Anticiper le phishing avant l'attaque.

Nous surveillons les infrastructures de phishing pendant leur mise en place, et notons les domaines qui visent vos marques.

Source primaire
Certificate Transparency
Signaux
DNS · TLS · Hébergement
Sortie
STIX 2.1 · TLP:CLEAR
Infrastructure sous surveillance Graphe reliant certificats, domaines, DNS et adresses IP, dont un nœud est signalé comme suspect. CT LOG DNS TLS RDAP ASN PTR observé risque élevé

Services

01 — Surveillance pré-attaque Disponible

Un attaquant enregistre un domaine et demande un certificat avant d'envoyer le premier message. Ces traces sont publiques.

02 — Domain Risk Scoring Disponible

Chaque domaine reçoit un score et un niveau de confiance, avec le détail des indices qui les ont produits.

03 — Suivi des suppressions Prochaine phase

Registrar, hébergeur, autorité : les démarches s'étalent et se perdent. Elles sont centralisées et datées.

Détail des services et critères de scoring

Risk Score

  • LOW0–29

    Conservé pour contexte.

  • MEDIUM30–59

    Indices passifs. Surveillance.

  • HIGH60–79

    Cohérent avec une préparation d'attaque.

  • CRITICAL80–100

Feuille de route

Étape 1 En cours

Surveillance et scoring, restitution documentée, analyse à la demande d'un domaine ou d'une URL.

Étape 2 Prochaine phase

Espace client : domaines surveillés, alertes, dossiers de suppression. Ouvre quand le socle de sécurité est en place.

Feuille de route détaillée

Des marques à surveiller ?

Dites-nous lesquelles et ce que vous surveillez déjà.

Nous écrire