
كانت عبارة الاسترداد صالحة. كان مولّد الأرقام العشوائية معيبًا.
أنشأت Coldcard وTrust Wallet وLibbitcoin عبارات استرداد صالحة من مساحات مفاتيح صغيرة على نحو خطير. اطّلع على الحالات الحقيقية وتحقق من كيفية إنشاء محفظتك.
معلومات استخباراتية حول التهديدات في الوقت الفعلي، والتحقيقات الجارية، وعمليات إزالة التي تنفذها أنظمة الكشف لدينا.
التحقيقات، والأبحاث، وعمليات إزالة المحتوى

أنشأت Coldcard وTrust Wallet وLibbitcoin عبارات استرداد صالحة من مساحات مفاتيح صغيرة على نحو خطير. اطّلع على الحالات الحقيقية وتحقق من كيفية إنشاء محفظتك.

استجابة قابلة للقياس لإساءة استخدام DNS: إجراءات متناسبة، وقرارات شفافة، وضمانات، وآلية استئناف سريعة.

اتهامنا بتشغيل ultahostabuse.com لمجرد صور مولدة بالذكاء الاصطناعي؟ تخمين سخيف. نحن نضرب بقوة أكبر ولا نختبئ أبداً. ومع ذلك، فهذا كشف ضخم وعالي الجودة لمسجل نطاقات مشبوه. يستحق القراءة.

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

تحقيق حول موقع xmrwallet.com — محفظة مونيرو عاملة تحتوي على باب خلفي من جانب الخادم كان يتجاهل معاملات العميل ويعيد إنشاء معاملاته الخاصة باستخدام مفاتيح مسروقة. يتناول التحقيق الادعاءات العامة الأربعة المثيرة للجدل التي قدمتها NameSilo، وتحليل محفظة تضم 5.18 مليون نطاق، وشبكات النطاقات الهاربة، وقمع الأنظمة عبر المنصات — مدعومًا بأدلة مؤرشفة باستخدام خوارزمية SHA-256.

لوحة نتائج حية قائمة على الأدلة، تم إنشاؤها استنادًا إلى كل بلاغ عن انتهاك نرسله: معدل حالات التعليق المؤكدة، وأوقات الاستجابة، وحالات تصعيد البلاغات المتكررة، وعدد النطاقات المبلغ عنها التي لم يقم كل مسجل بتعليقها مطلقًا. وهي لوحة نتائج حتمية وقابلة للتكرار، ومرخصة بموجب ترخيص MIT، ويتم تحديثها يوميًا.

لماذا نسحب كلمة تم استغلالها ضد المصلحة العامة — ففي الوقت الذي تصف فيه كل من ICANN (منظمة غير ربحية تبلغ ميزانيتها 50 مليون دولار) وسارق أموال منذ عقد من الزمن نفسيهما بـ«المتطوعين»، فإن هذه الكلمة لا تحمي سوى الكيانات التي تتخفى وراءها.

مقال رأي: المحتالون هم جنود رهنات رخيصون وقابلون للاستبدال. يعتمد اقتصاد الاحتيال على شركات التسجيل التي تبيع الصمت — وعلى منظمة ICANN التي ترفض فرض القانون. خسائر بلغت 16 مليار دولار في عام 2024؛ وارتفاع حالات التصيد الاحتيالي بنسبة 180% منذ عام 2021. لنجعل الإفلات من العقاب مكلفًا.

ملف متجدد حول NameSilo (IANA رقم 1479). تم فحص 5.27 مليون نطاق · 87.3% منها معطلة أو محجوزة · 183 ألف نطاق ضار مخفي وراء درع الخصوصية الخاص بها — تم تقديم التقرير إلى ICANN.

مسح شامل لمنطقة NiceNIC (رقم IANA #3765، الصين) — 349,376 نطاقًا، 18,927 نطاقًا مؤكدًا أنها خبيثة: التصيد الاحتيالي، وسرقة بيانات البطاقات الائتمانية، وبرامج استنزاف العملات المشفرة، والمقامرة. موجزات مؤشرات الاهتمام (IOC) + ملفات CSV لنظام إدارة المعلومات والأحداث الأمني (SIEM).

مسح شامل لمنطقة TrustName / Fewmoretaps OÜ (رقم ICANN #4318) — 7,641 نطاقًا، تم تأكيد أن 86% من المحتوى النشط هو محتوى ضار. حزمة أدلة المرحلة الثانية.

قائمة كاملة بشركة ShortDot SA (لوكسمبورغ) — 7 نطاقات (.icu، .bond، .cyou، .sbs، .cfd، .buzz، .qpon)، 6.2 مليون نطاق و51,670 موقعًا ينتحل هوية العلامات التجارية ويستهدف Chase وBinance وMetaMask وLedger. يحتل نطاق .bond المرتبة الثالثة عالميًا في عمليات التصيد الاحتيالي. موجزات مؤشرات التهديد (IOC) + تحديثات يومية.

لا تترك عملة «مونيرو» أي أثر على سلسلة الكتل. لذلك كنا نصطاد بطريقة مختلفة. كنا نحقن 21 مليون عبارة بذرة وهمية إلى xmrwallet، تم حرقها أكثر من 200 ألف تغريدة كطُعم على X، وقدم 11–12 شكوى تتعلق بالإساءة تم تجاهل «NameSilo» في الجدول الزمني. كل مقال على «Medium» قاموا بإزالته من الفهرس، وكل شكوى بموجب قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية (DMCA) قدموها ضدنا، وكل حظر على «Twitter» تسببوا فيه — تم تسجيلها بواسطة المنصة المستقبلة، مع توقيت زمني، وقابلة للاستدعاء بموجب مذكرة قضائية. نفس الطالب، ونفس السرعة، ونفس المنصات — بالنسبة لكل من NameSilo وxmrwallet. تلك البصمة السلوكية هي الدليل. "ظنوا أنهم يسكتوننا. لكنهم كانوا في الواقع يبنون قضيتنا."

تسبب مسجل ICANN في حظر حسابنا على منصة X بعد أن كشفنا عن تورطه في التستر على عملية سرقة عملات مشفرة تزيد قيمتها عن 20 مليون دولار. وقد برأتنا الأنظمة الآلية الخاصة بمنصة X نفسها. لكن الحظر لا يزال ساريًا.

نقوم بإغراق نماذج التصيد النشطة بعبارات البذرة المزيفة. فهي تُخفي طلبات الضحايا الحقيقيين تحت آلاف الطلبات المزيفة، وتلوث قاعدة بيانات مصداقية المُستنزِف، وتجبر المشغل على إضاعة ساعات في فرز البيانات عديمة القيمة — وهو ما يكفي في كثير من الأحيان للتخلي عن الحملة. يشرح هذا المقال لماذا ينجح هذا الأمر، وكيف ننفذه بطريقة مسؤولة، ولماذا لا يعتبر أمراً غير قانوني: لا يوجد وصول غير مصرح به (النموذج متاح للجمهور ويطلب صراحةً إدخال البيانات)، ولا يوجد أي ضرر يلحق بالأنظمة الشرعية (لا يوجد للموقع مستخدمون شرعيون)، ولا يوجد أي انتهاك لقانون مكافحة الاحتيال والقرصنة الحاسوبية (CFAA) أو قانون إساءة استخدام الحاسوب (تقديم بيانات مضللة طواعيةً عبر نموذج عام لا يُعتبر قرصنة). تجدون في هذا التقرير المنهجية الكاملة والتحليل القانوني ونتائج عمليات الإزالة الفعلية.
تحليل النطاقات، والتحقق من المحافظ، وفحص عناوين URL — كل ذلك مجانًا وبدون تسجيل.