# PhishDestroy — ar/keitaro-tds-exposed ================================================================ Title: Keitaro TDS: 1,500 لوحة تعرضت للاختراق، ولا توجد أي استخدامات مشروعة Canonical: https://phishdestroy.io/ar/keitaro-tds-exposed Published: 2025-12-10T00:00:00 Updated: 2025-12-10 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite Keywords: Keitaro TDS, traffic distribution system, cloaking, Apliteni OU, EvilCorp, LockBit, VexTrio, ClearFake, FakeBat, Doppelganger, crypto scam, phishing, malware distribution, TDS detection, PhishDestroy, ScamIntelLogs OG image: https://phishdestroy.io/assets/images/keitaro-tds-exposed-og.png ## SUMMARY ---------------------------------------------------------------- تحقيق في 1,500 لوحة TDS تابعة لـ «كيتارو» تُستخدم حصريًّا لتوزيع حركة المرور المتعلقة بالتصيد الاحتيالي والخداع. تحليل تقني شامل. ## STRUCTURE ---------------------------------------------------------------- - Keitaro TDS: تم الكشف عن 1,500 لوحة ولم يتم العثور على أي استخدامات مشروعة - ما هو Keitaro TDS؟ - الشركة الوهمية - الأرقام: 1,565 لوحة، ولا توجد أي لوحة شرعية - تفصيل فئات الإساءة - ملاحظة منهجية - قائمة أسماء المتهمين في القضايا الجنائية - EvilCorp - برنامج الفدية LockBit - VexTrio - ClearFake - FakeBat - الشبيه - منهجية الكشف المكونة من 7 نقاط - الدفاع المتعدد المستويات - خريطة البنية التحتية العالمية - الهيمنة الأمريكية - مجموعة «فيمو» - البنية الخلفية لـ AWS - إصدار أدوات مفتوحة المصدر - مستودع الأدلة الكامل - الكشف، الإبلاغ، التفكيك - شارك هذا المقال - الأبحاث ذات الصلة - التحقيقات ذات الصلة ## CONTENT ---------------------------------------------------------------- العودة إلى الأخبار [https://phishdestroy.io/ar/news] تحقيق ScamIntelLogs + إصدار الأداة Keitaro TDS: تم الكشف عن 1,500 لوحة ولم يتم العثور على أي استخدامات مشروعة استمع إلى المقال 0:00 / --:-- تنزيل بصيغة PDF — التقرير الرسمي محرك الإخفاء الكامن وراء كل عملية احتيال لم ترَها من قبل. قام PhishDestroy بمسح أكثر من 50,000 موقع، واكتشف 1,565 لوحة إدارة Keitaro TDS، ولم يعثر على أي حالة استخدام مشروعة. كانت كل لوحة من هذه اللوحات مرتبطة بالاحتيال في مجال العملات المشفرة، أو التصيد الاحتيالي، أو توزيع البرامج الضارة، أو ما هو أسوأ من ذلك. ومن بين عملائها: EvilCorp، وبرنامج الفدية LockBit، وVexTrio. تم الآن إصدار مجموعة أدوات الكشف مفتوحة المصدر، ومنهجية من 7 نقاط، وملف CSV كامل للوحات التحكم. ~10 دقائق للقراءة· تم التحديث مارس 2026· معلومات «PhishDestroy» تم العثور على 1,565 لوحةنسبة البرامج الضارة 100%7 طرق للكشفإصدار 4 أدوات 1,565 تم العثور على لوحات التحكم 50,000+ المواقع التي تم فحصها 0% الاستخدامات المشروعة 7 طرق الكشف ما هو Keitaro TDS؟ Keitaro TDS هو نظام تجاري لتوزيع حركة المرور تبيعه شركة شركة «أبليتيني» ذات المسؤولية المحدودة، وهي شركة تأسست في إستونيا. ظاهريًّا، يُروَّج لنفسه باعتباره أداة لإدارة حركة المرور مخصصة للمسوقين التابعين. أما في الواقع، فهو محرك الإخفاء الأكثر انتشارًا على الإطلاق في النظام البيئي العالمي للعمليات الاحتيالية. «الإخفاء» هو فن عرض محتوى مختلف لزوار مختلفين. عندما يزور باحث أمني أو مراجع إعلانات أو ضابط في أجهزة إنفاذ القانون عنوان URL ما، يقوم «كيتارو» بالتعرف عليهم وعرض صفحة نظيفة وبريئة لهم. وعندما يزور ضحية حقيقية نفس الرابط، يتم إعادة توجيهه إلى عمليات احتيال متعلقة بالعملات المشفرة، أو صفحات التصيد الاحتيالي، أو تنزيلات البرامج الضارة، أو مواقع التجارة الإلكترونية الاحتيالية. ولا يرى الضحية أبدًا النسخة النظيفة. ولا يرى المحلل أبدًا عملية الاحتيال. تتراوح أسعار «كيتارو» بين من 40 يورو إلى 400 يورو شهريًّا، مما يجعلها بنية تحتية لمكافحة الاحتيال على مستوى المؤسسات. وهي تخزن بيانات الزوار لمدة تصل إلى 9.75 سنة، مما يوفر للمشغلين مجموعة بيانات ضخمة تضم بصمات الضحايا والبيانات الجغرافية والملامح السلوكية. ويتم تخزين جميع هذه البيانات على البنية التحتية لـ AWS، مما يعني أن «أمازون» تستضيف، دون علمها، البنية التحتية لآلاف العمليات الاحتيالية. الشركة الوهمية شركة «أبليتيني» ذات المسؤولية المحدودة تعمل الشركة من إستونيا، مستفيدةً من برنامج «الإقامة الإلكترونية» (e-Residency) الذي يقدمه البلد وقوانين الخصوصية المواتية للشركات. تحافظ الشركة على مظهر من الشرعية من خلال التسويق الاحترافي والوثائق ودعم العملاء — في حين أن كل استخدام قابل للقياس لمنتجها مرتبط بنشاط إجرامي. وتتقاضى الشركة ما بين 40 و400 يورو شهريًا مقابل ما يُعد في الواقع منصة «الاحتيال كخدمة» مع الاحتفاظ بالبيانات لمدة تقارب العقد من الزمن. الأرقام: 1,565 لوحة، ولا توجد أي لوحة شرعية بدأ تحقيق PhishDestroy بفرضية بسيطة: إذا كان لـ Keitaro TDS استخدامات مشروعة، فيجب أن نكتشفها على نطاق واسع. قمنا بمسح أكثر من 50,000 موقع باستخدام مزيج من الأدوات الآلية والتحقق اليدوي، مع التركيز بشكل خاص على البحث عن بصمات «Keitaro TDS». وما توصلنا إليه كان واضحًا لا لبس فيه. 1,565 لوحة إدارة Keitaro نشطة تم اكتشافها. وقمنا بتحليل كل واحدة منها. والنتيجة: لا توجد عمليات نشر شرعية. لم تكن أي مجموعة من هذه المجموعات تُستخدم في التسويق التابع القانوني، أو اختبارات A/B، أو أي غرض آخر غير ضار. فكل المجموعات — بنسبة 100٪ — كانت مرتبطة بنشاط إجرامي. 1,565 الألواح النشطة 100% معدل الهجمات الخبيثة 50 ألف+ المواقع التي تم فحصها 9.75 سنة الحد الأقصى لمدة الاحتفاظ بالبيانات تفصيل فئات الإساءة وقد تم توزيع الـ 1,565 لوحة عبر ست فئات رئيسية للاحتيال. وكانت العديد من اللوحات تخدم فئات متعددة في آن واحد، باستخدام نظام توجيه حركة المرور الخاص بـ «كيتارو» لتوجيه الضحايا إلى أنواع مختلفة من عمليات الاحتيال بناءً على الموقع الجغرافي أو الجهاز أو الوقت من اليوم. فئة الإساءة | الوصف عمليات الاحتيال في مجال العملات المشفرة | منصات الاستثمار المزيفة، وبرامج استنزاف المحافظ الإلكترونية، وصفحات الهبوط الاحتيالية التصيد الاحتيالي | جمع بيانات الاعتماد الخاصة بالبنوك ومزودي خدمات البريد الإلكتروني ومواقع التواصل الاجتماعي توزيع البرامج الضارة | تسليم برامج التحميل، وإعداد برامج الفدية، والتنزيلات التلقائية الاحتيال في التجارة الإلكترونية | المتاجر المزيفة، والسلع المقلدة، وتزوير بيانات بطاقات الدفع عمليات الاحتيال في المواعدة | الاحتيال العاطفي، الصفحات المقصودة للابتزاز الجنسي، الحسابات المزيفة الاحتيال في مجال المقامرة | الكازينوهات غير المرخصة، ومنصات المراهنات المزورة، وسرقة الودائع ملاحظة منهجية تم التحقق من كل لوحة من خلال طريقتين مستقلتين للكشف على الأقل قبل تصنيفها. وتم مراجعة النتائج الإيجابية الخاطئة يدويًّا واستبعادها. ولا يمثل الرقم 1,565 سوى عمليات تثبيت Keitaro المؤكدة والنشطة — أما العدد الفعلي لعمليات النشر، بما في ذلك تلك الموجودة خلف طبقات حماية إضافية، فهو بالتأكيد أعلى من ذلك. قائمة أسماء المتهمين في القضايا الجنائية لا يقتصر استخدام Keitaro TDS على المحتالين الصغار فحسب. بل إنه البنية التحتية المفضلة لإخفاء الهوية لدى بعض أخطر المنظمات الإجرامية الإلكترونية على وجه الأرض. وفيما يلي قائمة بالعملاء الموثقين: EvilCorp تستخدم عصابة الجرائم الإلكترونية الروسية الخاضعة للعقوبات شبكة «كيتارو» للتحايل على العقوبات الدولية. فمن خلال إخفاء عملياتها وراء توزيع حركة المرور عبر «كيتارو»، تتفادى شركة «إيفيل كورب» الإجراءات الأمنية المصممة خصيصًا لإيقاف أنشطتها. فكل نقرة يتم توجيهها عبر «كيتارو» تمثل انتهاكًا للعقوبات، وهو ما يتيحه برنامج شركة «أبليتيني أو يو». برنامج الفدية LockBit استغلت مجموعة «LockBit» المتخصصة في برامج الفدية برنامج «Keitaro» لتوزيع البرمجيات الخبيثة، مستفيدةً من قدراته على الإخفاء لضمان أن الأهداف الحقيقية هي وحدها التي تتلقى حمولات برامج الفدية، في حين لا ترى بيئات الاختبار الأمنية والباحثون سوى محتوى غير ضار. وقد شكّل برنامج «Keitaro» عاملًا مضاعفًا للقوة في واحدة من أكثر عمليات برامج الفدية تدميرًا في التاريخ. VexTrio أكبر عميل معروف لشركة «كيتارو». تعمل شركة «فيكس تريو» مع أكثر من 60 شريكًا والأدوات التحكمية 86,832+ نطاقًا، حيث تقوم جميعها بتوجيه حركة المرور عبر محرك التوزيع الخاص بـ«كيتارو». وتمثل هذه العملية وحدها جزءًا هائلاً من حركة الإعلانات الضارة على الإنترنت، ويُعد «كيتارو» العمود الفقري الذي يحافظ على إخفاء هذه الحركة. ClearFake يقوم برنامج «ClearFake» بإدراج رسائل تحديث مزيفة للمتصفح في المواقع الإلكترونية المخترقة، مما يؤدي إلى توزيع البرامج الضارة عندما ينقر الضحايا على زر «تحديث». وتضمن تقنية الإخفاء التي يستخدمها «Keitaro» أن الزوار الحقيقيين هم وحدهم من يرون الطبقة التراكبية الخبيثة — بينما ترى برامج الفحص الأمني الموقع الأصلي النظيف. والنتيجة: توزيع البرامج الضارة بمعدلات كشف تقترب من الصفر. FakeBat FakeBat هو برنامج تحميل برمجيات خبيثة يتم توزيعه عبر حملات إعلانية ضارة. يقوم Keitaro بتوجيه حركة المرور الإعلانية عبر محرك اتخاذ القرار: حيث يتم إعادة توجيه أدوات الأمان إلى صفحات تنزيل برامج شرعية، بينما يتم تزويد المستخدمين الحقيقيين ببرامج تثبيت مزودة ببرامج حصان طروادة. ويجعل Keitaro حملات الإعلانات الخبيثة التي تنفذها FakeBat غير مرئية عمليًّا أمام فرق الأمان في منصات الإعلانات. الشبيه حملة تضليل مرتبطة بالدولة الروسية تستخدم «كيتارو» لنشر الدعاية عبر منصات التواصل الاجتماعي الغربية. وتضمن تقنية «البصمة الجغرافية وبصمة الجهاز» التي يعتمد عليها «كيتارو» أن يرى مشرفو المحتوى ومدققو الحقائق محتوى مختلفًا عما تراه الفئات المستهدفة. حرب إعلامية مدعومة ببرمجيات إستونية تجارية. "لقد عثرنا على آثار لـ«كيتارو» في كل عملية جريمة إلكترونية كبرى حققنا فيها خلال الأشهر الـ18 الماضية. وهذا ليس من قبيل الصدفة — بل هو المعيار المتبع في أوساط المجرمين." — فريق أبحاث PhishDestroy منهجية الكشف المكونة من 7 نقاط خلال هذا التحقيق، طورت «PhishDestroy» سبع طرق مستقلة للتعرف على عمليات نشر برنامج «Keitaro TDS». تستهدف كل طريقة بصمة مختلفة يتركها برنامج «Keitaro»، وتشكل هذه الطرق مجتمعة إطارًا شاملاً للكشف، وهو متاح الآن كأدوات مفتوحة المصدر. 1. /click_api/v3 نقطة النهاية نقطة نهاية واجهة برمجة التطبيقات (API) الأساسية لـ Keitaro لمعالجة أحداث النقر. هذا المسار مبرمج بشكل ثابت في البرنامج وموجود في كل تثبيت. ويُعد البحث عن نقطة النهاية هذه أسرع طريقة للتأكد من وجود نسخة من Keitaro. ويُعد تلقي استجابة برقم 200 أو 302 على هذا المسار دليلاً شبه مؤكد على وجود البرنامج. 2. _lp / _token / _subid معلمات عناوين URL يقوم «كيتارو» بإضافة معلمات تتبع مميزة إلى عناوين URL أثناء سلاسل إعادة التوجيه. الـ _lp يحدد هذا المعامل الصفحة المقصودة، _token تقوم بمصادقة الجلسة، و _subid تتتبع مصادر الشركاء التابعين الفرعيين. هذه المعلمات خاصة بـ «Keitaro» ولا تظهر إلا نادرًا في أنظمة إدارة حركة المرور الشرعية. 3. ملفات تعريف الارتباط الخاصة بـ «كيتارو» يضع «كيتارو» ملفات تعريف ارتباط مميزة لتتبع جلسات الزوار والحفاظ على حالة الإخفاء. تتبع ملفات تعريف الارتباط هذه قواعد تسمية تختلف عن تلك المتبعة في منصات التحليلات القياسية، مما يجعل من الممكن التعرف عليها من خلال فحص المتصفح أو التحليل الآلي لملفات تعريف الارتباط. 4. أنماط رؤوس الاستجابة تحتوي استجابات خادم «كيتارو» على أنماط مميزة لرؤوس HTTP، بما في ذلك توجيهات محددة للتحكم في ذاكرة التخزين المؤقت، ورؤوس مخصصة، وسلاسل تعريف الخادم التي تختلف عن خوادم الويب القياسية. وتظل هذه الرؤوس قائمة حتى عندما يحاول المشغلون تخصيص إعداداتهم. 5. سلاسل إعادة التوجيه في جافا سكريبت يستخدم «كيتارو» عمليات إعادة توجيه متعددة المراحل عبر جافا سكريبت لتقييم «بصمات» الزوار قبل اتخاذ قرار بشأن عرض الصفحة الاحتيالية أو الصفحة الآمنة. وتتبع سلاسل إعادة التوجيه هذه أنماطًا يمكن التنبؤ بها — مثل أسماء متغيرات محددة، وتسلسلات زمنية، ومنطق تقييم — يمكن اكتشافها من خلال تحليل جافا سكريبت الثابت والديناميكي. خريطة الحرارة العالمية: تم رصد 1,565 لوحة TDS من طراز «كيتارو» في جميع أنحاء العالم، ولم يتم العثور على أي استخدامات مشروعة لها 6. تحليل أنماط المجالات يميل مشغلو شبكة «كيتارو» إلى تسجيل النطاقات وفقًا لقواعد تسمية وأنماط تسجيل يمكن التنبؤ بها. ويكشف التحليل الشامل للنطاقات عن مجموعات من النطاقات التي تتشابه في بيانات WHOIS وتواريخ التسجيل وتكوينات خوادم الأسماء ومزودي خدمات الاستضافة — وكلها عوامل تشير إلى عمليات نشر منسقة لشبكة «كيتارو». 7. تحديد هوية لوحة الإدارة يمكن الوصول إلى لوحات إدارة Keitaro عبر مسارات معروفة، وهي تعرض هياكل HTML مميزة وأسماء فئات CSS وملفات JavaScript. وحتى عندما يقوم المشغلون بتغيير عنوان URL الافتراضي لتسجيل الدخول، فإن إطار عمل الواجهة الأمامية للوحة يترك آثارًا يمكن التعرف عليها، والتي يمكن اكتشافها من خلال تعداد المسارات وبصمات المحتوى. الدفاع المتعدد المستويات لا توجد طريقة كشف واحدة مضمونة تمامًا. فقد يقوم المخترقون المتمرسون بتعطيل أو تعديل بصمات فردية. ولهذا السبب تعمل منهجية النقاط السبع كنظام متعدد الطبقات — فحتى لو تمكن المخترق من إزالة ثلاث أو أربع بصمات، فإن الطرق المتبقية ستظل تكتشف عملية النشر. في الاختبارات التي أجريناها، كان من الممكن الكشف عن كل لوحة من لوحات «كيتارو» بواسطة أربع طرق على الأقل من بين الطرق السبع. خريطة البنية التحتية العالمية تتوزع لوحات «كيتارو» البالغ عددها 1,565 لوحة عبر بنية تحتية عالمية للاستضافة تفضل مزودي خدمات الخوادم الافتراضية الخاصة (VPS) الرخيصة والسلطات القضائية التي تتسم ببطء الاستجابة لحالات إساءة الاستخدام. وفيما يلي مواقع هذه اللوحات: ↔ المنطقة | مزودي خدمات الاستضافة | ملاحظات الولايات المتحدة | DigitalOcean، Vultr | أكبر تجمع للوحات. توفر خدمات الاستضافة الموجودة في الولايات المتحدة أوقات استجابة سريعة للمستخدمين في أمريكا الشمالية. هولندا | خوادم VPS متنوعة | تحظى بشعبية في الحملات الموجهة إلى السوق الأوروبية. سياسات استضافة مرنة. ألمانيا | هيتزنر، متنوعة | Hub رئيسي لعمليات التصيد الاحتيالي والاحتيال في مجال التجارة الإلكترونية التي تستهدف الاتحاد الأوروبي. روسيا | مختلف أنواع الدروع الواقية من الرصاص | مقر رئيسي للعديد من مشغلي الخدمات. مزودي خدمات الاستضافة الذين لا يطبقون أي إجراءات لمكافحة إساءة الاستخدام. المملكة المتحدة | أنواع مختلفة من السحب | يُستخدم لاستهداف المؤسسات المالية والخدمات الحكومية في المملكة المتحدة. هونغ كونغ | مجموعة فيمو | مجموعة متميزة من الحسابات المرتبطة بعمليات الاحتيال في مجال العملات المشفرة التي تستهدف آسيا. تعمل «مجموعة Femo» كمجموعة منسقة. الهيمنة الأمريكية تستضيف الولايات المتحدة أكبر تجمع لخوادم Keitaro، ولا سيما على منصتي DigitalOcean وVultr. وهذان مزودان رئيسيان للخدمات السحابية يقومان بمعالجة تقارير إساءة الاستخدام — لكن حجم عمليات النشر والسرعة التي ينشئ بها المشغلون مثيلات جديدة تجعل فرق مكافحة إساءة الاستخدام في سباق مستمر للحاق بالركب. مجموعة «فيمو» مجموعة متميزة من لوحات «كيتارو» تعمل من خلال البنية التحتية في هونغ كونغ، وتستهدف الأسواق الآسيوية بعمليات احتيال تتعلق بالعملات المشفرة والمقامرة. وتُظهر «مجموعة فيمو» أنماط نشر منسقة تشير إلى وجود مشغل واحد أو مجموعة منظمة تدير عشرات اللوحات في آن واحد. البنية الخلفية لـ AWS بغض النظر عن المكان الذي تُستضاف فيه لوحات الواجهة الأمامية، فإن نظام تخزين البيانات الأساسي لـ«كيتارو» يعمل على خدمات أمازون السحابية (AWS). وهذا يعني أن «بصمات» الزوار وسجلات إعادة التوجيه وبيانات الاستهداف الخاصة بملايين الضحايا المحتملين لعمليات الاحتيال مخزنة على البنية التحتية لشركة أمازون. وبفضل فترة الاحتفاظ بالبيانات التي تصل إلى 9.75 سنوات، تستضيف AWS واحدة من أكبر قواعد البيانات الموجودة للضحايا لعمليات الاحتيال. إصدار أدوات مفتوحة المصدر بالتوازي مع هذا التحقيق، تطلق PhishDestroy مجموعة أدوات كشف كاملة مفتوحة المصدر. جميع الأدوات مجانية، ولا تتطلب أي مفاتيح واجهة برمجة التطبيقات (API)، ويمكن نشرها على الفور. وتشمل المجموعة مجموعة البيانات الكاملة التي تضم 1,565 لوحة تحكم. checker.html أداة فحص لوحات «كيتارو» عبر الويب. افتحها في أي متصفح، وأدخل عنوان URL، واحصل على نتائج الفحص الفورية. لا يتطلب التثبيت. تستخدم منهجية النقاط السبع من جانب العميل. [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/checker.html] keitaro_hunter_4.py أداة فحص بلغة بايثون للكشف الجماعي عن Keitaro. ما عليك سوى تزويدها بقائمة من النطاقات، وستقوم بتنفيذ جميع طرق الكشف السبع، وتقدم قائمة بالنطاقات المؤكدة مصحوبة بدرجات الثقة. صُممت لفرق الأمن والباحثين. [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/checker.html] worker.js Cloudflare Worker للكشف عن Keitaro في الوقت الفعلي. قم بنشره على حسابك في Cloudflare ليقوم باعتراض الطلبات في الوقت الفعلي، ووضع علامة على حركة المرور المخفية بواسطة Keitaro قبل وصولها إلى المستخدمين. حماية بدون أي تأخير على مستوى الحافة. [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/checker.html] panels.csv مجموعة بيانات كاملة تضم جميع لوحات إدارة Keitaro المؤكدة البالغ عددها 1,565 لوحة. تتضمن عناوين IP، وأسماء المضيفين، وطرق الكشف التي تم تفعيلها، ومزودي خدمات الاستضافة، والبيانات الجغرافية. يتم تحديثها بانتظام. [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/checker.html] مستودع الأدلة الكامل يتم نشر جميع الأدوات والبيانات والأدلة على phishdestroy.io/ScamIntelLogs/keitaro/ [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/]. هذا المستودع متاح للجمهور وسيتم تحديثه كلما تم اكتشاف لوحات جديدة. ونرحب بمساهمات المجتمع وطرق الكشف الإضافية. الكشف، الإبلاغ، التفكيك كيف اكتشفنا لوحات Keitaro TDS — منهجية تحديد البصمة تدفق حركة المرور في Keitaro TDS — كيف تقوم الألواح الخبيثة بإعادة توجيه الضحايا Keitaro TDS هي البنية التحتية الخفية التي تُبقي عمليات الاحتيال قائمة. فكل لوحة تبلغ عنها، وكل عملية كشف تقوم بها، وكل مجموعة بيانات تشاركها، تساعد في تفكيك هذا النظام. استخدم الأدوات. شارك البيانات. أبلغ عما تجده. احصل على الأدوات [https://phishdestroy.gitlab.io/ScamIntelLogs/keitaro/] الإبلاغ عن لوحة [https://t.me/PhishDestroy_bot] جميع أدوات PhishDestroy #KeitaroTDS#TrafficDistribution#Malvertising#ScamInfra#Investigation شارك هذا المقال X/Twitter [https://twitter.com/intent/tweet?text=Keitaro%20TDS%20Exposed%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/keitaro-tds-exposed] Telegram [https://t.me/share/url?url=https://phishdestroy.io/keitaro-tds-exposed&text=How%20traffic%20distribution%20systems%20power%20scam%20campaigns.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/keitaro-tds-exposed&title=Keitaro%20TDS%20Exposed%20%E2%80%94%20PhishDestroy] الأبحاث ذات الصلة وباء الكازينوهات المزيفة: الكشف عن 5 منصات تحليل مقارن لـ 4 عمليات «PaaS» خاصة بالكازينوهات، شملت 383 ضحية تم التحقق من هويتهم في أكثر من 30 دولة. الكشف عن مجموعة أدوات «Crypto Drainer» كيف تستغل TRXDrop وNiceCrypto اتصالات المحافظ لسرقة الأصول المشفرة. المشروع: إمبراطورية احتيال بقيمة 10 ملايين دولار داخل إمبراطورية الاحتيال التي تدير عمليات احتيال منظمة على نطاق واسع. مقارنة بين فرق الاحتيال مقارنة جنبًا إلى جنب بين هياكل فرق الاحتيال المنظمة وأدواتها وأساليبها التشغيلية. أدوات وخدمات PhishDestroy مجموعة كاملة من أدوات الكشف والتحليل وإعداد التقارير مفتوحة المصدر المخصصة لباحثي الأمن. تحليل عملية الإزالة دليل تفصيلي خطوة بخطوة يوضح كيفية تعطيل البنية التحتية لعمليات التصيد الاحتيالي. ## EXTERNAL REFERENCES ---------------------------------------------------------------- phishdestroy.gitlab.io (6 mentions) t.me (3 mentions) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ar/keitaro-tds-exposed If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.