OneWebDesk

도메인 오타 후보 생성기

피싱·브랜드 보호용 유사·오타 도메인 후보를 생성합니다.

타이포스쿼팅(typosquatting)은 공격자가 유명 도메인과 한 글자만 다른 도메인을 미리 선점해, 오타로 잘못 접속한 방문자를 가로채는 수법입니다. 피싱 페이지, 가짜 로그인 폼, 멀웨어 배포, 광고 리다이렉트 등에 악용됩니다. 이 도메인 오타 후보 생성기는 입력한 도메인의 SLD(예: example.comexample부분)를 기준으로, 사람이 흔히 저지르는 오타와 시각적으로 혼동되는 변형을 한 번에 펼쳐 보여줍니다.

문자 누락·인접 전치·QWERTY 인접 치환·문자 삽입·중복 문자·호모글리프(o↔0, l↔1, rn→m)·하이픈 삽입에 더해 .com → .net/.org/.co/.io/.cm 같은 TLD 스왑까지 생성하므로, 브랜드 보호 담당자·보안팀·도메인 관리자가 어떤 유사 도메인을 모니터링하거나 방어적으로 선점해야 할지 빠르게 목록화할 수 있습니다. 모든 처리는 브라우저 안에서만 이뤄지며 외부로 전송되지 않습니다.

335개 후보 (원본 제외, 중복 제거)
문자 누락7
eample.comexamle.comexampe.comexampl.comexaple.comexmple.comxample.com
인접 전치6
eaxmple.comexamlpe.comexampel.comexapmle.comexmaple.comxeample.com
QWERTY 인접 치환24
dxample.comecample.comedample.comesample.comexajple.comexakple.comexamlle.comexamole.comexampke.comexampld.comexamplr.comexampls.comexamplw.comexampoe.comexamppe.comexanple.comexqmple.comexsmple.comexwmple.comexzmple.comezample.comrxample.comsxample.comwxample.com
문자 삽입281
0example.com1example.com2example.com3example.com4example.com5example.com6example.com7example.com8example.com9example.comaexample.combexample.comcexample.comdexample.come0xample.come1xample.come2xample.come3xample.come4xample.come5xample.come6xample.come7xample.come8xample.come9xample.comeaxample.comebxample.comecxample.comedxample.comeexample.comefxample.comegxample.comehxample.comeixample.comejxample.comekxample.comelxample.comemxample.comenxample.comeoxample.comepxample.comeqxample.comerxample.comesxample.cometxample.comeuxample.comevxample.comewxample.comex0ample.comex1ample.comex2ample.comex3ample.comex4ample.comex5ample.comex6ample.comex7ample.comex8ample.comex9ample.comexa0mple.comexa1mple.comexa2mple.comexa3mple.comexa4mple.comexa5mple.comexa6mple.comexa7mple.comexa8mple.comexa9mple.comexaample.comexabmple.comexacmple.comexadmple.comexaemple.comexafmple.comexagmple.comexahmple.comexaimple.comexajmple.comexakmple.comexalmple.comexam0ple.comexam1ple.comexam2ple.comexam3ple.comexam4ple.comexam5ple.comexam6ple.comexam7ple.comexam8ple.comexam9ple.comexamaple.comexambple.comexamcple.comexamdple.comexameple.comexamfple.comexamgple.comexamhple.comexamiple.comexamjple.comexamkple.comexamlple.comexammple.comexamnple.comexamople.comexamp0le.comexamp1le.comexamp2le.comexamp3le.comexamp4le.comexamp5le.comexamp6le.comexamp7le.comexamp8le.comexamp9le.comexampale.comexampble.comexampcle.comexampdle.comexampele.comexampfle.comexampgle.comexamphle.comexampile.comexampjle.comexampkle.comexampl0e.comexampl1e.comexampl2e.comexampl3e.comexampl4e.comexampl5e.comexampl6e.comexampl7e.comexampl8e.comexampl9e.comexamplae.comexamplbe.comexamplce.comexamplde.comexample0.comexample1.comexample2.comexample3.comexample4.comexample5.comexample6.comexample7.comexample8.comexample9.comexamplea.comexampleb.comexamplec.comexampled.comexamplee.comexamplef.comexampleg.comexampleh.comexamplei.comexamplej.comexamplek.comexamplel.comexamplem.comexamplen.comexampleo.comexamplep.comexampleq.comexampler.comexamples.comexamplet.comexampleu.comexamplev.comexamplew.comexamplex.comexampley.comexamplez.comexamplfe.comexamplge.comexamplhe.comexamplie.comexamplje.comexamplke.comexamplle.comexamplme.comexamplne.comexamploe.comexamplpe.comexamplqe.comexamplre.comexamplse.comexamplte.comexamplue.comexamplve.comexamplwe.comexamplxe.comexamplye.comexamplze.comexampmle.comexampnle.comexampole.comexampple.comexampqle.comexamprle.comexampsle.comexamptle.comexampule.comexampvle.comexampwle.comexampxle.comexampyle.comexampzle.comexamqple.comexamrple.comexamsple.comexamtple.comexamuple.comexamvple.comexamwple.comexamxple.comexamyple.comexamzple.comexanmple.comexaomple.comexapmple.comexaqmple.comexarmple.comexasmple.comexatmple.comexaumple.comexavmple.comexawmple.comexaxmple.comexaymple.comexazmple.comexbample.comexcample.comexdample.comexeample.comexfample.comexgample.comexhample.comexiample.comexjample.comexkample.comexlample.comexmample.comexnample.comexoample.comexpample.comexqample.comexrample.comexsample.comextample.comexuample.comexvample.comexwample.comexxample.comexyample.comexzample.comeyxample.comezxample.comfexample.comgexample.comhexample.comiexample.comjexample.comkexample.comlexample.commexample.comnexample.comoexample.compexample.comqexample.comrexample.comsexample.comtexample.comuexample.comvexample.comwexample.comxexample.comyexample.comzexample.com
호모글리프(시각 유사)6
3xample.comex4mple.comexamp1e.comexampie.comexampl3.comexarnple.com
하이픈 삽입6
e-xample.comex-ample.comexa-mple.comexam-ple.comexamp-le.comexampl-e.com
TLD 스왑5
example.cmexample.coexample.ioexample.netexample.org

이 도구는 변형 문자열만 생성합니다 — 실제 등록 여부나 활성 여부는 WHOIS·DNS 조회로 별도 확인하세요.

생성되는 변형 유형

각 후보는 사람이 실제로 만들어내는 입력 실수나 시각적 착시를 모델링합니다. 그룹별로 다음과 같이 생성됩니다.

  • 문자 누락: 한 글자를 빼먹은 형태(exmple.com).
  • 인접 전치: 옆 글자와 순서가 바뀐 형태(examlpe.com).
  • QWERTY 인접 치환: 키보드에서 바로 옆 키를 누른 오타(wxample.com).
  • 문자 삽입: 글자 하나가 더 들어간 형태(exaample.com).
  • 중복 문자: 같은 글자를 두 번 친 형태(exxample.com).
  • 호모글리프: 시각적으로 닮은 문자 치환(example.comexamp1e.com).
  • 하이픈 삽입: 단어 중간에 하이픈을 넣은 형태(exam-ple.com).
  • TLD 스왑: 같은 이름의 다른 최상위 도메인(example.net, example.io 등).

브랜드 보호와 피싱 모니터링에 쓰는 법

생성된 목록은 모니터링·방어 선점·차단의 출발점입니다. 실무에서는 다음 순서로 활용합니다.

  1. 핵심 브랜드 도메인을 입력해 후보 전체를 추출합니다.
  2. 가능성이 높은 후보(호모글리프·인접 전치·TLD 스왑)를 우선 방어적으로 등록하거나 모니터링 대상에 올립니다.
  3. 남은 후보는 WHOIS / 도메인 조회로 실제 등록 여부를, DNS 레코드 조회로 호스팅 IP와 MX 레코드(메일 피싱 가능성)를 점검합니다.
  4. 악용 정황이 보이면 레지스트라 신고·UDRP 분쟁·브라우저 세이프브라우징 신고로 대응합니다.

한계와 주의

이 도구는 문자열 후보만 만들어냅니다. 어떤 후보가 실제로 등록되어 있는지, 활성 사이트인지, 누구 소유인지는 알려주지 않습니다. 또한 SLD 길이가 길면 후보 수가 수백 개로 늘어날 수 있는데, 모두가 실제 위협은 아니므로 등록 여부·트래픽·콘텐츠를 함께 확인해 우선순위를 정해야 합니다. 국제화 도메인(IDN/퓨니코드)의 유니코드 호모글리프 공격은 더 광범위하므로, 고위험 브랜드라면 전용 IDN 모니터링 서비스도 함께 고려하세요.

자주 묻는 질문

입력한 도메인이 외부로 전송되나요?
아니요. 모든 변형 생성은 브라우저 안에서만 수행되며 입력값은 서버나 외부로 전송되지 않습니다. 사내 도메인을 입력해도 안전합니다.
생성된 후보가 실제로 등록돼 있는지 알 수 있나요?
이 도구는 가능한 오타 문자열만 만들어냅니다. 실제 등록 여부와 활성 여부는 WHOIS 조회, DNS A/MX 레코드 확인 등으로 별도 점검해야 합니다.
호모글리프 변형은 어디까지 포함되나요?
ASCII 범위의 흔한 시각 혼동(o↔0, l↔1, i↔1, rn↔m 등)을 포함합니다. 유니코드(키릴·그리스 문자 등)를 이용한 IDN 호모글리프 공격은 범위가 훨씬 넓어 별도 IDN 모니터링이 필요합니다.
후보가 너무 많이 나오는 이유는 무엇인가요?
SLD 글자 수가 늘면 문자 삽입·치환 조합이 기하급수적으로 증가합니다. 모두가 위협은 아니므로, 호모글리프와 TLD 스왑처럼 악용 가능성이 높은 그룹부터 우선 검토하세요.
서브도메인이나 경로를 포함해 입력해도 되나요?
host 부분만 사용하는 것을 권장합니다. https://나 경로(/...)는 자동으로 제거되며, 첫 점 이전을 SLD로, 나머지를 TLD로 간주해 변형을 만듭니다.

관련 도구

DNS / 도메인