Inteligencia sobre suplantación de marca
Vea el sitio falso antes que sus clientes.
OctopuShield vigila la actividad sospechosa de dominios y hace visible pronto la suplantación de marca; cada hallazgo llega con su fuente, su hora y su prueba.
De qué se compone la puntuación
- palabra del sector presente
- palabra de llamada a la acción
- sector + acción combinados
- cadena de subdominios profunda
| Qué se encontró | Primera vez (UTC) | Puntuación |
|---|---|---|
| palabra del sector presente •••[.]•••[.]portal[.]•••[.]exchange[.]•••[.]•••[.]net | 03 oct, 09:50 | 60/100 |
Cómo funciona
De la dirección sospechosa a la prueba.
Cada hallazgo recorre el mismo camino y cada paso deja algo que puede revisarse después.
Vigilancia continua
Las nuevas direcciones que se parecen a su marca se ven en cuanto aparecen. Si la vigilancia se detiene, no lo hace en silencio — el panel lo dice.
Filtrado
Las imitaciones engañosas se llevan a una forma comparable; los nombres que se parecen pero se escriben distinto se capturan, no se descartan.
Priorización
Cada candidato se ordena según la fuerza de la suplantación. El orden que ve empieza por lo que debe mirar primero.
Prueba de visita
Opcional, desactivado por defecto. Si se activa, se informa de forma anónima cuando una página falsa se abre realmente. No interviene ninguna identidad.
Evidenciar
Fuente, marca de tiempo, referencia de registro y justificación se mantienen juntas; así un hallazgo sigue siendo revisable, recurrible y remisible.
Estado actual
Qué está viendo el motor ahora mismo
Medido sobre el flujo abierto de señal temprana. Cada cifra fue contada, no estimada — donde no se midió, se indica.
Tres cosas que usted llega a saber.
Qué apareció.
Dominios recién observados vinculados a los nombres que vigila, cada uno con la fuente que lo produjo y su primera detección.
Por qué importa.
El razonamiento detrás de cada candidato se escribe con detalle —por qué se considera sospechoso, cuándo se vio y en qué hechos se apoya— para que una persona pueda decidir.
Qué puede demostrar.
Los hallazgos llevan su fuente, su marca de tiempo y su referencia bruta de registro, para que una solicitud de retirada no dependa de una captura de pantalla.
Consola operativa
La misma disciplina dentro del producto.
La consola muestra lo que el sistema tiene ahora. Cuando una cifra es cero, sigue siendo cero: sin filas de relleno ni actividad inventada.
Centinela
Cuando copian su página, la copia puede decirlo.
Centinela es un pequeño script que usted coloca en su propio sitio. Si la página se copia y se publica bajo otro dominio, muestra al visitante un aviso y lo dirige a su dirección real. Se ejecuta antes de cualquier llamada de red, así que el aviso aparece incluso si la petición nunca se completa.
- No se recoge identidad alguna: ni correo, ni usuario, ni identificador de cuenta.
- El canal de observación opcional es anónimo y no verificado por diseño.
- No bloquea, no redirige en silencio y no toma ninguna decisión de aplicación.
Nuestro compromiso
Seguridad sin certeza inventada.
- No decimos bloqueado cuando solo observamos.El producto hace visible y documenta. No bloquea tráfico ni afirma hacerlo.
- No mostramos 100 % de cobertura mientras la cobertura no se haya medido.La cobertura no se mide actualmente, así que no publicamos ninguna cifra de cobertura.
- No convertimos observaciones anónimas en decisiones de identidad.Las observaciones son anónimas y se clasifican como no verificadas. Nunca se convierten en un veredicto sobre una persona.
- Toda cifra operativa lleva fecha.Una cifra sin marca de tiempo no es evidencia, por eso no presentamos ninguna.
Evidencia y validación
Evidencia que puede inspeccionar.
Referencias
Referencias disponibles previa solicitud.
Por el momento no hay referencias públicas aprobadas. Las propiedades internas y de prueba no son clientes y nunca se presentan como tales.
- 瑞湖银行CN
- 长风证券CN
- 明州信托CN
- 云岭商业银行CN
- Северный Кредит БанкRU
- Банк «Ладога-Инвест»RU
- Банк «Дніпро-Степ»UA
- Банка Моравска УнијаRS
- Harmattan Trust BankNG
- Ashanti Delta BankGH
- Benki ya Ziwa KuuKE
- Benki ya Serengeti MasharikiTZ
- Cascadia Union BankUS
- Beacon Harbor FinancialUS
- Sierra Vista TrustUS
- Granite Ledger BankUS
- Banco Serra DouradaBR
- Financeira Amazônia VerdeBR
- Banco Pampa UniãoBR
- Banco del Plata AustralAR
- Coral Sea Mutual BankAU
- Outback Pastoral BankAU
- Southern Cross SavingsAU
- Aoraki Community BankNZ
Estas 112 entidades son inventadas. Ninguna es cliente, socio ni organización real. Solo sirven para ilustrar cómo se ve el producto cuando hay marcas vigiladas. Los nombres aparecen en su escritura original, porque la detección de suplantación funciona entre escrituras.
Preguntas frecuentes
¿Con cuánta antelación veré las direcciones que suplantan mi marca?
La mayoría de las direcciones suplantadoras se hacen visibles antes de que nadie las haya visitado. Cada hallazgo llega con su primera detección, los datos públicos de registro y una huella de prueba; la decisión es suya.
¿Detectan todas las suplantaciones?
No, y lo decimos con claridad. Ninguna vigilancia lo ve todo. Donde algo no puede observarse el producto escribe «sin medición» — nunca «sin amenaza». El motivo de un cero siempre se puede distinguir.
¿Qué hago con un hallazgo?
Usted elige el destinatario correcto (registrador, alojamiento, lista de bloqueo o CERT nacional) y el expediente se prepara en su idioma. El envío es su decisión; el sistema no envía nada en su nombre.
¿Cuánto tiempo suele permanecer activo un sitio de suplantación?
Las mediciones del sector sitúan la vida mediana en el orden de horas, y la gran mayoría cierra por sí sola sin que nadie intervenga. La consecuencia práctica: un proveedor de retirada que dice «lo eliminamos en X minutos» no aporta con ello prueba de impacto. Medir el impacto exige comparar los dominios sobre los que se actuó con los dominios sobre los que no se actuó.
¿Cómo evita un registro CAA la suplantación de marca?
CAA limita qué autoridades de certificación pueden emitir para su dominio. Sin CAA, cualquier autoridad del mundo puede emitir en su nombre. Pero un CAA incompleto también le perjudica: una autoridad ausente de la lista no puede renovar, y su sitio cae cuando el certificado caduca. Por eso el CAA debe deducirse de las autoridades que el dominio usa realmente, no adivinarse.
¿Cuánto tarda una retirada y qué puede hacerse mientras tanto?
Los registradores y los alojamientos pueden tardar días, a veces semanas. Durante toda esa ventana el sitio está activo y las víctimas llegan a él. Lo que puede hacerse sin esperar es convertir los hallazgos en una lista de bloqueo aplicable en su propia red (resolutor DNS, cortafuegos, bloqueador del navegador). Eso es independiente de lo que haga el registrador y surte efecto en segundos.
Vea qué existe ya con su nombre.
La demo se ejecuta con datos reales para los nombres que elija. Nada se publica y nada se envía a sus clientes.
A 3 de septiembre de 2026