OneWebDesk

도메인 오타 후보 생성기

피싱·브랜드 보호용 유사·오타 도메인 후보를 생성합니다.

타이포스쿼팅(typosquatting)은 공격자가 유명 도메인과 한 글자만 다른 도메인을 미리 선점해, 오타로 잘못 접속한 방문자를 가로채는 수법입니다. 피싱 페이지, 가짜 로그인 폼, 멀웨어 배포, 광고 리다이렉트 등에 악용됩니다. 이 도메인 오타 후보 생성기는 입력한 도메인의 SLD(예: example.comexample부분)를 기준으로, 사람이 흔히 저지르는 오타와 시각적으로 혼동되는 변형을 한 번에 펼쳐 보여줍니다.

문자 누락·인접 전치·QWERTY 인접 치환·문자 삽입·중복 문자·호모글리프(o↔0, l↔1, rn→m)·하이픈 삽입에 더해 .com → .net/.org/.co/.io/.cm 같은 TLD 스왑까지 생성하므로, 브랜드 보호 담당자·보안팀·도메인 관리자가 어떤 유사 도메인을 모니터링하거나 방어적으로 선점해야 할지 빠르게 목록화할 수 있습니다. 모든 처리는 브라우저 안에서만 이뤄지며 외부로 전송되지 않습니다.

335개 후보 (원본 제외, 중복 제거)
문자 누락7
eample.comexamle.comexampe.comexampl.comexaple.comexmple.comxample.com
인접 전치6
eaxmple.comexamlpe.comexampel.comexapmle.comexmaple.comxeample.com
QWERTY 인접 치환24
dxample.comecample.comedample.comesample.comexajple.comexakple.comexamlle.comexamole.comexampke.comexampld.comexamplr.comexampls.comexamplw.comexampoe.comexamppe.comexanple.comexqmple.comexsmple.comexwmple.comexzmple.comezample.comrxample.comsxample.comwxample.com
문자 삽입281
0example.com1example.com2example.com3example.com4example.com5example.com6example.com7example.com8example.com9example.comaexample.combexample.comcexample.comdexample.come0xample.come1xample.come2xample.come3xample.come4xample.come5xample.come6xample.come7xample.come8xample.come9xample.comeaxample.comebxample.comecxample.comedxample.comeexample.comefxample.comegxample.comehxample.comeixample.comejxample.comekxample.comelxample.comemxample.comenxample.comeoxample.comepxample.comeqxample.comerxample.comesxample.cometxample.comeuxample.comevxample.comewxample.comex0ample.comex1ample.comex2ample.comex3ample.comex4ample.comex5ample.comex6ample.comex7ample.comex8ample.comex9ample.comexa0mple.comexa1mple.comexa2mple.comexa3mple.comexa4mple.comexa5mple.comexa6mple.comexa7mple.comexa8mple.comexa9mple.comexaample.comexabmple.comexacmple.comexadmple.comexaemple.comexafmple.comexagmple.comexahmple.comexaimple.comexajmple.comexakmple.comexalmple.comexam0ple.comexam1ple.comexam2ple.comexam3ple.comexam4ple.comexam5ple.comexam6ple.comexam7ple.comexam8ple.comexam9ple.comexamaple.comexambple.comexamcple.comexamdple.comexameple.comexamfple.comexamgple.comexamhple.comexamiple.comexamjple.comexamkple.comexamlple.comexammple.comexamnple.comexamople.comexamp0le.comexamp1le.comexamp2le.comexamp3le.comexamp4le.comexamp5le.comexamp6le.comexamp7le.comexamp8le.comexamp9le.comexampale.comexampble.comexampcle.comexampdle.comexampele.comexampfle.comexampgle.comexamphle.comexampile.comexampjle.comexampkle.comexampl0e.comexampl1e.comexampl2e.comexampl3e.comexampl4e.comexampl5e.comexampl6e.comexampl7e.comexampl8e.comexampl9e.comexamplae.comexamplbe.comexamplce.comexamplde.comexample0.comexample1.comexample2.comexample3.comexample4.comexample5.comexample6.comexample7.comexample8.comexample9.comexamplea.comexampleb.comexamplec.comexampled.comexamplee.comexamplef.comexampleg.comexampleh.comexamplei.comexamplej.comexamplek.comexamplel.comexamplem.comexamplen.comexampleo.comexamplep.comexampleq.comexampler.comexamples.comexamplet.comexampleu.comexamplev.comexamplew.comexamplex.comexampley.comexamplez.comexamplfe.comexamplge.comexamplhe.comexamplie.comexamplje.comexamplke.comexamplle.comexamplme.comexamplne.comexamploe.comexamplpe.comexamplqe.comexamplre.comexamplse.comexamplte.comexamplue.comexamplve.comexamplwe.comexamplxe.comexamplye.comexamplze.comexampmle.comexampnle.comexampole.comexampple.comexampqle.comexamprle.comexampsle.comexamptle.comexampule.comexampvle.comexampwle.comexampxle.comexampyle.comexampzle.comexamqple.comexamrple.comexamsple.comexamtple.comexamuple.comexamvple.comexamwple.comexamxple.comexamyple.comexamzple.comexanmple.comexaomple.comexapmple.comexaqmple.comexarmple.comexasmple.comexatmple.comexaumple.comexavmple.comexawmple.comexaxmple.comexaymple.comexazmple.comexbample.comexcample.comexdample.comexeample.comexfample.comexgample.comexhample.comexiample.comexjample.comexkample.comexlample.comexmample.comexnample.comexoample.comexpample.comexqample.comexrample.comexsample.comextample.comexuample.comexvample.comexwample.comexxample.comexyample.comexzample.comeyxample.comezxample.comfexample.comgexample.comhexample.comiexample.comjexample.comkexample.comlexample.commexample.comnexample.comoexample.compexample.comqexample.comrexample.comsexample.comtexample.comuexample.comvexample.comwexample.comxexample.comyexample.comzexample.com
호모글리프(시각 유사)6
3xample.comex4mple.comexamp1e.comexampie.comexampl3.comexarnple.com
하이픈 삽입6
e-xample.comex-ample.comexa-mple.comexam-ple.comexamp-le.comexampl-e.com
TLD 스왑5
example.cmexample.coexample.ioexample.netexample.org

이 도구는 변형 문자열만 생성합니다 — 실제 등록 여부나 활성 여부는 WHOIS·DNS 조회로 별도 확인하세요.

생성되는 변형 유형

각 후보는 사람이 실제로 만들어내는 입력 실수나 시각적 착시를 모델링합니다. 그룹별로 다음과 같이 생성됩니다.

  • 문자 누락: 한 글자를 빼먹은 형태(exmple.com).
  • 인접 전치: 옆 글자와 순서가 바뀐 형태(examlpe.com).
  • QWERTY 인접 치환: 키보드에서 바로 옆 키를 누른 오타(wxample.com).
  • 문자 삽입: 글자 하나가 더 들어간 형태(exaample.com).
  • 중복 문자: 같은 글자를 두 번 친 형태(exxample.com).
  • 호모글리프: 시각적으로 닮은 문자 치환(example.comexamp1e.com).
  • 하이픈 삽입: 단어 중간에 하이픈을 넣은 형태(exam-ple.com).
  • TLD 스왑: 같은 이름의 다른 최상위 도메인(example.net, example.io 등).

브랜드 보호와 피싱 모니터링에 쓰는 법

생성된 목록은 모니터링·방어 선점·차단의 출발점입니다. 실무에서는 다음 순서로 활용합니다.

  1. 핵심 브랜드 도메인을 입력해 후보 전체를 추출합니다.
  2. 가능성이 높은 후보(호모글리프·인접 전치·TLD 스왑)를 우선 방어적으로 등록하거나 모니터링 대상에 올립니다.
  3. 남은 후보는 WHOIS / 도메인 조회로 실제 등록 여부를, DNS 레코드 조회로 호스팅 IP와 MX 레코드(메일 피싱 가능성)를 점검합니다.
  4. 악용 정황이 보이면 레지스트라 신고·UDRP 분쟁·브라우저 세이프브라우징 신고로 대응합니다.

한계와 주의

이 도구는 문자열 후보만 만들어냅니다. 어떤 후보가 실제로 등록되어 있는지, 활성 사이트인지, 누구 소유인지는 알려주지 않습니다. 또한 SLD 길이가 길면 후보 수가 수백 개로 늘어날 수 있는데, 모두가 실제 위협은 아니므로 등록 여부·트래픽·콘텐츠를 함께 확인해 우선순위를 정해야 합니다. 국제화 도메인(IDN/퓨니코드)의 유니코드 호모글리프 공격은 더 광범위하므로, 고위험 브랜드라면 전용 IDN 모니터링 서비스도 함께 고려하세요.

호모글리프 치환 표 (ASCII)

이 도구가 적용하는 대표적인 ASCII 시각 혼동 매핑입니다. 글꼴(특히 산세리프)과 화면 크기에 따라 구분이 거의 불가능해지는 조합이라, 방어 선점 1순위로 자주 꼽힙니다.

원본치환예시혼동 위험
l (소문자 L)1 / Ipaypalpaypa1매우 높음
o0googleg00gle높음
rnmmodernrnodern매우 높음
vvwwwwvvvvvv중간
cldclouddoud중간
5s, g9숫자/문자 혼동amazonamaz0n낮음~중간

예시 풀이: paypal.com

SLD인 paypal(6글자)을 입력하면 그룹별로 다음과 같은 후보가 나옵니다. 어떤 변형이 어떤 그룹에서 나왔는지 추적하면 우선순위를 빠르게 정할 수 있습니다.

  • 문자 누락: aypal, pypal, papal, payal, paypl, paypa
  • 인접 전치: ayppal, pyapal, papyal, payapl, paypla
  • QWERTY 인접 치환: oaypal(p→o), payoal, payqal(p→q)
  • 호모글리프: paypa1(l→1), paypaI(l→I) — 위 표 기준 1순위 위협
  • TLD 스왑: paypal.net, paypal.org, paypal.co, paypal.cm

이 중 paypa1.com, paypal.cm(카메룬 TLD — .com 오타가 떨어지는 흔한 함정), papal.com(실제 단어라 등록 가능성 높음)을 먼저 WHOIS 조회로 확인하는 식으로 좁혀 나갑니다.

흔한 실수 / 함정

  • SLD에만 오타를 적용한다고 착각하기. 실무에서 가장 많이 가로채는 후보는 TLD 쪽 오타입니다. 특히 .cm(카메룬), .co, .om(.com에서 c 누락)은 타이포스쿼터가 가장 선호하는 표적이므로 TLD 스왑 그룹을 절대 무시하지 마세요.
  • 후보가 등록되지 않았다고 안심하기. 미등록 도메인은 누구나 오늘 당장 살 수 있으므로, 현재 미등록 = 안전이 아니라 선제 방어 등록 후보로 봐야 합니다.
  • ASCII 호모글리프만 점검하고 끝내기. 키릴 а·그리스 ο 같은 유니코드 글자는 이 표에 없지만 시각적으로 완전히 동일합니다(퓨니코드 xn--로 등록). 고위험 브랜드는 별도 IDN 모니터링이 필요합니다.

자주 묻는 질문

입력한 도메인이 외부로 전송되나요?
아니요. 모든 변형 생성은 브라우저 안에서만 수행되며 입력값은 서버나 외부로 전송되지 않습니다. 사내 도메인을 입력해도 안전합니다.
생성된 후보가 실제로 등록돼 있는지 알 수 있나요?
이 도구는 가능한 오타 문자열만 만들어냅니다. 실제 등록 여부와 활성 여부는 WHOIS 조회, DNS A/MX 레코드 확인 등으로 별도 점검해야 합니다.
호모글리프 변형은 어디까지 포함되나요?
ASCII 범위의 흔한 시각 혼동(o↔0, l↔1, i↔1, rn↔m 등)을 포함합니다. 유니코드(키릴·그리스 문자 등)를 이용한 IDN 호모글리프 공격은 범위가 훨씬 넓어 별도 IDN 모니터링이 필요합니다.
후보가 너무 많이 나오는 이유는 무엇인가요?
SLD 글자 수가 늘면 문자 삽입·치환 조합이 기하급수적으로 증가합니다. 모두가 위협은 아니므로, 호모글리프와 TLD 스왑처럼 악용 가능성이 높은 그룹부터 우선 검토하세요.
서브도메인이나 경로를 포함해 입력해도 되나요?
host 부분만 사용하는 것을 권장합니다. https://나 경로(/...)는 자동으로 제거되며, 첫 점 이전을 SLD로, 나머지를 TLD로 간주해 변형을 만듭니다.

관련 도구

DNS / 도메인