Inteligencia sobre suplantación de marca
Vea el sitio falso antes que sus clientes.
Octopus Shield vigila señales públicas de certificados y actividad sospechosa de dominios para hacer visible pronto la suplantación de marca, con la fuente, la hora y la evidencia adjuntas a cada hallazgo.
| Dominio | Primera vez visto (UTC) | Señales | Puntuación |
|---|---|---|---|
| northbay-login.top | 19 ago 2026 14:32 | homógrafo · dominio nuevo | 91 |
| n0rthbay.com | 19 ago 2026 14:31 | leetspeak · vida corta | 88 |
| northbay-secure.info | 19 ago 2026 14:31 | palabra clave añadida | 74 |
| northbay.com.verify.top | 19 ago 2026 14:30 | enmascaramiento por subdominio | 69 |
Por qué se marca
- Sustitución de caracteres frente a una cadena de marca vigilada
- Primer certificado observado hace minutos
- Sin historial previo de certificados para este nombre
- El dominio registrable no coincide con la marca
Cómo funciona
De la señal del certificado a la evidencia.
Cada hallazgo recorre el mismo camino y cada paso deja algo que puede revisarse después.
Descubrir
Los registros de Certificate Transparency, crt.sh y Censys se leen de forma continua. El conjunto de registros se refresca solo, de modo que un registro congelado o retirado no detiene la recogida en silencio.
Normalizar
Los nombres se reducen a una forma comparable: homógrafos, sustituciones leetspeak, punycode y dominios internacionalizados se resuelven antes de comparar nada.
Puntuar
Cada candidato recibe una puntuación previa a partir de la distancia textual, los patrones de sustitución, la posición de palabras clave y la novedad del certificado. Las señales que contribuyen quedan unidas al registro.
Observar
Opcional y desactivado por defecto. Si se activa, una página copiada puede informar una observación anónima y no verificada, incluido si el visitante parecía automatizado o humano. No interviene ninguna identidad.
Evidenciar
Fuente, marca de tiempo, referencia del certificado y las señales detrás de la puntuación se mantienen juntas, para que un hallazgo pueda revisarse, rebatirse o entregarse a un registrador.
Tres cosas que usted llega a saber.
Qué apareció.
Dominios y certificados recién observados ligados a los nombres que vigila, cada uno con la fuente que lo produjo y la hora en que se vio por primera vez.
Por qué importa.
Las señales detrás de cada candidato se escriben con detalle —sustitución de caracteres, palabra clave añadida, enmascaramiento por subdominio, novedad del certificado— para que una persona pueda juzgar.
Qué puede demostrar.
Los hallazgos llevan su fuente, marca de tiempo y referencia del certificado, de modo que una solicitud de retirada no se base en una captura de pantalla.
Consola operativa
La misma disciplina dentro del producto.
La consola muestra lo que el sistema tiene ahora. Cuando una cifra es cero, sigue siendo cero: sin filas de relleno ni actividad inventada.
Centinela
Cuando copian su página, la copia puede decirlo.
Centinela es un pequeño script que usted coloca en su propio sitio. Si la página se copia y se publica bajo otro dominio, muestra al visitante un aviso y lo dirige a su dirección real. Se ejecuta antes de cualquier llamada de red, así que el aviso aparece incluso si la petición nunca se completa.
- No se recoge identidad alguna: ni correo, ni usuario, ni identificador de cuenta.
- El canal de observación opcional es anónimo y no verificado por diseño.
- No bloquea, no redirige en silencio y no toma ninguna decisión de aplicación.
Nuestro compromiso
Seguridad sin certeza inventada.
- No decimos bloqueado cuando solo observamos.El producto hace visible y documenta. No bloquea tráfico ni afirma hacerlo.
- No mostramos 100 % de cobertura mientras la cobertura no se haya medido.La cobertura no se mide actualmente, así que no publicamos ninguna cifra de cobertura.
- No convertimos observaciones anónimas en decisiones de identidad.Las observaciones son anónimas y se clasifican como no verificadas. Nunca se convierten en un veredicto sobre una persona.
- Toda cifra operativa lleva fecha.Una cifra sin marca de tiempo no es evidencia, por eso no presentamos ninguna.
Evidencia y validación
Evidencia que puede inspeccionar.
Referencias
Referencias disponibles previa solicitud.
Por el momento no hay referencias públicas aprobadas. Las propiedades internas y de prueba no son clientes y nunca se presentan como tales.
- 瑞湖银行CN
- 长风证券CN
- 明州信托CN
- 云岭商业银行CN
- Северный Кредит БанкRU
- Банк «Ладога-Инвест»RU
- Банк «Дніпро-Степ»UA
- Банка Моравска УнијаRS
- Harmattan Trust BankNG
- Ashanti Delta BankGH
- Benki ya Ziwa KuuKE
- Benki ya Serengeti MasharikiTZ
- Cascadia Union BankUS
- Beacon Harbor FinancialUS
- Sierra Vista TrustUS
- Granite Ledger BankUS
- Banco Serra DouradaBR
- Financeira Amazônia VerdeBR
- Banco Pampa UniãoBR
- Banco del Plata AustralAR
- Coral Sea Mutual BankAU
- Outback Pastoral BankAU
- Southern Cross SavingsAU
- Aoraki Community BankNZ
Estas 112 entidades son inventadas. Ninguna es cliente, socio ni organización real. Solo sirven para ilustrar cómo se ve el producto cuando hay marcas vigiladas. Los nombres aparecen en su escritura original, porque la detección de suplantación funciona entre escrituras.
Vea qué existe ya con su nombre.
Una demo se ejecuta sobre señales públicas reales de certificados para los nombres que elija. Nada se publica y nada se envía a sus clientes.
A 19 de agosto de 2026