html Über PhishDestroy – Anti-Phishing-Informationsdienst

Unabhängig · Öffentlich · Nichtkommerziell · Seit 2019

Über PhishDestroy:
Leitbild, Team & Methodik

Wir sind eine ehrenamtliche Gruppe, die sich mit der Erkennung von Bedrohungen befasst. Seit mehr als fünf Jahren bekämpfen wir Phishing, Drain-Angriffe und Krypto-Betrug. Wir erkennen aktuelle Bedrohungen als Erste, sichern Beweismaterial und koordinieren die Abschaltung der Seiten gemeinsam mit Hosting-Anbietern, Registraren und Antiviren-Anbietern.

über 147.000
Verfolgte Domains
über 39.000
Meldungen von Missbrauch
über 91.000
Niederlagen
378+
Zielmarken
883.000+
Bedrohungen für öffentliche APIs
0 $
Nicht kommerziell
Echtzeitdaten · Alle 30 Minuten aktualisiert

PhishDestroy ist eine unabhängige, nicht-kommerzielle Plattform für Bedrohungsinformationen, die Phishing-Domains in Echtzeit erkennt, Risikostufen bewertet, forensische Beweise sichert und die Sperrung solcher Domains koordiniert, um Nutzer vor Phishing, Kryptowährungsbetrug und Angriffen zum Abziehen von Guthaben zu schützen. Das seit 2019 aktive Projekt verfolgt Über 104.000 gemeldete Domains über 378+ Zielmarkenhat eingereicht über 39.000 Meldungen über Missbrauchund betreibt eine öffentliche Bedrohungs-API und Domain-Sicherheitsdatenbank das von Sicherheitsforschern weltweit genutzt wird.

Über PhishDestroy

Unser Ansatz ist einfach: Wenn wir ein akute Gefahr… handeln wir sofort. Wir warten nicht auf Opfer, Klagen oder öffentliche Aufmerksamkeit – wir handeln, damit es gar keine Opfer gibt. Das ist unsere Geschichte.

Unsere Mission und unsere Methoden

Wir haben mit Steam-Betrügern und Spam-Anzeigen angefangen; heute befassen wir uns mit globalem Krypto-Phishing, Drainer-Netzwerken und groß angelegten Betrugsoperationen. Wir bearbeiten Fälle von Anfang bis Ende: Wir verfolgen Geldflüsse in der Blockchain bis zu den tatsächlichen Betreibern zurück, kartieren die Infrastruktur und verknüpfen Kampagnen mit bestimmten Panels, Schlüsseln und Code. Unsere einzigartigen Einblicke beruhen darauf, dass wir Betrugsfälle von innen heraus kennengelernt haben – nicht als Angestellte, sondern mit vollem Root-Zugriff in ihre Infrastruktur. Dies verschafft uns einen unvergleichlichen Vorteil, um neuen Varianten schnell zuvorzukommen.

Unser kompromissloser Grundsätze

  • Nicht kommerziell: Wir verkaufen nichts und nehmen keine Spenden entgegen. Es gibt keine bezahlten Löschungen von Einträgen – niemals.
  • Öffentlich und überprüfbar: Indikatoren, Zeitstempel und Ergebnisse werden veröffentlicht, sofern dies sicher und rechtmäßig ist.
  • Keine Speicherung von Opfernamen: Wir speichern keine sensiblen personenbezogenen Daten; auf den Tickets werden ausschließlich Identifikationsnummern verwendet.
  • Sicherung von Beweismitteln: Wir bewahren Webarchive und technische Daten auf, damit Betroffene und Ermittler später selbstständig Informationen abrufen können.
  • Rechtmäßige Zusammenarbeit: Wir stimmen uns mit Host-Betreibern und Registrierstellen ab und leiten gegebenenfalls relevante Unterlagen an die zuständigen Behörden weiter.

Wie wir Phishing-Angriffe erkennen und unterbinden

Unsere Pipeline verarbeitet täglich Tausende von Domains mithilfe automatisierter Scans, Informationen aus verschiedenen Quellen und einer Überprüfung durch Experten.

1. Erkennung

CT-Protokolle, DNS-Einträge, Phishing-Feeds, Meldungen aus der Community. Automatisierte Klassifizierer erkennen Bedrohungen innerhalb von Minuten.

Datenbank durchsuchen

2. Analyse

VirusTotal (95 Scanner), WHOIS/DNS, SSL-Zertifikate, Screenshots, Inhaltsanalyse. Risikobewertungen auf Basis von mehr als 12 Indikatoren.

Bewertungsmethode

3. Berichterstattung

Gleichzeitige Meldungen an Registrare, Hosting-Anbieter, Antiviren-Anbieter, Browser-Sicherheitsfunktionen und Community-Sperrlisten.

Die Anatomie eines Takedowns

4. Entfernung

Jede Domain bis zum Ende verfolgen. Belege in Webarchiven. Die Antwort der Registrierungsstelle kann zwischen einigen Stunden und mehreren Wochen variieren.

Wirkungskennzahlen

Unser Weg: Von der Erkenntnis bis zur Auswirkungen

Gründliche Untersuchungen

Wir suchen nicht nur nach Domains. Wir verfolgen Kryptowährungstransaktionen in der Blockchain, kartieren die Infrastruktur und verknüpfen verschiedene Kampagnen zu einer einzigen Quelle, wobei wir den Geldflüssen bis zu den Betreibern nachgehen.

„Root-Zugriff“

Wir kennen Betrugsmaschen aus erster Hand. Dieser beispiellose Zugang zu Drainer-Panels, Phishing-Kits und der Infrastruktur der Betreiber verschafft uns einen einzigartigen Vorteil, um ihren nächsten Schritt zu antizipieren.

Sicherung von Beweismitteln

Jede Website wird archiviert. Wir bewahren wichtige Daten – wie JavaScript-Verschlüsselungsschlüssel und Betreiber-IDs – auf und schaffen so eine Beweisdatenbank, auf die Strafverfolgungsbehörden und Opfer ohne weitere Fragen zugreifen können.

Proaktive Disruption

Wir handeln, damit es keine Opfer gibt. Indem wir mehr als 50 Anbieter gleichzeitig benachrichtigen, erzielen wir einen Netzwerkeffekt, der Betrugsaktionen zunichte macht, noch bevor sie richtig in Gang kommen. Erfahren Sie mehr in unserem Die Anatomie eines Takedowns Leitfaden.

Zufluchtsorte für Krypto-Betrug: Die Lücke in der Verantwortlichkeit

Ein unverhältnismäßig hoher Anteil der Krypto-Betrugsfälle geht auf eine Handvoll Registrare zurück. Das ist kein Zufall – es handelt sich um ein systemisches Versagen bei der Bearbeitung von Missbrauchsfällen.

Krypto-Betrugsdomains nach Registrar

Quelle: PhishDestroy DB, Live-Daten

Die Daten lügen nicht

Wenn ein Registrar Tausende mehr bösartige Domains hostet als seine Konkurrenten, deutet dies auf eine Toleranz gegenüber Missbrauch, Inkompetenz oder beides hin. Betrüger strömen zu den Plattformen, die den geringsten Widerstand bieten.

Unsere Rolle

Wir liefern diesen Registrierstellen eindeutige Nachweise und geben ihnen so die Möglichkeit, ihren Verpflichtungen gegenüber der ICANN nachzukommen. Unsere öffentlichen Protokolle sorgen für Rechenschaftspflicht, wenn sie nicht handeln.

Transparenz & Vertrauen

Glaubwürdigkeit entsteht durch Offenheit. Jeder Prozess wird dokumentiert und ist nachvollziehbar.

Offene Methodik

95 Antiviren-Engines, 11 Sperrlisten, DNS-/WHOIS-/SSL-Analyse. Alles dokumentiert.

Wie wir bewerten

Berufungsverfahren

Jeder Einspruch wird innerhalb von 48 Stunden geprüft. FP-Rate: <0,01 %. Keine kostenpflichtigen Löschungen.

Einspruch einlegen

Öffentliche Daten

Bedrohungs-Feeds, Sperrlisten, Untersuchungsprotokolle – als Open Source auf GitHub.

GitHub

Aufbewahrung von Beweismitteln

Screenshots, Quellcode, WHOIS-Momentaufnahmen und Wayback-Archive für jede Domain.

Richtlinie

Richtlinien für Korrekturen

Fehler wurden öffentlich mit Zeitstempeln und Begründungen korrigiert.

Richtlinie

Keine bezahlten Löschungen

Wir nehmen niemals Zahlungen dafür an, einen Nachweis zu löschen. Integrität ist für uns nicht verhandelbar.

Berufungen

Qualifikationen und Fachkenntnisse

Warum Sie uns vertrauen können – unabhängige, nachprüfbare Fachkompetenz, die wir in jahrelanger Bedrohungsforschung an vorderster Front erworben haben.

Zertifiziertes Sicherheitsteam
OSCP Offensive Sicherheit Gute Arbeit, gut gemacht GIAC Web App Pen Tester BTL2 Blaues Team Stufe 2

Eine auf wissenschaftlichen Erkenntnissen basierende, von Experten geleitete Verteidigungsstrategie, gestützt durch OSCP, Gute Arbeit, gut gemachtund BTL2 Fachwissen. Unterstützt durch 5+ Jahre im Rahmen der aktiven Arbeit zur Erkennung und Verfolgung von Betrugs- und Phishing-Bedrohungen.

Präsenz und Beiträge in der Community

Jedes der folgenden Profile ist öffentlich und unabhängig überprüfbar.

GitHub

Open-Source-Tools für Bedrohungsinformationen, Sperrlisten und Untersuchungsprotokolle.

PhishTank (Felix0101)

Aktiver Melder für Phishing-URLs – Tausende von verifizierten Meldungen.

PhishTank (tuanphuong)

Mitwirkender in der PhishTank-Datenbank.

AlienVault OTX

Aktuelle Informationen zu Sicherheitsbedrohungen, die mit der weltweiten Sicherheitsgemeinschaft geteilt werden.

HuggingFace Liste löschen

Ein ML-fähiger Datensatz mit über 100.000 Phishing-Domains für Forschungszwecke und das Trainieren von Modellen.

Mastodon

Echtzeit-Warnmeldungen zu Bedrohungen und aktuelle Informationen zu den Ermittlungen.

Mittel

Ausführliche Berichte über Phishing-Infrastrukturen, Drainer-Panels und die Ökonomie von Betrugsmaschen.

X / Twitter

Aktuelle Bedrohungsinformationen, Ankündigungen zu Sperrmaßnahmen und Engagement in der Community.

Eine Botschaft an die Opfer: Euer Schweigen ist ihre Waffe

Schweigen Sie nicht. Verheimlichen Sie nicht, was passiert ist. Damit tun Sie den Betrügern einen Gefallen. Ihr Schweigen lässt sie ungestraft davonkommen. Mehr Geld für sie bedeutet mehr Angriffe und mehr Opfer.

1. Holen Sie sich sofort Hilfe

Wenn Sie in jeder Situation schnelle Hilfe und professionelle Unterstützung benötigen, wenden Sie sich an das SEAL 911-Team.

Kontaktieren Sie SEAL 911

2. Öffentlich melden

Das ist das Mindeste, was du tun solltest. Teile Informationen über den Betrüger mit der Welt. Es ist ein kleiner Schritt, der anderen helfen kann.

An Chainabuse melden

3. Rechtlich korrekt melden

Melden Sie die Straftat bei Ihrer örtlichen Polizeidienststelle. Dies ist per E-Mail oder über deren Website möglich. Eine Nichtanzeige kommt einer Begünstigung gleich.

Wenden Sie sich an die örtliche Polizei

Eine Nachricht an...

Die Branche

Wir sind nicht Ihr Feind. Wir sind Ihr kostenloser, fachkundiger Dienst zur Triage von Missbrauchsfällen. Unsere Berichte enthalten verwertbare Informationen, keine Anschuldigungen. Wir erwarten von Ihnen, dass Sie Ermittlungen anstellen und gemäß Ihren vertraglichen Verpflichtungen handeln. Sollte Ihre Missbrauchsstelle nicht qualifiziert sein, ist das eine interne Angelegenheit. Die Forderung nach Videobeweisen oder anderen Dateiformaten dient der absichtlichen Verzögerung und hilft Kriminellen dabei, noch mehr zu stehlen. Handeln Sie auf der Grundlage der umfassenden Beweise, die wir Ihnen zur Verfügung stellen.

Betrüger

Meldet euch weiterhin gegenseitig. Das hilft uns, eure Netzwerke schneller zu identifizieren und zu zerschlagen. Bei allen fünf großen CIS-Gruppen, die wir analysiert haben, wurden Gelder durch Umsatzfilter bereits im Vorfeld abgezogen; ihr merkt davon gar nichts 5 % des Gesamtumsatzes. Ihr seid keine Könige; ihr seid entbehrlich und Opfer eurer eigenen Machthaber.

Mach mit bei der Mission

Nutzen Sie unsere Daten. Arbeiten Sie mit uns zusammen. Verhindern Sie den nächsten Betrugsfall, bevor er überhaupt beginnt.

Unsere wichtigsten Forschungsergebnisse

Eingehende Untersuchungen zu Phishing-Infrastrukturen, Drainer-Panels und Betrugsnetzwerken.

XMRWallet entlarvt

Wie eine gefälschte Monero-Wallet über einen Zeitraum von zehn Jahren durch manipulierte Transaktionen Millionen erbeutete.

Untersuchung lesen

TrustWallet-Panel aufgedeckt

Ein Blick in ein 8,5-Millionen-Dollar-Panel zum Abziehen von Geld aus Wallets – durchgesickerter Quellcode und 1.900 Chat-Protokolle.

Untersuchung lesen

Das Projekt „Scam Empire“

Aufdeckung einer der größten koordinierten Betrugsaktionen mit Hunderten von Domains.

Untersuchung lesen

Wirkungsindikatoren

über 147.000 überwachte Domains, über 23.000 eingereichte Meldungen, über 91.000 koordinierte Festnahmen.

Metriken anzeigen

Die Anatomie eines Takedowns

Eine Schritt-für-Schritt-Anleitung, wie wir Phishing-Infrastrukturen zerschlagen.

Anleitung lesen

Feind Nummer eins

Auf den Spuren eines der hartnäckigsten Phishing-Betreiber im Internet.

Untersuchung lesen