نبذة عن PhishDestroy: المهمة، الفريق، والمنهجية
نحن مجموعة مستقلة متخصصة في استخبارات التهديدات. على مدار أكثر من 7 سنوات، نجحنا في إحباط عمليات التصيد الاحتيالي وعمليات استنزاف الأموال والاحتيال في مجال العملات المشفرة. ونقوم باكتشاف التهديدات النشطة أولاً، وحفظ الأدلة، والتنسيق مع مزودي خدمات الاستضافة ومسجلي النطاقات ومزودي برامج مكافحة الفيروسات لعملية إزالة لهذه التهديدات.
نبذة عن PhishDestroy
عندما نلاحظ وجود تهديد فعلي، نتحرك على الفور — لا بعد ظهور الضحايا، ولا بعد رفع الدعاوى القضائية. نحن نتصرف بحيث لا يكون هناك أي ضحايا على الإطلاق.
مبادئنا التي لا نقبل المساومة عليها
نحن لا نبيع أي شيء ولا نقبل أي تبرعات. ولا نقبل أبدًا أي طلبات مدفوعة لإزالة المواقع من القائمة. فالحصول على عائدات من شأنه أن يفسد حيادنا.
يتم نشر المؤشرات والطوابع الزمنية والنتائج عندما يكون ذلك آمنًا وقانونيًا. ويمكن إثبات صحة كل ادعاء بالأدلة.
نحن نتجنب تخزين البيانات الشخصية الحساسة. وتستخدم التقارير معرّفات مجهولة الهوية. وتتحكم الضحايا في سرد قصصهن بأنفسهن.
يتم الاحتفاظ بأرشيفات الويب والأدلة الجنائية حتى يتمكن الضحايا والمحققون من الوصول إلى الأدلة بشكل مستقل، حتى بعد مرور فترة طويلة على عمليات إزالة المحتوى.
نقوم بالتنسيق مع جهات التسجيل ومزودي خدمات الاستضافة وموردي حلول الصوت والفيديو عبر القنوات المناسبة، ونقوم بمشاركة الأدلة مع السلطات المختصة عند الاقتضاء.
قبول رشوة مقابل حذف نتيجة فحص ما يُعد فسادًا. لم نفعل ذلك قط ولن نفعله أبدًا. نزاهتنا ليست للبيع.
كيف نكتشف عمليات التصيد الاحتيالي ونقوم بإزالتها
تقوم Pipeline بمعالجة آلاف النطاقات يوميًا من خلال الفحص الآلي، والمعلومات الاستخباراتية من مصادر متعددة، والمراجعة من قبل الخبراء.
1. الكشف
سجلات CT، وتسجيلات DNS، ومصادر التصيد الاحتيالي، وتقارير المجتمع. تعمل أنظمة التصنيف الآلية على تحديد التهديدات في غضون دقائق.
البحث في قاعدة البيانات2. التحليل
VirusTotal (95 محركًا)، WHOIS/DNS، شهادات SSL، لقطات شاشة، تحليل المحتوى. درجات المخاطر المستمدة من أكثر من 12 مؤشرًا.
منهجية التقييم3. إعداد التقارير
تقارير مدعومة بالأدلة تُرسل إلى مسجلي النطاقات ومزودي خدمات الاستضافة — يوضح كل منها السبب المحدد مستندًا إلى الحقائق ولقطات الشاشة والوثائق، ويتم مراجعتها قبل إرسالها، وليست مجرد إشعار آلي — إلى جانب توزيعها على مزودي برامج مكافحة الفيروسات، ووظائف التصفح الآمن في المتصفحات، وقوائم الحظر الخاصة بالمجتمع.
تحليل عملية الإزالة4. إزالة
تتبع كل نطاق حتى يختفي تمامًا. الأدلة موجودة في أرشيفات الويب. وتختلف مدة رد الجهة المسجلة من ساعات إلى أسابيع.
مؤشرات الأثرمن المعلومات الاستخباراتية إلى التأثير
تحقيقات معمقة
نحن لا نكتفي بالعثور على النطاقات فحسب. بل نتتبع العملات المشفرة على السلسلة، ونرسم خرائط للبنية التحتية، ونربط الحملات المتفرقة بمصدر واحد، متتبعين مسار الأموال حتى نصل إلى المشغلين.
الوصول «على مستوى الجذر»
لقد شاهدنا عمليات الاحتيال من الداخل. ويمنحنا هذا الوصول غير المسبوق إلى لوحات التحكم وأدوات التصيد والبنية التحتية للمشغلين ميزة فريدة تسمح لنا باستباق خطوتهم التالية.
حفظ الأدلة
يتم أرشفة كل موقع. ونحن نحتفظ بالبيانات المهمة — مثل مفاتيح التشفير JS ومعرّفات المشغلين — مما يتيح إنشاء مستودع للأدلة يمكن لسلطات إنفاذ القانون والضحايا الاستفادة منه دون أي شروط.
التعطيل الاستباقي
نحن نعمل لضمان عدم وقوع أي ضحايا. من خلال الإبلاغ إلى أكثر من 50 مزودًا في آن واحد، نحقق تأثيرًا شبكيًّا يؤدي إلى إحباط حملات الاحتيال قبل أن تنطلق بالكامل. تعرف على المزيد في تحليل عملية الإزالة دليل.
ملاذات عمليات الاحتيال في مجال العملات المشفرة: فجوة المسؤولية
ينشأ عدد غير متناسب من عمليات الاحتيال المتعلقة بالعملات المشفرة من حفنة من شركات تسجيل النطاقات. وهذا ليس من قبيل الصدفة — بل هو فشل منهجي في التعامل مع حالات إساءة الاستخدام.
نطاقات عمليات الاحتيال في مجال العملات المشفرة حسب الجهة المسجلة
المصدر: قاعدة بيانات PhishDestroy، بيانات مباشرةالبيانات لا تكذب
عندما يستضيف أحد مسجلي النطاقات آلاف النطاقات الخبيثة أكثر من منافسيه، فإن ذلك يشير إلى التسامح مع إساءة الاستخدام، أو عدم الكفاءة، أو كليهما. ويتدفق المحتالون إلى المنصات التي توفر أقل مقاومة.
دورنا
نقدم أدلة واضحة لهؤلاء المسجلين، مما يتيح لهم الفرصة للوفاء بالتزاماتهم تجاه ICANN. وتساهم سجلاتنا العامة في إخضاعهم للمساءلة في حال تقاعسهم عن اتخاذ الإجراءات اللازمة.
الشفافية والثقة
المصداقية تنبع من الشفافية. فكل عملية موثقة وقابلة للتحقق منها.
المنهجية المفتوحة
95 محركًا من نوع AV، و11 قائمة حظر، وتحليل DNS/WHOIS/SSL. كل ذلك موثق.
كيفية تحديد الدرجاتإجراءات الاستئناف
يتم مراجعة كل طلب استئناف في غضون 48 ساعة. معدل FP: <0.01٪. لا توجد حالات شطب مدفوعة الأجر.
تقديم استئنافالبيانات العامة
مصادر معلومات التهديدات، وقوائم الحظر، وسجلات التحقيق — متاحة كمصدر مفتوح على GitHub.
GitHubلا توجد حالات شطب مدفوعة الأجر
نحن لا نقبل أبدًا أي مدفوعات مقابل حذف أي حالة اكتشاف. فالنزاهة أمر غير قابل للتفاوض.
الاستئنافاتالقصة الكاملة · غير تجاري منذ عام 2019لماذا لا نتقاضى أي أموال، ونحافظ على الشفافية التامة — وما الذي أنجزناه في الفترة 2025–2026
ملاحظة قبل أي شيء آخر: نحن لا نسعى إلى الامتنان أو التقدير أو العلاقات العامة أو زيادة عدد المتابعين. إن الظهور الإعلامي مهم بالنسبة لنا لسببين اثنين بالضبط — الضغط على مزودي خدمات التسجيل الذين يتجاهلون رسائل البريد الإلكتروني التي تتضمن شكاوى عادية بشأن إساءة الاستخدام، و توثيق موقفهم الحقيقي بشكل دائم عندما يختارون عدم اتخاذ أي إجراء.
خصومنا
خصومنا هم محتالون. غالبًا ما نصفهم بأنهم عديمو الكفاءة ويفتقرون إلى الإبداع — ونحن متمسكون بهذا الرأي. لكننا لا نستهين أبدًا بمواردهم. فالبنية التحتية التي تستفيد من عمليات الاحتيال تمتلك أموالًا هائلة ونطاقًا واسعًا، والجرذ المحاصر مستعد لفعل أي شيء: تُنفق الأموال المسروقة على عمليات إزالة مواقع الأدلة، والهجمات على الباحثين، ونشر المعلومات المضللة، ومحاولات التشويه، والاتهامات الملفقة، والأكاذيب الصريحة.
لماذا لا يوجد أي مال — ولا حتى دولار واحد؟
موقع PhishDestroy هو، وسيظل دائمًا، موقعًا غير تجاري بحت: لا يهدف إلى الربح، ولا يعرض إعلانات، ولا يقدم خدمات مدفوعة الأجر، ولا يقبل تبرعات مرتبطة بالنتائج. وهذا ليس مثالية — بل هو شرط للبقاء.
- أسلوبنا عدواني ومباشر. وأي تبعية مالية ستُستخدم كسلاح ضدنا على الفور.
- لا أحد يلاحظ عندما نكون على صواب، لكن أي نتيجة إيجابية خاطئة ستُضخَّم ضدنا. وستحول المصالح التجارية كل خطأ إلى تهديد وجودي.
- الاستقلال هو درعنا الحقيقي الوحيد. فعندما يهدد مسجل نطاقات مثل NameSilo برفع دعاوى قضائية، لا نوازن بين ذلك وبين إيرادات تبلغ 60 مليون دولار — بل نكتفي بتحديث نسختنا المتطابقة على IPFS ونواصل العمل.
الشفافية المطلقة
نهدف إلى تحقيق أقصى درجات الشفافية في كل شيء — تقاريرنا، ومنطق الكشف الذي نتبعه، وإجراءات الطعن لدينا، وعدد الطعون ونتائجها. ونحن ندرك أن كل ذلك سيُستخدم في نهاية المطاف ضدنا من قِبل الجهات المسجلة التي تحاول تبرير تقاعسها. لا بأس. فليكن السجل هو الذي يتحدث.
نرتكب أخطاءً، ولا نخشى الاعتراف بها. نحن لسنا شخصًا واحدًا — بل نحن مهمة مشتركة: القضاء على البنية التحتية لعمليات التصيد الاحتيالي والخداع، سواء كانت تديرها مجموعات روسية أو نيجيرية أو تركية. الجنسية لا علاقة لها بالأمر. الاحتيال هو الاحتيال.
القيمة الحقيقية: الأدلة
نعتقد أن مساهمتنا الأساسية تكمن في قاعدة الأدلة. فشيء بسيط مثل فحص الموقع، أو لقطة من أرشيف الويب، أو تقرير مقدم إلى إحدى شركات برامج مكافحة الفيروسات، ينطوي على قوة حقيقية:
- ويمكن أن يصبح ذلك دليلاً لسلطات إنفاذ القانون.
- ويمكن أن يصبح نموذجًا للجنة الأولمبية الدولية (IOC) لمجتمع الأمن.
- ويمكن أن يساعد ذلك في الكشف عن هوية المجرم.
- يمكن أن يثبت ذلك أن المسجل كان على علم بأن الموقع خبيث — واختار مع ذلك انتهاك اتفاقية ICANN المبرمة معه.
يستحق الضحايا أن يعلموا أن المسجل قد أُبلغ بالتهديد لكنه تجاهله.
"المحتالون يستغلونك ضد المنافسين"
هل يقوم المحتالون بالإبلاغ عن منافسيهم إلينا؟ ربما — لا يمكننا الجزم بذلك. لكن فكر في الأمر جيدًا. عندما يدخل موقع احتيالي إلى Pipeline، لا نكتفي بحظره فحسب: بل نأخذ بصمته الرقمية، ونجري تحليلًا لتبديل النطاقات (dnstwist)، ونضعه في محللات آلية تغطي التسميم في محركات البحث (SEO poisoning)، وإساءة استخدام إعلانات Google، وقنوات التوزيع الأخرى. لذا نعم — الاستعانة بنا لتدمير منافسك هو خيار ممتاز. لكن عندما تنشر موقعًا مطابقًا ليحل محله، فإنك تدخل في نفس قاعدة البيانات. والمنطق ينطبق في كلتا الحالتين.
إساءة استخدام نظامنا — وكيف عالجنا المشكلة
كانت هناك مشكلات حقيقية. فقد استغلت خدمات «إزالة مقابل أجر» Pipeline لمهاجمة مواقع المقامرة والضغط على المنافسين. قمنا بإعادة بناء النظام وحظرنا هؤلاء المستخدمين:
- لا ندعي أننا خبراء في مجال المقامرة المشروعة — لكن المقامرة الاحتيالية يتم حظرها.
- لا تتم معالجة البلاغات المتعلقة بمواقع المقامرة إلا إذا كانت مدعومة باكتشافات برامج مكافحة الفيروسات أو إدراجات في قوائم الحظر الخاصة بالشركاء.
- يُوجه تحذير للمستخدمين الذين يكتفون مرارًا وتكرارًا بإرسال مثل هذه المواقع، ثم يتم حظرهم.
لقد تطور المنطق بشكل كبير. لا يمكن لأي مسؤول أو مستخدم موثوق به أن يقدم، على سبيل المثال، «Coinbase» ليتم معالجتها. لقد أنشأنا طبقة قوية من الذكاء الاصطناعي ومكتبة ضخمة من بصمات التهديدات، ويستمر النظام في التعلم — فهو يكتشف الثغرات التي كانت موجودة ويعمل على سدها. سيحاول المحتالون دائمًا التحايل على النظام. وهذا أمر متوقع.
تأثير قابل للقياس
وحتى إذا ما قيس الأمر من منظور تكاليف النطاقات المحجوبة فقط، فإن الضرر الذي ألحقناه بعمليات الاحتيال كبير. والأهم من ذلك: إن عصر النطاقات المستخدمة في التصيد الاحتيالي التي تستمر لسنوات قد انتهى فعليًّا في معظم مجالات العملات المشفرة — سواءً فيما يتعلق بالمصطلحات الرئيسية أو أنماط إساءة استخدام العلامات التجارية الكبرى.
ومنذ يوليو 2025، جعلنا المشروع عامًّا بالفعل: موقع إلكتروني حقيقي بدلاً من صفحة هبوط مزيفة، ومستودع مفتوح، وعمليات موثقة — كل شيء تم إنشاؤه بحيث يمكن لأي شخص، ولا سيما الضحايا، التحقق مما حدث ومن تجاهل ماذا.
شارك معنا
يستمر المشروع في النمو، ونأمل أن يكون مفيدًا. إذا كانت لديك أفكار لتحسين المشروع أو أدواته، فافتح «مشكلة» على GitHub أو قم بتقديم تذكرة عبر موقعنا روبوت Telegram. أي سؤال، أي اقتراح. نحن منظمة غير ربحية — لكننا نتعاون بنشاط مع كل من يشاركنا هدفنا: جعل الإنترنت أكثر أمانًا.
المؤهلات والخبرات
لماذا تثقون بنا — خبرة مستقلة وقابلة للتحقق، اكتسبناها على مدار سنوات من البحث الميداني في مجال التهديدات.
نظام دفاع قائم على الأبحاث ويقوده الخبراء — بقيادة حاملي شهادتي CISSP وCCSP، وبدعم من OSCP, GWAPT، و BTL2 الخبرة. بدعم من 7 سنوات فأكثر من خلال العمل الدؤوب على تحديد وتتبع تهديدات الاحتيال والتصيد الاحتيالي.
التواجد المجتمعي والمساهمات
جميع الملفات الشخصية الواردة أدناه متاحة للجمهور ويمكن التحقق منها بشكل مستقل.
GitHub
أدوات استخبارات التهديدات مفتوحة المصدر، وقوائم الحظر، وسجلات التحقيق.
PhishTank (Felix0101)
أداة الإبلاغ الفعالة عن روابط التصيد الاحتيالي — آلاف البلاغات التي تم التحقق منها.
PhishTank (tuanphuong)
مساهم مجتمعي في قاعدة بيانات PhishTank.
AlienVault OTX
معلومات استخباراتية متقطعة حول التهديدات يتم مشاركتها مع مجتمع الأمن العالمي.
HuggingFace قائمة التدمير
مجموعة بيانات جاهزة للتعلم الآلي تضم أكثر من 100 ألف نطاق تصيد احتيالي، مخصصة للأبحاث وتدريب النماذج.
ماستودون
تنبيهات فورية بشأن التهديدات وتحديثات حول التحقيقات.
متوسط
تقارير متعمقة حول البنية التحتية لعمليات التصيد الاحتيالي، ولوحات التحكم في عمليات استنزاف الأموال، وجوانب اقتصاديات عمليات الاحتيال.
X / Twitter
أحدث المعلومات الاستخباراتية حول التهديدات، وإعلانات عمليات إزالة المواقع، والتفاعل مع المجتمع.
Codeberg
نسخة متطابقة من قائمة الحظر ومجموعات البيانات المفتوحة الخاصة بنا، تديرها المجتمع — وهي مستقلة عن GitHub.
رسالة إلى الضحايا: صمتكم هو سلاحهم
لا تلتزم الصمت. لا تخفي ما حدث. فبصمتك، فإنك تحمي من أذاك وتُعدّ الطريق للضحية التالية. صمتك هو درعهم. كلما زادت الأموال التي يحصلون عليها، زادت البنية التحتية، وزاد عدد الهجمات، وزاد عدد الضحايا. يجب كسر هذه الحلقة.
1. احصل على المساعدة الفورية
للحصول على استجابة سريعة ومساعدة احترافية في أي موقف، يرجى الاتصال بفريق SEAL 911.
اتصل بـ SEAL 9112. الإعلان عن ذلك
هذا أقل ما يمكنك فعله. شارك المعلومات المتعلقة بالمحتال مع الجميع. إنها خطوة صغيرة يمكن أن تساعد الآخرين.
الإبلاغ عن "Chainabuse"3. الإبلاغ وفقًا للقانون
أبلغ عن الجريمة إلى قسم الشرطة المحلي. ويمكن القيام بذلك عبر البريد الإلكتروني أو الموقع الإلكتروني الخاص بهم. وعدم الإبلاغ عن الجريمة هو بمثابة التستر عليهم.
رسالة إلى...
القطاع
نحن لسنا أعداءكم. نحن خدمة مجانية ومتخصصة في فرز حالات الإساءة. تقاريرنا هي معلومات استخباراتية قابلة للتنفيذ، وليست مجرد اتهامات. ونحن نتوقع منكم إجراء التحقيقات واتخاذ الإجراءات وفقًا لالتزاماتكم التعاقدية. وإذا كان قسم معالجة حالات الإساءة لديكم غير مؤهل، فهذه مسألة داخلية. أما طلبات الحصول على أدلة فيديو أو تنسيقات ملفات مختلفة، فهي تأخيرات متعمدة تساعد المجرمين على سرقة المزيد. اتخذوا الإجراءات اللازمة بناءً على الأدلة الشاملة التي نقدمها.
المحتالون
استمروا في الإبلاغ عن بعضكم البعض. فهذا يساعدنا على تجميع شبكاتكم وتحييدها بشكل أسرع. ففي جميع المجموعات الخمس الكبرى التابعة لـ«CIS» التي قمنا بتحليلها، كانت «مرشحات الإيرادات» تستقطع الأموال منكم في المراحل الأولية؛ حتى أنكم لا تلاحظون ذلك 5٪ من إجمالي الإيرادات. أنتم لستم ملوكًا؛ بل أنتم قابلون للاستغناء عنكم، وضحايا من يديرون أموركم.
انضم إلى المهمة
استخدموا بياناتنا. تعاونوا معنا. أوقفوا عملية الاحتيال التالية قبل أن تبدأ.
أبحاثنا الرئيسية
تحقيقات متعمقة في البنية التحتية لعمليات التصيد الاحتيالي، ولوحات التحكم في عمليات الاستنزاف، وشبكات الاحتيال.
الكشف عن xmrwallet
كيف استطاعت محفظة «مونيرو» المزيفة سرقة ملايين على مدى 10 سنوات من خلال المعاملات المخترقة.
الكشف عن لوحة تحكم TrustWallet
كشف النقاب عن لوحة تسرّب أموال المحافظ بقيمة 8.5 مليون دولار — تسريب شفرة المصدر و1,900 سجل محادثة.
مشروع «إمبراطورية الاحتيال»
الكشف عن واحدة من أكبر عمليات الاحتيال المنسقة التي تشمل مئات النطاقات.
مقاييس الأثر
تم تتبع أكثر من 187,000+ نطاق، وتقديم أكثر من 59,000+ تقرير، وتنسيق أكثر من 27,000+ عملية إزالة.
تحليل عملية الإزالة
دليل تفصيلي خطوة بخطوة يوضح كيفية تعطيل البنية التحتية لعمليات التصيد الاحتيالي.
العدو الأول
تتبع أثر أحد أكثر مشغلي عمليات التصيد الاحتيالي إصرارًا على الإنترنت.
