Site desfigurado
Página escura com "HACKED BY" em letras garrafais. Vocabulário de defacement e texto trocado de cima a baixo.
Os domínios parecidos com os sites dos seus clientes ficam anos só registados — até ao dia em que ganham conteúdo. O DomainWatch está a olhar nesse dia, compara com o site oficial e avisa a equipa antes de alguém cair lá.
O problema
Isto é o que o gerador do DomainWatch propõe, agora mesmo, para bancoexemplo.pt: letras trocadas, teclas vizinhas, caracteres parecidos, palavras coladas, outras extensões. A lista é uma proposta — quem vigia apaga o que não interessa e a IA acrescenta o que as regras não lembram.
Como funciona
DNS (A, AAAA e nameservers) e um pedido HTTPS — com recurso a HTTP. Páginas de parking, de registrar e de servidor por configurar são reconhecidas e não contam como site.
O HTML fica guardado como texto, nunca desenhado dentro da app. Um Chromium isolado fotografa a página tal como quem lá cai a vê, com uma miniatura para o histórico.
Texto em blocos de três palavras, título, imagens partilhadas e o nome do cliente dão um número de 0 a 100. Um modelo local olha para o texto e para a imagem e diz se é cópia.
O email sai no momento da transição e o alerta fica no painel. Quem revê decide — cópia, não é cópia, ignorado — e cada decisão fica assinada no histórico.
verificado de 6 em 6 horas
Semelhança
82
[DomainWatch] acesso-bancoexemplo.pt ficou ativo
para [email protected]
Decisão
Os sites oficiais também
Um site oficial comparado com ele próprio dá sempre 100% — e não diz nada sobre ter sido invadido. Por isso a pergunta muda: cada verificação é comparada com a anterior, com as duas imagens lado a lado.
Grave 40 · Médio 20 · Leve 5. Risco ≥ 40 levanta "possível comprometimento" com email. Sem alterações, nem a IA é chamada.
Simulador
Ninguém espera que um site seja desfigurado para ver o que a vigilância faz. Cada cenário percorre o caminho inteiro — regras, risco, alerta, email e IA — e fica marcado como simulação.
Conteúdo
8 cenários
Página escura com "HACKED BY" em letras garrafais. Vocabulário de defacement e texto trocado de cima a baixo.
Um recado de intrusos no rodapé e o resto da página intacto — o caso que passa despercebido.
O texto é substituído por promoções que nada têm a ver com a marca.
Muda só o título. É o caso leve: mostra que nem toda a alteração é alarme.
Banner de airdrop a pedir para ligar a carteira e escrever a frase semente.
Bloco de ligações de casino e farmácia escondido por estilo, só para os motores de busca.
Pede os dados da conta e submete-os para fora do site.
Aparece um formulário de palavra-passe onde não havia nenhum, a submeter para o próprio site.
Código
4 cenários
A página fica igual à vista, mas passa a carregar código de um sítio anónimo e de um IP.
Ganha um script embutido com eval(atob(...)) — código que se dá ao trabalho de se esconder.
Um iframe de tamanho zero para um sítio anónimo, invisível a quem lê a página.
Passa a oferecer um ficheiro .exe alojado num alojamento gratuito.
Redirecionamento
2 cenários
O endereço final passa a estar noutro domínio registável.
A resposta continua a ser a do site, mas a página manda-se sozinha para outro domínio.
Disponibilidade
5 cenários
Responde 200 com a página praticamente vazia.
O servidor responde 404 a quem lá chega.
O servidor responde 403 a quem lá chega.
O servidor responde 503 a quem lá chega.
O servidor demora 25 segundos a responder — de fora, é um site em baixo. Só faz sentido no site de demonstração.
Aspeto
2 cenários
O mesmo texto com o estilo partido e as imagens em falta — é a IA que apanha isto, não as regras.
O logótipo e as imagens passam a vir de um host externo anónimo.
Reposição
1 cenário
A página limpa, como devia estar. É com isto que se repõe o site de demonstração.
Ponha os domínios da sua lista sob vigilância e deixe o DomainWatch olhar por eles — a equipa só é chamada quando há alguma coisa para decidir.