مستقل · عام · غير تجاري · منذ عام 2019

نبذة عن PhishDestroy: المهمة، الفريق، والمنهجية

نحن مجموعة مستقلة متخصصة في استخبارات التهديدات. على مدار أكثر من 7 سنوات، نجحنا في إحباط عمليات التصيد الاحتيالي وعمليات استنزاف الأموال والاحتيال في مجال العملات المشفرة. ونقوم باكتشاف التهديدات النشطة أولاً، وحفظ الأدلة، والتنسيق مع مزودي خدمات الاستضافة ومسجلي النطاقات ومزودي برامج مكافحة الفيروسات لعملية إزالة لهذه التهديدات.

187K+
النطاقات التي يتم تتبعها
59K+
تقارير الإساءة
27K+
عمليات إزالة
869+
العلامات التجارية المستهدفة
1M+
التهديدات التي تتعرض لها APIs العامة
$0
غير تجاري
بيانات فورية · يتم تحديثها كل 30 دقيقة

PhishDestroy هي منصة مستقلة وغير تجارية للمعلومات الاستخباراتية المتعلقة بالتهديدات، تعمل على كشف نطاقات التصيد الاحتيالي في الوقت الفعلي، وتقييم مستويات المخاطر، وحفظ الأدلة الجنائية، وتنسيق عمليات إزالة لحماية المستخدمين من التصيد الاحتيالي، وعمليات الاحتيال المتعلقة بالعملات المشفرة، وهجمات استنزاف المحافظ الرقمية. يعمل هذا المشروع منذ عام 2019، ويقوم بتتبع أكثر من 187,000+ نطاق تم الإبلاغ عنها عبر 869+ علامة تجارية مستهدفة، قد رفعت دعوى أكثر من 59,000+ بلاغ عن إساءة استخدام، وتدير خدمة عامة واجهة برمجة تطبيقات التهديدات و قاعدة بيانات أمان النطاقات التي يستخدمها باحثو الأمن في جميع أنحاء العالم.

من نحن

نبذة عن PhishDestroy

عندما نلاحظ وجود تهديد فعلي، نتحرك على الفور — لا بعد ظهور الضحايا، ولا بعد رفع الدعاوى القضائية. نحن نتصرف بحيث لا يكون هناك أي ضحايا على الإطلاق.

مهمتنا وأساليبنا

بدأنا في تتبع المحتالين على منصة Steam وحالات الاحتيال الإعلاني في عام 2019. واليوم، يمتد نطاق عملنا ليشمل عمليات التصيد الاحتيالي العالمية المتعلقة بالعملات المشفرة، وشبكات استنزاف المحافظ الرقمية، وعمليات الاحتيال واسعة النطاق. ونقوم بمعالجة الحالات من البداية إلى النهاية: من تتبع الأموال على السلسلة وصولاً إلى المشغلين الفعليين، إلى تحديد البنية التحتية المشتركة، وربط الحملات بلوحات التحكم والمفاتيح ورموز المصدر المحددة.

تكمن ميزتنا في أننا درسنا عمليات الاحتيال من الداخل — مع إمكانية الوصول الكامل إلى بنيتها التحتية. ويتيح لنا هذا المنظور توقع أشكال جديدة من الهجمات قبل أن يتم شنها على نطاق واسع.

مبادئنا التي لا نقبل المساومة عليها

غير تجاري

نحن لا نبيع أي شيء ولا نقبل أي تبرعات. ولا نقبل أبدًا أي طلبات مدفوعة لإزالة المواقع من القائمة. فالحصول على عائدات من شأنه أن يفسد حيادنا.

عام وقابل للتحقق

يتم نشر المؤشرات والطوابع الزمنية والنتائج عندما يكون ذلك آمنًا وقانونيًا. ويمكن إثبات صحة كل ادعاء بالأدلة.

لا توجد قواعد بيانات للضحايا

نحن نتجنب تخزين البيانات الشخصية الحساسة. وتستخدم التقارير معرّفات مجهولة الهوية. وتتحكم الضحايا في سرد قصصهن بأنفسهن.

حفظ الأدلة

يتم الاحتفاظ بأرشيفات الويب والأدلة الجنائية حتى يتمكن الضحايا والمحققون من الوصول إلى الأدلة بشكل مستقل، حتى بعد مرور فترة طويلة على عمليات إزالة المحتوى.

التعاون القانوني

نقوم بالتنسيق مع جهات التسجيل ومزودي خدمات الاستضافة وموردي حلول الصوت والفيديو عبر القنوات المناسبة، ونقوم بمشاركة الأدلة مع السلطات المختصة عند الاقتضاء.

لا توجد حالات شطب مدفوعة الأجر

قبول رشوة مقابل حذف نتيجة فحص ما يُعد فسادًا. لم نفعل ذلك قط ولن نفعله أبدًا. نزاهتنا ليست للبيع.

كيف نكتشف عمليات التصيد الاحتيالي ونقوم بإزالتها

تقوم Pipeline بمعالجة آلاف النطاقات يوميًا من خلال الفحص الآلي، والمعلومات الاستخباراتية من مصادر متعددة، والمراجعة من قبل الخبراء.

1. الكشف

سجلات CT، وتسجيلات DNS، ومصادر التصيد الاحتيالي، وتقارير المجتمع. تعمل أنظمة التصنيف الآلية على تحديد التهديدات في غضون دقائق.

البحث في قاعدة البيانات

2. التحليل

VirusTotal (95 محركًا)، WHOIS/DNS، شهادات SSL، لقطات شاشة، تحليل المحتوى. درجات المخاطر المستمدة من أكثر من 12 مؤشرًا.

منهجية التقييم

3. إعداد التقارير

تقارير مدعومة بالأدلة تُرسل إلى مسجلي النطاقات ومزودي خدمات الاستضافة — يوضح كل منها السبب المحدد مستندًا إلى الحقائق ولقطات الشاشة والوثائق، ويتم مراجعتها قبل إرسالها، وليست مجرد إشعار آلي — إلى جانب توزيعها على مزودي برامج مكافحة الفيروسات، ووظائف التصفح الآمن في المتصفحات، وقوائم الحظر الخاصة بالمجتمع.

تحليل عملية الإزالة

4. إزالة

تتبع كل نطاق حتى يختفي تمامًا. الأدلة موجودة في أرشيفات الويب. وتختلف مدة رد الجهة المسجلة من ساعات إلى أسابيع.

مؤشرات الأثر

من المعلومات الاستخباراتية إلى التأثير

تحقيقات معمقة

نحن لا نكتفي بالعثور على النطاقات فحسب. بل نتتبع العملات المشفرة على السلسلة، ونرسم خرائط للبنية التحتية، ونربط الحملات المتفرقة بمصدر واحد، متتبعين مسار الأموال حتى نصل إلى المشغلين.

الوصول «على مستوى الجذر»

لقد شاهدنا عمليات الاحتيال من الداخل. ويمنحنا هذا الوصول غير المسبوق إلى لوحات التحكم وأدوات التصيد والبنية التحتية للمشغلين ميزة فريدة تسمح لنا باستباق خطوتهم التالية.

حفظ الأدلة

يتم أرشفة كل موقع. ونحن نحتفظ بالبيانات المهمة — مثل مفاتيح التشفير JS ومعرّفات المشغلين — مما يتيح إنشاء مستودع للأدلة يمكن لسلطات إنفاذ القانون والضحايا الاستفادة منه دون أي شروط.

التعطيل الاستباقي

نحن نعمل لضمان عدم وقوع أي ضحايا. من خلال الإبلاغ إلى أكثر من 50 مزودًا في آن واحد، نحقق تأثيرًا شبكيًّا يؤدي إلى إحباط حملات الاحتيال قبل أن تنطلق بالكامل. تعرف على المزيد في تحليل عملية الإزالة دليل.

ملاذات عمليات الاحتيال في مجال العملات المشفرة: فجوة المسؤولية

ينشأ عدد غير متناسب من عمليات الاحتيال المتعلقة بالعملات المشفرة من حفنة من شركات تسجيل النطاقات. وهذا ليس من قبيل الصدفة — بل هو فشل منهجي في التعامل مع حالات إساءة الاستخدام.

نطاقات عمليات الاحتيال في مجال العملات المشفرة حسب الجهة المسجلة

المصدر: قاعدة بيانات PhishDestroy، بيانات مباشرة

البيانات لا تكذب

عندما يستضيف أحد مسجلي النطاقات آلاف النطاقات الخبيثة أكثر من منافسيه، فإن ذلك يشير إلى التسامح مع إساءة الاستخدام، أو عدم الكفاءة، أو كليهما. ويتدفق المحتالون إلى المنصات التي توفر أقل مقاومة.

دورنا

نقدم أدلة واضحة لهؤلاء المسجلين، مما يتيح لهم الفرصة للوفاء بالتزاماتهم تجاه ICANN. وتساهم سجلاتنا العامة في إخضاعهم للمساءلة في حال تقاعسهم عن اتخاذ الإجراءات اللازمة.

الشفافية والثقة

المصداقية تنبع من الشفافية. فكل عملية موثقة وقابلة للتحقق منها.

المنهجية المفتوحة

95 محركًا من نوع AV، و11 قائمة حظر، وتحليل DNS/WHOIS/SSL. كل ذلك موثق.

كيفية تحديد الدرجات

إجراءات الاستئناف

يتم مراجعة كل طلب استئناف في غضون 48 ساعة. معدل FP: <0.01٪. لا توجد حالات شطب مدفوعة الأجر.

تقديم استئناف

البيانات العامة

مصادر معلومات التهديدات، وقوائم الحظر، وسجلات التحقيق — متاحة كمصدر مفتوح على GitHub.

GitHub

الاحتفاظ بالأدلة

لقطات شاشة، وكود المصدر، ولقطات WHOIS، وأرشيفات Wayback لكل نطاق.

السياسة

سياسة التصحيحات

تم تصحيح الأخطاء علنًا مع توضيح التوقيتات والأسباب.

السياسة

لا توجد حالات شطب مدفوعة الأجر

نحن لا نقبل أبدًا أي مدفوعات مقابل حذف أي حالة اكتشاف. فالنزاهة أمر غير قابل للتفاوض.

الاستئنافات
القصة الكاملة · غير تجاري منذ عام 2019لماذا لا نتقاضى أي أموال، ونحافظ على الشفافية التامة — وما الذي أنجزناه في الفترة 2025–2026

ملاحظة قبل أي شيء آخر: نحن لا نسعى إلى الامتنان أو التقدير أو العلاقات العامة أو زيادة عدد المتابعين. إن الظهور الإعلامي مهم بالنسبة لنا لسببين اثنين بالضبط — الضغط على مزودي خدمات التسجيل الذين يتجاهلون رسائل البريد الإلكتروني التي تتضمن شكاوى عادية بشأن إساءة الاستخدام، و توثيق موقفهم الحقيقي بشكل دائم عندما يختارون عدم اتخاذ أي إجراء.

خصومنا

خصومنا هم محتالون. غالبًا ما نصفهم بأنهم عديمو الكفاءة ويفتقرون إلى الإبداع — ونحن متمسكون بهذا الرأي. لكننا لا نستهين أبدًا بمواردهم. فالبنية التحتية التي تستفيد من عمليات الاحتيال تمتلك أموالًا هائلة ونطاقًا واسعًا، والجرذ المحاصر مستعد لفعل أي شيء: تُنفق الأموال المسروقة على عمليات إزالة مواقع الأدلة، والهجمات على الباحثين، ونشر المعلومات المضللة، ومحاولات التشويه، والاتهامات الملفقة، والأكاذيب الصريحة.

لماذا لا يوجد أي مال — ولا حتى دولار واحد؟

موقع PhishDestroy هو، وسيظل دائمًا، موقعًا غير تجاري بحت: لا يهدف إلى الربح، ولا يعرض إعلانات، ولا يقدم خدمات مدفوعة الأجر، ولا يقبل تبرعات مرتبطة بالنتائج. وهذا ليس مثالية — بل هو شرط للبقاء.

  • أسلوبنا عدواني ومباشر. وأي تبعية مالية ستُستخدم كسلاح ضدنا على الفور.
  • لا أحد يلاحظ عندما نكون على صواب، لكن أي نتيجة إيجابية خاطئة ستُضخَّم ضدنا. وستحول المصالح التجارية كل خطأ إلى تهديد وجودي.
  • الاستقلال هو درعنا الحقيقي الوحيد. فعندما يهدد مسجل نطاقات مثل NameSilo برفع دعاوى قضائية، لا نوازن بين ذلك وبين إيرادات تبلغ 60 مليون دولار — بل نكتفي بتحديث نسختنا المتطابقة على IPFS ونواصل العمل.
ربما يكون الاستقلال التام عن المال هو ما يميزنا عن غيرنا.

الشفافية المطلقة

نهدف إلى تحقيق أقصى درجات الشفافية في كل شيء — تقاريرنا، ومنطق الكشف الذي نتبعه، وإجراءات الطعن لدينا، وعدد الطعون ونتائجها. ونحن ندرك أن كل ذلك سيُستخدم في نهاية المطاف ضدنا من قِبل الجهات المسجلة التي تحاول تبرير تقاعسها. لا بأس. فليكن السجل هو الذي يتحدث.

نرتكب أخطاءً، ولا نخشى الاعتراف بها. نحن لسنا شخصًا واحدًا — بل نحن مهمة مشتركة: القضاء على البنية التحتية لعمليات التصيد الاحتيالي والخداع، سواء كانت تديرها مجموعات روسية أو نيجيرية أو تركية. الجنسية لا علاقة لها بالأمر. الاحتيال هو الاحتيال.

القيمة الحقيقية: الأدلة

نعتقد أن مساهمتنا الأساسية تكمن في قاعدة الأدلة. فشيء بسيط مثل فحص الموقع، أو لقطة من أرشيف الويب، أو تقرير مقدم إلى إحدى شركات برامج مكافحة الفيروسات، ينطوي على قوة حقيقية:

  • ويمكن أن يصبح ذلك دليلاً لسلطات إنفاذ القانون.
  • ويمكن أن يصبح نموذجًا للجنة الأولمبية الدولية (IOC) لمجتمع الأمن.
  • ويمكن أن يساعد ذلك في الكشف عن هوية المجرم.
  • يمكن أن يثبت ذلك أن المسجل كان على علم بأن الموقع خبيث — واختار مع ذلك انتهاك اتفاقية ICANN المبرمة معه.

يستحق الضحايا أن يعلموا أن المسجل قد أُبلغ بالتهديد لكنه تجاهله.

"المحتالون يستغلونك ضد المنافسين"

هل يقوم المحتالون بالإبلاغ عن منافسيهم إلينا؟ ربما — لا يمكننا الجزم بذلك. لكن فكر في الأمر جيدًا. عندما يدخل موقع احتيالي إلى Pipeline، لا نكتفي بحظره فحسب: بل نأخذ بصمته الرقمية، ونجري تحليلًا لتبديل النطاقات (dnstwist)، ونضعه في محللات آلية تغطي التسميم في محركات البحث (SEO poisoning)، وإساءة استخدام إعلانات Google، وقنوات التوزيع الأخرى. لذا نعم — الاستعانة بنا لتدمير منافسك هو خيار ممتاز. لكن عندما تنشر موقعًا مطابقًا ليحل محله، فإنك تدخل في نفس قاعدة البيانات. والمنطق ينطبق في كلتا الحالتين.

إساءة استخدام نظامنا — وكيف عالجنا المشكلة

كانت هناك مشكلات حقيقية. فقد استغلت خدمات «إزالة مقابل أجر» Pipeline لمهاجمة مواقع المقامرة والضغط على المنافسين. قمنا بإعادة بناء النظام وحظرنا هؤلاء المستخدمين:

  • لا ندعي أننا خبراء في مجال المقامرة المشروعة — لكن المقامرة الاحتيالية يتم حظرها.
  • لا تتم معالجة البلاغات المتعلقة بمواقع المقامرة إلا إذا كانت مدعومة باكتشافات برامج مكافحة الفيروسات أو إدراجات في قوائم الحظر الخاصة بالشركاء.
  • يُوجه تحذير للمستخدمين الذين يكتفون مرارًا وتكرارًا بإرسال مثل هذه المواقع، ثم يتم حظرهم.

لقد تطور المنطق بشكل كبير. لا يمكن لأي مسؤول أو مستخدم موثوق به أن يقدم، على سبيل المثال، «Coinbase» ليتم معالجتها. لقد أنشأنا طبقة قوية من الذكاء الاصطناعي ومكتبة ضخمة من بصمات التهديدات، ويستمر النظام في التعلم — فهو يكتشف الثغرات التي كانت موجودة ويعمل على سدها. سيحاول المحتالون دائمًا التحايل على النظام. وهذا أمر متوقع.

تأثير قابل للقياس

وحتى إذا ما قيس الأمر من منظور تكاليف النطاقات المحجوبة فقط، فإن الضرر الذي ألحقناه بعمليات الاحتيال كبير. والأهم من ذلك: إن عصر النطاقات المستخدمة في التصيد الاحتيالي التي تستمر لسنوات قد انتهى فعليًّا في معظم مجالات العملات المشفرة — سواءً فيما يتعلق بالمصطلحات الرئيسية أو أنماط إساءة استخدام العلامات التجارية الكبرى.

ومنذ يوليو 2025، جعلنا المشروع عامًّا بالفعل: موقع إلكتروني حقيقي بدلاً من صفحة هبوط مزيفة، ومستودع مفتوح، وعمليات موثقة — كل شيء تم إنشاؤه بحيث يمكن لأي شخص، ولا سيما الضحايا، التحقق مما حدث ومن تجاهل ماذا.

شارك معنا

يستمر المشروع في النمو، ونأمل أن يكون مفيدًا. إذا كانت لديك أفكار لتحسين المشروع أو أدواته، فافتح «مشكلة» على GitHub أو قم بتقديم تذكرة عبر موقعنا روبوت Telegram. أي سؤال، أي اقتراح. نحن منظمة غير ربحية — لكننا نتعاون بنشاط مع كل من يشاركنا هدفنا: جعل الإنترنت أكثر أمانًا.

المؤهلات والخبرات

لماذا تثقون بنا — خبرة مستقلة وقابلة للتحقق، اكتسبناها على مدار سنوات من البحث الميداني في مجال التهديدات.

فريق الأمن المعتمد
CISSP(ISC)² · 2026CCSPأمن السحابة · 2026OSCPالأمن الهجوميGWAPTأداة اختبار اختراق تطبيقات الويب من GIACBTL2الفريق الأزرق - المستوى 2

نظام دفاع قائم على الأبحاث ويقوده الخبراء — بقيادة حاملي شهادتي CISSP وCCSP، وبدعم من OSCP, GWAPT، و BTL2 الخبرة. بدعم من 7 سنوات فأكثر من خلال العمل الدؤوب على تحديد وتتبع تهديدات الاحتيال والتصيد الاحتيالي.

التواجد المجتمعي والمساهمات

جميع الملفات الشخصية الواردة أدناه متاحة للجمهور ويمكن التحقق منها بشكل مستقل.

GitHub

أدوات استخبارات التهديدات مفتوحة المصدر، وقوائم الحظر، وسجلات التحقيق.

PhishTank (Felix0101)

أداة الإبلاغ الفعالة عن روابط التصيد الاحتيالي — آلاف البلاغات التي تم التحقق منها.

PhishTank (tuanphuong)

مساهم مجتمعي في قاعدة بيانات PhishTank.

AlienVault OTX

معلومات استخباراتية متقطعة حول التهديدات يتم مشاركتها مع مجتمع الأمن العالمي.

HuggingFace قائمة التدمير

مجموعة بيانات جاهزة للتعلم الآلي تضم أكثر من 100 ألف نطاق تصيد احتيالي، مخصصة للأبحاث وتدريب النماذج.

ماستودون

تنبيهات فورية بشأن التهديدات وتحديثات حول التحقيقات.

متوسط

تقارير متعمقة حول البنية التحتية لعمليات التصيد الاحتيالي، ولوحات التحكم في عمليات استنزاف الأموال، وجوانب اقتصاديات عمليات الاحتيال.

X / Twitter

أحدث المعلومات الاستخباراتية حول التهديدات، وإعلانات عمليات إزالة المواقع، والتفاعل مع المجتمع.

Codeberg

نسخة متطابقة من قائمة الحظر ومجموعات البيانات المفتوحة الخاصة بنا، تديرها المجتمع — وهي مستقلة عن GitHub.

رسالة إلى الضحايا: صمتكم هو سلاحهم

لا تلتزم الصمت. لا تخفي ما حدث. فبصمتك، فإنك تحمي من أذاك وتُعدّ الطريق للضحية التالية. صمتك هو درعهم. كلما زادت الأموال التي يحصلون عليها، زادت البنية التحتية، وزاد عدد الهجمات، وزاد عدد الضحايا. يجب كسر هذه الحلقة.

1. احصل على المساعدة الفورية

للحصول على استجابة سريعة ومساعدة احترافية في أي موقف، يرجى الاتصال بفريق SEAL 911.

اتصل بـ SEAL 911

2. الإعلان عن ذلك

هذا أقل ما يمكنك فعله. شارك المعلومات المتعلقة بالمحتال مع الجميع. إنها خطوة صغيرة يمكن أن تساعد الآخرين.

الإبلاغ عن "Chainabuse"

3. الإبلاغ وفقًا للقانون

أبلغ عن الجريمة إلى قسم الشرطة المحلي. ويمكن القيام بذلك عبر البريد الإلكتروني أو الموقع الإلكتروني الخاص بهم. وعدم الإبلاغ عن الجريمة هو بمثابة التستر عليهم.

اتصل بالشرطة المحلية

رسالة إلى...

القطاع

نحن لسنا أعداءكم. نحن خدمة مجانية ومتخصصة في فرز حالات الإساءة. تقاريرنا هي معلومات استخباراتية قابلة للتنفيذ، وليست مجرد اتهامات. ونحن نتوقع منكم إجراء التحقيقات واتخاذ الإجراءات وفقًا لالتزاماتكم التعاقدية. وإذا كان قسم معالجة حالات الإساءة لديكم غير مؤهل، فهذه مسألة داخلية. أما طلبات الحصول على أدلة فيديو أو تنسيقات ملفات مختلفة، فهي تأخيرات متعمدة تساعد المجرمين على سرقة المزيد. اتخذوا الإجراءات اللازمة بناءً على الأدلة الشاملة التي نقدمها.

المحتالون

استمروا في الإبلاغ عن بعضكم البعض. فهذا يساعدنا على تجميع شبكاتكم وتحييدها بشكل أسرع. ففي جميع المجموعات الخمس الكبرى التابعة لـ«CIS» التي قمنا بتحليلها، كانت «مرشحات الإيرادات» تستقطع الأموال منكم في المراحل الأولية؛ حتى أنكم لا تلاحظون ذلك 5٪ من إجمالي الإيرادات. أنتم لستم ملوكًا؛ بل أنتم قابلون للاستغناء عنكم، وضحايا من يديرون أموركم.

انضم إلى المهمة

استخدموا بياناتنا. تعاونوا معنا. أوقفوا عملية الاحتيال التالية قبل أن تبدأ.

أبحاثنا الرئيسية

تحقيقات متعمقة في البنية التحتية لعمليات التصيد الاحتيالي، ولوحات التحكم في عمليات الاستنزاف، وشبكات الاحتيال.

الكشف عن xmrwallet

كيف استطاعت محفظة «مونيرو» المزيفة سرقة ملايين على مدى 10 سنوات من خلال المعاملات المخترقة.

اقرأ تقرير التحقيق

الكشف عن لوحة تحكم TrustWallet

كشف النقاب عن لوحة تسرّب أموال المحافظ بقيمة 8.5 مليون دولار — تسريب شفرة المصدر و1,900 سجل محادثة.

اقرأ تقرير التحقيق

مشروع «إمبراطورية الاحتيال»

الكشف عن واحدة من أكبر عمليات الاحتيال المنسقة التي تشمل مئات النطاقات.

اقرأ تقرير التحقيق

مقاييس الأثر

تم تتبع أكثر من 187,000+ نطاق، وتقديم أكثر من 59,000+ تقرير، وتنسيق أكثر من 27,000+ عملية إزالة.

عرض المقاييس

تحليل عملية الإزالة

دليل تفصيلي خطوة بخطوة يوضح كيفية تعطيل البنية التحتية لعمليات التصيد الاحتيالي.

اقرأ الدليل

العدو الأول

تتبع أثر أحد أكثر مشغلي عمليات التصيد الاحتيالي إصرارًا على الإنترنت.

اقرأ تقرير التحقيق