Domain Guardian: Erklärung
Domain Guardian ist die neueste Funktion von LetsDMARC. Es handelt sich um einen zusätzlichen Dienst, der täglich alle neu registrierten Domains überprüft und sie mit den aktuell in Ihrer LetsDMARC-Umgebung konfigurierten Domains abgleicht. Das Ziel ist es, sofort Domains zu identifizieren, die einzig zu dem Zweck erstellt wurden, ein Unternehmen oder dessen Markenauftritt zu imitieren und großangelegte Phishing-Kampagnen durchzuführen. Im Gegensatz zu herkömmlichen Systemen zur Ähnlichkeitserkennung, die sich nur auf den Abgleich von Textzeichenfolgen, Homoglyphen oder Transliteration stützen, verwendet Domain Guardian den proprietären Algorithmus NeuroPhish. Dieser Algorithmus nutzt ein Modell der künstlichen Intelligenz, das darauf trainiert ist, die menschliche Wahrnehmung nachzubilden: Er vergleicht nicht nur Texte, sondern bewertet die sichtbare und wahrnehmbare Ähnlichkeit zwischen den verwalteten Domains und den neu erstellten, genauso wie es eine menschliche Überprüfung tun würde. Der Algorithmus NeuroPhish führt seine Berechnungen auf einem privaten GPU-Cluster durch, der Eigentum der Libraesva-Infrastruktur ist, und garantiert somit höchste Priorität für den Datenschutz sowie erstklassige Analysen. Dies ermöglicht es, Bedrohungen sofort zu erkennen, den Kunden zu alarmieren und einzugreifen, bevor ein Schaden für die Marke oder das Unternehmen entstehen kann.Domain Guardian: Verwendung
Diese Funktion steht nicht jedem Kunden zur Verfügung, da sie zusätzlich erworben werden muss.- Die vom NeuroPhish-Algorithmus erkannte ähnliche Domain
- Das Datum, an dem die neue ähnliche Domain erstmals erkannt wurde
- Zusätzliche für diese Domain gefundene DNS-Einträge (A, AAAA, MX, TXT, CNAME, NS)
- Grad der Ähnlichkeit
Domain Guardian: Aktionen
Als verifiziert markieren (Häkchen-Symbol) / Als zu überprüfen markieren (Augen-Symbol):
Die Aktion „Als verifiziert markieren (Häkchen-Symbol)“ blendet die ausgewählte Domain aus. Dies ist nützlich, wenn die erkannte Domain vom Kunden selbst registriert wurde und nicht von einer anderen Entität, die versucht, ihn zu imitieren. Sobald sie ausgeblendet sind, verschwinden sie aus der Ansicht „Nicht verifiziert“, können aber weiterhin angezeigt werden, indem Sie auf die Schaltfläche „Show All“ in der oberen rechten Ecke klicken. Die Aktion „Als zu überprüfen markieren (Augen-Symbol)“ setzt die Domain zurück in die Ansicht „Nicht verifiziert“ und zeigt sie als mögliche Imitation an.Missbrauch melden (E-Mail-Symbol):
Die Aktion „Missbrauch melden (E-Mail-Symbol)“ erstellt eine vorgefertigte E-Mail, die an den Registrar der neu erkannten Domain gesendet werden kann, um den Missbrauch zu melden und gleichzeitig die Löschung (Takedown) der Domain zu beantragen. Das Produkt LetsDMARC garantiert nicht die Wirksamkeit der Takedown-Aktion, da die endgültige Entscheidung immer beim Domain-Registrar liegt.Erkennung zusätzlicher DNS-Einträge
Für jede von Domain Guardian erkannte ähnliche Domain führt LetsDMARC auch eine Erkennung der DNS-Einträge durch, um zusätzlichen technischen Kontext zur Domain bereitzustellen. Die Plattform überprüft, ob DNS-Einträge wie A, AAAA, MX, TXT, CNAME und NS vorhanden sind, und hilft Administratoren so zu verstehen, ob die Domain aktiv genutzt wird.
Ein grünes Häkchen zeigt an, dass der Eintrag existiert, während ein graues Kreuz bedeutet, dass kein Eintrag gefunden wurde.
Wenn Sie den Mauszeiger über ein grünes Häkchen bewegen, können Sie die tatsächlich für diesen Eintragstyp erkannten DNS-Werte anzeigen.