▸ 仿冒域名检测器
输入一个品牌或域名。我们会按九个类别生成数千个形近变体,其中包括键盘映射永远覆盖不到的同音拼写,并逐个比对我们的已注册域名索引。
仿冒域名(typosquatting)是指注册一个看起来与别人非常相似的域名:少了一个字母、两个字母调换了位置、本该是 l 的地方写成 1,或者同一个名字换到另一个顶级域。注册只要几美元,打错字的访客根本不会察觉,而这些流量对持有者来说就是钱。这个免费的仿冒域名检测器接受一个品牌,生成所有可能的形近域名,并告诉你哪些已经被人抢注。
我们直接查询本地的数亿已注册域名索引,而不是逐个解析 DNS,所以一次完整扫描是毫秒级而不是分钟级,也因此能跑数千个变体而不是几百个。结果列表里的每一个名字,都是已经被人注册的域名。这份列表就是答案:读它,其中和你自己的名字最接近的那些,才值得你花一个下午。
▸ 九类排列变体
每个候选都会标注生成它的变换方式,因此你可以只看形近字符,或者只看覆盖 160 个区域的顶级域扫描。
01 ▸ 遗漏
依次删除每一个字符。这是最高产的一类,因为漏打一个字母正是人们不看屏幕时会犯的错。
nike.com -> nke.com
02 ▸ 插入
在每个位置旁插入键盘上相邻的字符。相邻是关键:手指落在旁边那个键上,而不是随便一个字母。
nike.com -> nikje.com
03 ▸ 替换
把每个字符替换成它在 QWERTY 键盘上的邻居。这是整只手偏移一个键位时会犯的错。
nike.com -> mike.com
04 ▸ 同音
交换发音相同的拼写:c 换 k、f 换 ph、y 换 i、u 换 oo。QWERTY 上 c 并不挨着 k,两者外形也不相似,因此这是只看按键相邻的生成器看不到的类别,而 boocing.com 这类名字正是出自这里。
nike.com -> nice.com
05 ▸ 换位
交换相邻的两个字符。打字快的人不断产生这种错误,因此这类名字对抢注者最有价值。
nike.com -> nkie.com
06 ▸ 重复
重复某个字符。按键重复、抖动的机械轴和犹豫的手指,最后都落在同一个结果上。
nike.com -> nikee.com
07 ▸ 形近字符
交换外形相同的字符:l 换 1、o 换 0、rn 换 m、vv 换 w、cl 换 d。没有人会误打出这些,它们是在阅读时被略过的。
nike.com -> n1ke.com
08 ▸ 词缀与连字符
在每个位置插入连字符,并在前后拼接一份服务类词表。这就是组合仿冒:没人会打错,而是会信以为真。
nike.com -> nike-login.com
09 ▸ 顶级域扫描
把完全相同的品牌名放到一份排序后的通用顶级域、国家顶级域以及在滥用报告中占比最高的廉价区域清单上。拼写相同,区域不同。
nike.com -> nike.tk
跨类别的重复项会被去除,你输入的品牌本身永远不会作为自己的仿冒结果返回。单次查询上限为 2,500 个候选,达到上限时工具会在页面上说明,而不是悄悄截断。
▸ 拿一个品牌试试
▸ 如何判断一条命中
任何有辨识度的品牌都会有数百个已注册的形近域名,其中大多是噪声。列表本身的四个特征能分出真正值得你花一个下午的那些。
与你名字的差距
少一个字母或交换一对相邻字母,是人们会误打进去的名字。差三处编辑的名字没人会打错,只有当有人是刻意挑选它时才值得你花时间。从列表顶部开始看,等名字不再像你的时就停下。
排列类别
类别一列说明这个名字是由哪种错误产生的。换位是打字快的人会对自己犯的错。形近字符、同音改写或带连字符的服务词则是有人主动挑的,而主动挑选才是该让你警觉的部分。
落在哪个顶级域
你自己的名字出现在 .com 或你所在国家的顶级域下,通常是防御性注册,甚至可能就是你自己注册的。同样的名字出现在滥用报告中占比最高的廉价或免费区域里,那就不是品牌保护团队买的。
合理性
把名字念出来。一个直指你登录页的形近字符或带连字符的服务词,和一个自 2014 年就停放在那里的两字母换位,是完全不同的问题。
▸ 发现之后该怎么办
大致按投入的精力排序,也按动手之前你需要有多确定来排序。
- 01 固定证据导出该行,记下域名和你发现它的日期,并自己对它提供的内容截一张图。运营者一旦发现自己被找到,证据就会消失。
- 02 向注册商和主机商投诉滥用最快的路径几乎总是注册商或主机服务商的滥用联系方式,并附上你自己的截图,作为该名称正在被使用的证据。正在进行的钓鱼几小时内就会被处理;停放的名称通常无人理会。
- 03 UDRP 或当地的对应程序当某个名称被恶意用于侵害你拥有的商标时,一份 UDRP 投诉可以把它转移给你。这要花钱且耗时数周,因此适合真正重要的名称,而不是长尾。
- 04 防御性注册对于最接近你自身名称的少数几个变体,直接买下来更便宜。把表格筛选为可注册,得到的正是这份采购清单。
更完整的版本,包括 dnstwist、通配符语料搜索以及如何直接使用证书透明度日志,都在这篇指南里: 如何发现仿冒域名
▸ 本工具不做什么
- 我们不做实时 DNS 解析。每个答案都来自我们的已注册域名索引、区域文件快照和证书透明度日志。一个名称可能已注册却没有 A 记录,本工具仍会把它显示为已注册。
- 我们不抓取页面,也不截图。我们只告诉你这个名字已被注册。背后是钓鱼页面、停放占位页还是什么都没有,需要你自己去看。
- 我们不判断意图。许多形近域名其实是品牌方自己的防御性注册,与你的名称有两个字母重合也说明不了什么。工具只报告哪些已被注册,解读由你来做。
- 仅限 ASCII,不支持 punycode。最危险的形近域名恰恰出现在西里尔字母和希腊字母的易混字符上,而本版本并不覆盖它们。如果这正是你的威胁模型,请同时在索引中搜索
xn--开头的名称。
▸ 大家真正会问的问题
? 什么是仿冒域名(typosquatting)?
仿冒域名是指注册一个与他人域名高度相似的名字,让打错原域名的人落到你这里。这些变体来自一小组机械变换:漏掉一个字母、交换相邻两个字母、按到旁边的键、使用外形相似的字符、使用发音相同的拼写,或者把同一个名字放到另一个顶级域下。
? 我怎么检查有没有人注册了和我相似的域名?
在本页顶部的检测器里输入你的品牌。它会按九个排列类别生成最多 2,500 个形近变体,外加对 160 个顶级域的扫描,把每一个都拿到我们的已注册域名索引中查询,并返回其中已被他人持有的那些。
? 仿冒域名违法吗?
这取决于使用方式,而不是注册本身。在多数司法辖区,单纯注册一个拼写错误的域名并不违法,但恶意用它侵害不属于你的商标,则可依 UDRP 追究,在美国还可依 ACPA 追究。停放的错拼域名和正在窃取凭据的页面,待遇完全不同。
? typosquatting 和 cybersquatting 有什么区别?
Cybersquatting 是恶意注册他人商标域名的统称,通常是为了转售。Typosquatting 是其中专门针对打字错误而非名称本身的子集。第三种变体叫 combosquatting,它不是改动字母而是添加词:你的品牌加上 login、secure 或 pay。
? 我怎么判断一个形近域名是否真的危险?
仅仅“已注册”本身说明不了太多:大品牌的形近域名大多是停放的,还有不少本来就是品牌自己的防御性持有。真正重要的是有人是刻意挑了这个名字还是碰巧撞上,以及它今天背后是什么。挑出与你自己名字最接近的那几个,打开它们,看看解析到哪里、是否提供登录表单、是否接收邮件。最后这一步在这里是刻意不做自动化的。
? 怎么举报一个仿冒域名?
先从注册商和主机服务商的滥用联系方式入手,附上你自己截取的页面截图和发现该名称的日期。如果该名称被恶意用于侵害你拥有的商标,通过 WIPO 提起 UDRP 投诉可以把它转移给你。提交之前先把证据固定下来,因为它们往往会消失。
? 这是 dnstwist 的免费替代品吗?
它覆盖与 dnstwist 相同的排列类别,还多了一个 dnstwist 没有的同音类别,并在浏览器里运行,无需安装、无需注册、无需 API 密钥。区别在于底层数据:我们不是通过实时 DNS 逐个解析变体,而是查询本地索引,因此一次完整扫描在毫秒级返回,也因此能跑数千个变体而不是几百个。