Intelligence zu Markenimitation
Sehen Sie die gefälschte Seite vor Ihren Kunden.
Octopus Shield beobachtet öffentliche Zertifikatssignale und auffällige Domain-Aktivität, um Markenimitation früh sichtbar zu machen — mit Quelle, Zeitpunkt und Nachweis zu jedem Fund.
| Domain | Erstmals gesehen (UTC) | Signale | Punktzahl |
|---|---|---|---|
| northbay-login.top | 19. Aug. 2026 14:32 | Homograph · neue Domain | 91 |
| n0rthbay.com | 19. Aug. 2026 14:31 | Leetspeak · kurze Lebensdauer | 88 |
| northbay-secure.info | 19. Aug. 2026 14:31 | Schlüsselwort angehängt | 74 |
| northbay.com.verify.top | 19. Aug. 2026 14:30 | Subdomain-Maskierung | 69 |
Warum markiert
- Zeichenersetzung gegenüber einer überwachten Markenzeichenfolge
- Erstes Zertifikat vor wenigen Minuten beobachtet
- Keine frühere Zertifikatshistorie für diesen Namen
- Registrierbare Domain stimmt nicht mit der Marke überein
Funktionsweise
Vom Zertifikatssignal zum Nachweis.
Jeder Fund nimmt denselben Weg, und jeder Schritt hinterlässt etwas, das später prüfbar bleibt.
Entdecken
Certificate-Transparency-Logs, crt.sh und Censys werden fortlaufend gelesen. Der Log-Satz erneuert sich selbst, damit ein eingefrorenes oder stillgelegtes Log die Erfassung nicht unbemerkt stoppt.
Normalisieren
Namen werden auf eine vergleichbare Form gebracht: Homographen, Leetspeak-Ersetzungen, Punycode und internationalisierte Domainnamen werden vor jedem Vergleich aufgelöst.
Bewerten
Jeder Kandidat erhält eine Vorabpunktzahl aus Zeichenabstand, Ersetzungsmustern, Schlüsselwortposition und Neuheit des Zertifikats. Die beitragenden Signale bleiben am Datensatz.
Beobachten
Optional, standardmäßig aus. Ist es aktiviert, kann eine kopierte Seite eine anonyme, unbestätigte Beobachtung melden — einschließlich der Einschätzung, ob der Besucher automatisiert oder menschlich wirkte. Identität ist nicht beteiligt.
Nachweisen
Quelle, Zeitstempel, Zertifikatsreferenz und die Signale hinter der Punktzahl bleiben zusammen, damit ein Fund geprüft, bestritten oder an eine Registrierstelle übergeben werden kann.
Drei Dinge, die Sie erfahren.
Was aufgetaucht ist.
Neu beobachtete Domains und Zertifikate zu den Namen, die Sie überwachen — jeweils mit der Quelle und dem Zeitpunkt der ersten Sichtung.
Warum es zählt.
Die Signale hinter jedem Kandidaten werden ausgeschrieben — Zeichenersetzung, angehängte Schlüsselwörter, Subdomain-Maskierung, Neuheit des Zertifikats — damit ein Mensch urteilen kann.
Was Sie belegen können.
Funde tragen Quelle, Zeitstempel und Zertifikatsreferenz, damit eine Beschwerde nicht auf einem Screenshot beruht.
Betriebskonsole
Dieselbe Disziplin im Produkt.
Die Konsole zeigt, was das System aktuell enthält. Ist eine Zahl null, bleibt sie null — keine Platzhalterzeilen, keine erfundene Aktivität.
Sentinel
Wird Ihre Seite kopiert, kann die Kopie es selbst sagen.
Sentinel ist ein kleines Skript auf Ihrer eigenen Website. Wird die Seite kopiert und unter einer anderen Domain veröffentlicht, erscheint für Besucher ein Hinweis auf Ihre echte Adresse. Es läuft vor jedem Netzwerkaufruf, der Hinweis erscheint also auch dann, wenn die Anfrage nie abgeschlossen wird.
- Es wird keine Identität erfasst — keine E-Mail, kein Benutzername, keine Kontokennung.
- Der optionale Beobachtungskanal ist konstruktionsbedingt anonym und unbestätigt.
- Er blockiert nicht, leitet nicht stillschweigend um und trifft keine Durchsetzungsentscheidung.
Unser Anspruch
Sicherheit ohne erfundene Gewissheit.
- Wir sagen nicht blockiert, wenn wir nur beobachtet haben.Das Produkt macht sichtbar und dokumentiert. Es blockiert keinen Verkehr und behauptet das auch nicht.
- Wir zeigen keine 100 % Abdeckung, solange Abdeckung nicht gemessen ist.Abdeckung wird derzeit nicht gemessen, deshalb veröffentlichen wir keine Abdeckungszahl.
- Wir machen aus anonymen Beobachtungen keine Identitätsentscheidungen.Beobachtungen sind anonym und gelten als unbestätigt. Sie werden nie zu einem Urteil über eine Person.
- Jede Betriebszahl hat ein Datum.Eine Zahl ohne Zeitstempel ist kein Nachweis, deshalb zeigen wir keine.
Nachweise & Validierung
Nachweise, die Sie prüfen können.
Referenzen
Referenzen auf Anfrage erhältlich.
Derzeit sind keine freigegebenen öffentlichen Referenzen gelistet. Interne und Test-Instanzen sind keine Kunden und werden nie als solche dargestellt.
- 瑞湖银行CN
- 长风证券CN
- 明州信托CN
- 云岭商业银行CN
- Северный Кредит БанкRU
- Банк «Ладога-Инвест»RU
- Банк «Дніпро-Степ»UA
- Банка Моравска УнијаRS
- Harmattan Trust BankNG
- Ashanti Delta BankGH
- Benki ya Ziwa KuuKE
- Benki ya Serengeti MasharikiTZ
- Cascadia Union BankUS
- Beacon Harbor FinancialUS
- Sierra Vista TrustUS
- Granite Ledger BankUS
- Banco Serra DouradaBR
- Financeira Amazônia VerdeBR
- Banco Pampa UniãoBR
- Banco del Plata AustralAR
- Coral Sea Mutual BankAU
- Outback Pastoral BankAU
- Southern Cross SavingsAU
- Aoraki Community BankNZ
Diese 112 Institute sind erfunden. Keines davon ist Kunde, Partner oder eine reale Organisation. Sie zeigen lediglich, wie das Produkt aussieht, sobald Marken überwacht werden. Die Namen stehen in ihrer Originalschrift, weil die Imitationserkennung schriftübergreifend arbeitet.
Sehen Sie, was unter Ihrem Namen bereits existiert.
Eine Demo läuft gegen echte öffentliche Zertifikatssignale für die von Ihnen gewählten Namen. Nichts wird veröffentlicht, nichts an Ihre Kunden gesendet.
Stand 19. August 2026