NovoKosmos Safe Browsing chegou ao Chrome

Monitoramos toda web em tempo real.

Não dependemos de agregações de fontes: nós geramos nosso próprio dado.

Produtos

Da web ao endpoint

O Tesseract vigia a web atrás do que ameaça a sua marca. O Kosmos Safe Browsing já leva essa proteção ao navegador, e o Antivírus chega em seguida ao computador.

Plataforma web

Tesseract

Threat intelligence sobre a sua marca: phishing, domínios sósia, ativos expostos e menções, com evidência anexada em cada achado.

Ver a plataforma
Extensão de navegadorNovo

Kosmos Safe Browsing

Avisa e bloqueia sites maliciosos, como páginas de phishing e golpe, no momento em que alguém tenta abri-los.

Conhecer a extensão
Windows · LinuxEm breve

Kosmos Antivírus

Detecta, bloqueia e remove vírus e malware direto no computador.

Extensão para ChromeNovo

KosmosSafe Browsing

Avisa antes de a página de phishing abrir.

Cada domínio que você acessa é conferido contra a base de ameaças da Kosmos Intel. Se estiver catalogado, a navegação para antes de a página carregar — e você vê o endereço bloqueado e o motivo.

  • Grátis, sem conta
  • Versão 1.5.0
  • PT · EN · ES

Chrome, Edge, Brave e outros navegadores baseados em Chromium.

Página de aviso do Kosmos Safe Browsing: este site está catalogado como ameaça

Tesseract

Visão consolidada: volume de eventos, rotação de IP, reputação e os domínios que compartilham infraestrutura com você.

De onde partem as ameaças: país, organização e provedor por trás de cada evento, no mapa.

Domínios ligados pelo mesmo servidor, DNS ou DMARC — a campanha inteira, não o alerta isolado.

Subdomínios, painéis e serviços seus que estão abertos na internet, encontrados sem tocar no seu ambiente.

Páginas que se passam pela sua marca para roubar credenciais, com print, domínio e classificação de cada achado.

Registros parecidos com o seu, rastreados desde o DNS até a página publicada.

Fraudes contra a marca — apps falsos, links de pagamento e campanhas — reunidas e classificadas em um só lugar.

Páginas que sequestram buscas pela sua marca para empurrar cassino, fraude e conteúdo adulto.

Contas que se passam pela sua marca ou pelas suas pessoas, com a rede onde vivem e a evidência anexada.

Código, credenciais e segredos publicados em repositórios, com o tipo de exposição classificado.

Publicações que citam sua marca de forma negativa, de reclamações e fóruns a decisões judiciais.

Tesseract · Painel de Eventos

Visão consolidada: volume de eventos, rotação de IP, reputação e os domínios que compartilham infraestrutura com você.

Datasheet

O que vem junto

Dez painéis sobre a mesma taxonomia, com evidência anexada em cada achado e nenhuma instalação no seu ambiente.

Painéis de monitoramento
10, do painel de eventos às menções negativas
Coleta
Passiva, em fontes externas observáveis
Instalação
Nenhum agente, nenhum acesso ao seu ambiente
Janelas de análise
24h · 48h · 7 dias · 30 dias · tudo
Evidência por achado
Print da página, domínio, data e contexto
Classificação
Taxonomia por cliente e severidade do evento
Correlação
Grafo de IP, ASN, DNS e DMARC entre domínios
Ferramentas
Quarentena, busca em código-fonte e relatórios
Integração
API para levar os achados ao seu SOC
Dados
Processados e armazenados no Brasil, sob a LGPD

Quem vê o phishing primeiro

VirusTotal e Google respondem sobre um endereço que já chegou até eles. O Tesseract parte da sua marca.

Quem vê o phishing primeiroTesseractVirusTotalGoogle Transparency
Vigia a sua marca sem você pedirfaznão faznão faz
Pega o domínio sósia já no registrofaznão faznão faz
Não espera alguém enviar a URLfaznão fazfaz
Print e contexto do achadofazparcialnão faz
Liga o achado à campanha (IP, ASN, DNS)fazparcialnão faz
Avisa você quando aparecefaznão faznão faz
Acompanha até o takedownfaznão faznão faz
Vai além do phishingfaznão faznão faz
Bloqueia o site no navegador de quem visitafaznão fazfaz

Comparativo pelo funcionamento público de cada serviço. VirusTotal e Google são marcas dos seus respectivos donos.

4.320
Eventos correlacionados / dia
< 1h
Da coleta ao alerta
14
Módulos de inteligência
0
Agentes instalados
Módulos

Uma plataforma, quatro frentes de risco

Ameaças internas, ameaças externas, infraestrutura compartilhada e reputação de marca — no mesmo painel, com a mesma taxonomia.

Ameaças internas

Ativos expostos

Superfície externa inventariada por conta própria: subdomínios esquecidos, painéis abertos, ambientes de homologação em produção.

Ameaças internas

Servidor de e-mail

SPF, DKIM, DMARC e comportamento de envio auditados — antes que alguém assine mensagens no seu lugar.

Ameaças externas

Phishing ativo

Páginas publicadas usando sua marca, detectadas na subida e acompanhadas até o takedown.

Ameaças externas

Domínios sósia

Typosquatting e homoglifos correlacionados com o IP, o ASN e o histórico de quem registrou.

Exposição de código

Repositórios

Chaves, tokens e configs vazados em repositórios públicos, com o commit e o autor identificados.

Marca

Menções negativas

Perfis falsos, spam de SEO e conversas sobre a sua empresa — priorizados por alcance real, não por volume.

Como funciona

Do domínio ao
plano de ação

Você informa o domínio. O Tesseract faz o resto — sem instalar nada, sem tocar no seu ambiente.

Agendar conversa técnica
  1. 01
    Você informa o domínio
    Sem agente, sem acesso ao ambiente, sem integração inicial. Só o domínio.
  2. 02
    O Tesseract correlaciona
    Coleta passiva em fontes abertas, dark web e infraestrutura, normalizada em uma taxonomia única.
  3. 03
    Você recebe o que fazer
    Achados priorizados por risco, com evidência, responsável sugerido e caminho de remediação.
Ciclo de vigilância

O caso não fecha no takedown

Cada evento encontrado entra em um ciclo que não termina. Coleta, enriquecimento, monitoramento e reclassificação se repetem enquanto o ativo existir — e continuam depois que ele sai do ar.

Alvo sob vigilâncialogin-suamarca.co No ar
Página publicada, coletando credenciais.Reavaliações · 18
  1. 01

    Coleta

    O evento entra no painel com evidência: phishing, domínio sósia, app falso ou perfil que se passa por você.

    • Print da página
    • URL e redirecionamentos
    • Registro WHOIS
    • Primeira detecção
  2. 02

    Enriquecimento

    Tudo que a página carrega é extraído e indexado — o que o golpe pede e o que ele entrega.

    • Identidades, CPF e CNPJ
    • APKs e binários
    • Telefones e e-mails
    • PDFs e documentos
  3. 03

    Monitoramento

    O ativo continua sendo consultado de fora: se ainda está no ar, para onde aponta e quem responde por ele.

    • Disponibilidade
    • DNS passivo e histórico
    • E-mails associados
    • Reputação de IP e domínio
  4. 04

    Reclassificação

    A cada volta o risco é reescrito: a severidade sobe, cai ou reabre, e a campanha é correlacionada de novo.

    • Severidade recalculada
    • Campanha correlacionada
    • Takedown acompanhado
    • Reabertura automática

Derrubado não é encerrado. O domínio fica em vigilância dormente e, se voltar a resolver, mudar de IP ou for registrado por outra pessoa, o mesmo caso reabre — com todo o histórico junto.

Coleta passiva
Nenhum pacote é enviado à sua infraestrutura. Tudo vem de fontes externas observáveis.
Criptografia AES-256
Dados em repouso e em trânsito cifrados; segregação por cliente em toda a plataforma.
Dados no Brasil
Processamento e armazenamento em território nacional, alinhados à LGPD.
Trilha de auditoria
Todo acesso e exportação registrados, com retenção configurável por política.

Descubra o que já está exposto

Relatório inicial em até 48h, com achados priorizados por risco e sem compromisso.