// 無料セキュリティツール
タイポスクワット ドメイン検索
自社ドメインを入力すると、攻撃者がブランドを騙るために登録しうるタイポスクワットや類似ドメインの候補を洗い出します。これらのドメインはフィッシング、ビジネスメール詐欺(BEC)、認証情報の窃取に悪用されます。先に把握しておけば、監視・ブロック・テイクダウンといった手を打てます。
生成される候補
- 文字の変形:入れ替え、脱字、挿入、重複。
- 同形異字の変種:ホモグラフ攻撃に使われる、見た目がそっくりな文字。
- 別のTLD:悪用されやすい他の拡張子での同名ドメイン。
結果の活用方法
生成された候補を確認し、すでに登録済みのものを調べたうえで、実際にコンテンツが公開されていたりメールサーバーが設定されていたりするものを優先してください。重要なものは監視対象に追加し、稼働し始めた際に通知が届くようにします。
防御としてできること
- リスクの高い変種は、可能な範囲で防御的にご自身で登録してください。
- DMARCの強制を有効にし、類似ドメインからのなりすましメールが拒否されるようにしてください。
よくあるご質問
どのように類似ドメインを見つけるのですか。
なりすましによく使われる変形パターン(文字の入れ替え、脱字、挿入、同形異字、別のTLD)に基づいて、攻撃者が用いる典型的な候補を生成します。
タイポスクワットはなぜ重要なのですか。
説得力のある類似ドメインが1つあるだけで、お客様や社員へのフィッシングや、ざっと見ただけでは見抜けないBECメールの送信に悪用されます。早い段階で把握しておくことは、費用が小さく効果の大きい対策です。
ドメインをテイクダウンできますか。
いいえ。本ツールは候補を提示するもので、実際の対応はレジストラやテイクダウン業者を通じて行っていただきます。Proでは対象の保存と再チェックがご利用いただけます。
FreeとProの違いは何ですか。
Freeは月1回までスキャンできます。Proでは月100回まで利用でき、保存したドメインの監視もご利用いただけます。
関連する無料ツール
How to use Typosquat Domain Finder
マニュアルと実例 — inputs, output, limits, what it does not do, and a worked example.
Open the reference →