Octopus Shield OCTOPUSSHIELD

Intelligence zu Markenimitation

Sehen Sie die gefälschte Seite vor Ihren Kunden.

Octopus Shield beobachtet öffentliche Zertifikatssignale und auffällige Domain-Aktivität, um Markenimitation früh sichtbar zu machen — mit Quelle, Zeitpunkt und Nachweis zu jedem Fund.

Kandidatenprüfung Demo / synthetisch
Beispieldaten. Kein Kunde, kein reales Ergebnis.
DomainErstmals gesehen (UTC)SignalePunktzahl
northbay-login.top19. Aug. 2026 14:32 Homograph · neue Domain 91
n0rthbay.com19. Aug. 2026 14:31 Leetspeak · kurze Lebensdauer 88
northbay-secure.info19. Aug. 2026 14:31 Schlüsselwort angehängt 74
northbay.com.verify.top19. Aug. 2026 14:30 Subdomain-Maskierung 69

Warum markiert

  • Zeichenersetzung gegenüber einer überwachten Markenzeichenfolge
  • Erstes Zertifikat vor wenigen Minuten beobachtet
  • Keine frühere Zertifikatshistorie für diesen Namen
  • Registrierbare Domain stimmt nicht mit der Marke überein
9Aktive Certificate-Transparency-Logsgemessen am 19. August 2026
284 / 284Bestandene automatisierte PrüfungenStand 19. August 2026
0Laufzeitabhängigkeiten der Anwendungbewusst so gebaut
1.174Zertifikate in einem gemessenen 30-Sekunden-Lauf geleseneinmaliger Lauf am 19. August 2026 — keine Dauerrate

Funktionsweise

Vom Zertifikatssignal zum Nachweis.

Jeder Fund nimmt denselben Weg, und jeder Schritt hinterlässt etwas, das später prüfbar bleibt.

  1. Entdecken

    Certificate-Transparency-Logs, crt.sh und Censys werden fortlaufend gelesen. Der Log-Satz erneuert sich selbst, damit ein eingefrorenes oder stillgelegtes Log die Erfassung nicht unbemerkt stoppt.

  2. Normalisieren

    Namen werden auf eine vergleichbare Form gebracht: Homographen, Leetspeak-Ersetzungen, Punycode und internationalisierte Domainnamen werden vor jedem Vergleich aufgelöst.

  3. Bewerten

    Jeder Kandidat erhält eine Vorabpunktzahl aus Zeichenabstand, Ersetzungsmustern, Schlüsselwortposition und Neuheit des Zertifikats. Die beitragenden Signale bleiben am Datensatz.

  4. Beobachten

    Optional, standardmäßig aus. Ist es aktiviert, kann eine kopierte Seite eine anonyme, unbestätigte Beobachtung melden — einschließlich der Einschätzung, ob der Besucher automatisiert oder menschlich wirkte. Identität ist nicht beteiligt.

  5. Nachweisen

    Quelle, Zeitstempel, Zertifikatsreferenz und die Signale hinter der Punktzahl bleiben zusammen, damit ein Fund geprüft, bestritten oder an eine Registrierstelle übergeben werden kann.

Drei Dinge, die Sie erfahren.

Was aufgetaucht ist.

Neu beobachtete Domains und Zertifikate zu den Namen, die Sie überwachen — jeweils mit der Quelle und dem Zeitpunkt der ersten Sichtung.

Warum es zählt.

Die Signale hinter jedem Kandidaten werden ausgeschrieben — Zeichenersetzung, angehängte Schlüsselwörter, Subdomain-Maskierung, Neuheit des Zertifikats — damit ein Mensch urteilen kann.

Was Sie belegen können.

Funde tragen Quelle, Zeitstempel und Zertifikatsreferenz, damit eine Beschwerde nicht auf einem Screenshot beruht.

Betriebskonsole

Dieselbe Disziplin im Produkt.

Die Konsole zeigt, was das System aktuell enthält. Ist eine Zahl null, bleibt sie null — keine Platzhalterzeilen, keine erfundene Aktivität.

Konsole öffnen

Sentinel

Wird Ihre Seite kopiert, kann die Kopie es selbst sagen.

Sentinel ist ein kleines Skript auf Ihrer eigenen Website. Wird die Seite kopiert und unter einer anderen Domain veröffentlicht, erscheint für Besucher ein Hinweis auf Ihre echte Adresse. Es läuft vor jedem Netzwerkaufruf, der Hinweis erscheint also auch dann, wenn die Anfrage nie abgeschlossen wird.

  • Es wird keine Identität erfasst — keine E-Mail, kein Benutzername, keine Kontokennung.
  • Der optionale Beobachtungskanal ist konstruktionsbedingt anonym und unbestätigt.
  • Er blockiert nicht, leitet nicht stillschweigend um und trifft keine Durchsetzungsentscheidung.

Synthetische Darstellung ansehen

Unser Anspruch

Sicherheit ohne erfundene Gewissheit.

  • Wir sagen nicht blockiert, wenn wir nur beobachtet haben.Das Produkt macht sichtbar und dokumentiert. Es blockiert keinen Verkehr und behauptet das auch nicht.
  • Wir zeigen keine 100 % Abdeckung, solange Abdeckung nicht gemessen ist.Abdeckung wird derzeit nicht gemessen, deshalb veröffentlichen wir keine Abdeckungszahl.
  • Wir machen aus anonymen Beobachtungen keine Identitätsentscheidungen.Beobachtungen sind anonym und gelten als unbestätigt. Sie werden nie zu einem Urteil über eine Person.
  • Jede Betriebszahl hat ein Datum.Eine Zahl ohne Zeitstempel ist kein Nachweis, deshalb zeigen wir keine.

Nachweise & Validierung

Nachweise, die Sie prüfen können.

Interne KI-Sicherheitsvalidierung — 2026
Dunkelblau — quer · OS-AIV-2026-0001

Interne KI-Sicherheitsvalidierung — 2026

Selbst ausgestellte Validierungserklärung der Entwicklung.

Dies ist eine interne Validierungserklärung, ausgestellt von Octopus Shield / Çelebi Bilişim Ltd. Es handelt sich nicht um eine akkreditierte Zertifizierung durch Dritte.
Referenz
OS-AIV-2026-0001
Jahr
2026
Art
Interne Validierungserklärung
Akkreditierung
Nicht akkreditiert
Aussteller
Octopus Shield Engineering / Çelebi Bilişim Ltd.
Validierungsdokument ansehen

Referenzen

Referenzen auf Anfrage erhältlich.

Referenzen auf Anfrage erhältlich.

Derzeit sind keine freigegebenen öffentlichen Referenzen gelistet. Interne und Test-Instanzen sind keine Kunden und werden nie als solche dargestellt.

DEMO-UNTERNEHMEN 112 Institute · 84 Länder · 6 Kontinente Demo-Unternehmen →
  • 瑞湖银行CN
  • 长风证券CN
  • 明州信托CN
  • 云岭商业银行CN
  • Северный Кредит БанкRU
  • Банк «Ладога-Инвест»RU
  • Банк «Дніпро-Степ»UA
  • Банка Моравска УнијаRS
  • Harmattan Trust BankNG
  • Ashanti Delta BankGH
  • Benki ya Ziwa KuuKE
  • Benki ya Serengeti MasharikiTZ
  • Cascadia Union BankUS
  • Beacon Harbor FinancialUS
  • Sierra Vista TrustUS
  • Granite Ledger BankUS
  • Banco Serra DouradaBR
  • Financeira Amazônia VerdeBR
  • Banco Pampa UniãoBR
  • Banco del Plata AustralAR
  • Coral Sea Mutual BankAU
  • Outback Pastoral BankAU
  • Southern Cross SavingsAU
  • Aoraki Community BankNZ

Diese 112 Institute sind erfunden. Keines davon ist Kunde, Partner oder eine reale Organisation. Sie zeigen lediglich, wie das Produkt aussieht, sobald Marken überwacht werden. Die Namen stehen in ihrer Originalschrift, weil die Imitationserkennung schriftübergreifend arbeitet.

Sehen Sie, was unter Ihrem Namen bereits existiert.

Eine Demo läuft gegen echte öffentliche Zertifikatssignale für die von Ihnen gewählten Namen. Nichts wird veröffentlicht, nichts an Ihre Kunden gesendet.

Demo anfragen

Stand 19. August 2026