# PhishDestroy — es/steam-not-good-guy ================================================================ Title: Malware BlockBlasters en Steam: negligencia de la plataforma Canonical: https://phishdestroy.io/es/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- Cómo Valve permitió que BlockBlasters instalara un malware de robo de criptomonedas en Steam, con el que sustrajo cientos de miles a los jugadores. ## STRUCTURE ---------------------------------------------------------------- - Las ganancias por encima de los jugadores: el encubrimiento de BlockBlasters (Escándalos de Steam, 1.ª parte) - LICENCIA · DERECHOS · AVISO LEGAL - Conclusión crítica - Introducción: Un delito de negligencia deliberada - Identidad al descubierto - Los 22 días de inacción - La anatomía del ataque - Fase 1: Infiltración inicial (game2.bat) - Fase 2: Evasión y escalada (cargadores VBS) - Fase 3: Robo de datos (Client-built2.exe y Block1.exe) - Confianza traicionada - Indicadores de compromiso (IOC) - Desmontando la mentira: lo de la «cuenta pirateada» es una auténtica tontería - Se desvela el encubrimiento - El engaño fundamental: la manipulación de la escena del crimen digital - El coste humano de la indiferencia empresarial - El motivo: el beneficio por encima de las personas - Veredicto final: Culpable de los cargos que se le imputan - Fuentes - Lee la investigación completa en Medium - Comparte este artículo - Investigaciones relacionadas ## CONTENT ---------------------------------------------------------------- Investigación Corrupción Las ganancias por encima de los jugadores: el encubrimiento de BlockBlasters (Escándalos de Steam, 1.ª parte) Escuchar el artículo 0:00 / --:-- Descargar en formato PDF — Informe oficial Vamos a publicar una investigación en varias partes que desvelará la verdad oculta sobre Steam, que revelará la corrupción que se esconde tras sus operaciones, los abusos sistémicos, la explotación y la negligencia que han perjudicado a millones de usuarios, y que pondrá al descubierto cómo un monopolio mundial ha convertido una plataforma de videojuegos en una máquina de manipulación y beneficios silenciosos. 10 minutos de lectura· Actualizado Marzo de 2026· PhishDestroy Research PD Equipo PhishDestroy Informe de investigación PHISHDESTROY LICENCIA · DERECHOS · AVISO LEGAL Investigación: Valve Corporation / Steam  ·  público — sin fecha de caducidad, sin retractos MIT PUBLIC DOMAIN OFAC-RESTRICTED SECCIÓN I — LICENCIA PhishDestroy renuncia a todos los derechos sobre este material. Cero. Desaparecido. Hecho. Puedes reproducirlo, venderlo, poner tu nombre en él, tatuártelo en tu jefe, lo que sea. No se requiere crédito, no se necesita mensaje directo, no se espera una tarjeta de agradecimiento. UNA REGLA REAL Si eres un usuario de Rusia o de cualquier país sancionado por OFAC — este material NO es para ti. Sin trampas. Disfruta de tus sanciones. Y si cambiaste tu región de Steam a Turquía mientras estabas sentado en Moscú — felicidades por tu geografía creativa. Sigues siendo ruso. Las sanciones siguen aplicando. Ese es literalmente el punto. SECCIÓN II — QUÉ ES ESTO Y POR QUÉ EXISTE Publicaremos más sobre Valve de lo que un empleado promedio de Valve sabe sobre sí mismo. Básicamente, Steam nos creó. Nos crió con sus estafadores, sus tickets de soporte, su ecosistema de evasión de baneos — y ahora aquí estamos. Sin resentimientos. Poético, en realidad. Esperamos más de 4 años a que arreglaran el problema de suplantación antes de poder escribir sobre ello públicamente. ¿Es esto un conflicto? No. ¿Se puede resolver? Sí. Pero no firmaremos ningún acuerdo de confidencialidad (NDA) y no jugaremos a la recompensa por errores por unas monedas. SECCIÓN III — CARTA ABIERTA A VALVE Hola Valve. Si están pensando en tumbarnos el dominio — simplemente mándenos un correo electrónico. No paguen a Dr. Patrick otra vez. Por favor. Es vergonzoso para todos los involucrados. ¿Dañaremos directamente a Valve? Probablemente no de una manera que sientan fiscalmente. No somos delirantes. Pero lo haremos con honestidad, abiertamente, sin perseguir fama. Tenemos 5 años de archivos. Los reguladores reciben los originales. Los investigadores y periodistas reciben versiones censuradas. PhishDestroy es una comunidad, no una persona. EL TRATO (oferta abierta, no se necesitan abogados) Si quieren que el dominio desaparezca: dejen que sus profesionales de derecho informático calculen el precio. El 50% va a la SEAL Foundation. Matamos el dominio. Sin drama. Sin tribunal. Hecho. No lo conseguirán de ninguna otra manera. Eso no es una amenaza. Es simplemente la arquitectura de la situación. SECCIÓN IV — EL DINERO, LOS BANEOS, TODO EL CIRCO Aquí está el asunto con Steam baneando sitios de apuestas y estafadores: no es aplicación de la ley. Es captura de ingresos. Valve se queda el dinero, se limpia las manos y luego sube al escenario a contarles a todos una historia idílica. Mientras tanto, Valve eliminó la capacidad de rastrear adecuadamente las skins en 2017. Vamos a demostrarlo: Las skins son más anónimas que Monero. Un Cartel peruano supuestamente usó skins de Dota 2 para mover dinero. Steam es funcionalmente una máquina para evadir sanciones valorada en ~$7B en “tarjetas de intercambio”. SECCIÓN V — EL ASUNTO DEL MALWARE NO estamos divulgando públicamente la vulnerabilidad en el juego. NO estamos reportándola a Steam. No porque no podamos — sino porque su programa de recompensas por errores vale aproximadamente tres kopecks y no trabajamos por tres kopecks. Nuestros colegas de seguridad ya la reportaron al soporte de Steam. Esto NO es la variante trivial de CSGO. Esto se acerca más a: RCE (Ejecución Remota de Código) al conectar al servidor. Es decir — te unes a un servidor, no haces clic en nada. La conexión en sí misma es la superficie de ataque. La amenaza es activa. DECLARACIÓN SOBRE EL USO Y LOS DERECHOS Proyecto PhishDestroy & Coalición de Ciberseguridad 1. NO HAY CONDICIONES DE USO Todo el material producido por la Coalición en esta referencia — las declaraciones de hechos, el análisis, las pruebas, las herramientas y los hallazgos — se libera SIN RESERVA DE NINGÚN DERECHO. Cualquier persona puede reproducirlo, adaptarlo, editarlo, reescribirlo, traducirlo, extraer fragmentos, incorporarlo en documentos oficiales, presentarlo como su propio trabajo o pasarlo a cualquier otra persona — sin preguntar y sin notificar a la Coalición. 2. POR QUÉ ESTO IMPORTA PRÁCTICAMENTE No hay nada aquí con lo que enredarse. La Coalición no pide nada, no se le debe nada, no retiene nada y no tiene expectativa de ningún tipo. Una autoridad que use este material no actúa en nombre de la Coalición. Está usando información pública que, por casualidad, fue recopilada por otra persona. 3. TODO YA ESTÁ ABIERTO Las investigaciones se publican abiertamente en phishdestroy.io. Las herramientas se publican como código abierto bajo la licencia MIT en github.com/phishdestroy. La metodología se detalla en la referencia. La Coalición no acepta donaciones y ha publicado esa posición desde 2018. 4. INTEGRIDAD DEL PAQUETE DE EVIDENCIAS Cada entrega viene acompañada de un archivo SHA256SUMS que lista un resumen SHA-256 para cada archivo proporcionado, junto con una firma OpenPGP separada SHA256SUMS.asc. La clave de firma se publica en phishdestroy.io/.well-known/pgp-key.txt y en keys.openpgp.org. 5. SOBRE EL TONO La autoridad puede encontrar las investigaciones publicadas de la Coalición y considerarlas directas, adversariales y a veces satíricas. Esa impresión es correcta. La Coalición escribe así deliberadamente. La renuncia es el mecanismo mediante el cual la sustancia puede separarse del tono: la autoridad puede tomar lo que sea útil, reformularlo con su propia voz y descartar cada palabra del estilo de la Coalición. No se pierde nada al hacerlo. 6. LO QUE LA COALICIÓN ESTÁ PROPORCIONANDO Información, investigación y observación. No se afirma nada como un hallazgo para el cual la Coalición no tenga legitimidad. La Coalición no busca ningún remedio, ningún pago, ningún reconocimiento y ningún resultado para sí misma. Solo pide que las preguntas planteadas en la referencia sean formuladas a Valve Corporation por un organismo con el poder de exigir una respuesta. NOTA DE CIERRE — A QUIEN QUIERA SEA QUE ESTÉ LLEVANDO ESTO ADELANTE Queremos agradecer a quien lleve este material a donde necesita ir. Valve tiene bolsillos profundos y Taylor Wessing cobra por hora. Sabemos lo que estamos haciendo. Sabemos de quién estamos escribiendo. No necesitamos autoría. No necesitamos atribución. No necesitamos una victoria. Necesitamos a alguien con autoridad real para hacerle a Valve las preguntas que ya están en esta referencia, con el poder de exigir una respuesta. Eso es todo. Esa es toda la petición. PhishDestroy — investigación pública — todos los derechos cedidos a la humanidad  ·  Acceso a regiones OFAC: prohibido Full Disclaimer Disclosure Policy Conclusión crítica Steam miente descaradamente, encubre a los delincuentes y obstaculiza la investigación. Introducción: Un delito de negligencia deliberada En agosto de 2025, la mayor plataforma de videojuegos del mundo, Steam, no solo sufrió una brecha de seguridad, sino que la provocó de forma activa. A través de una cascada de fallos sistémicos y negligencia grave, Valve permitió que el juego BlockBlasters (AppID 3872350) para convertirse en un troyano al servicio de una devastadora campaña de malware. No se trató de un ataque sofisticado e inevitable. Fue una operación de robo de datos de manual que tuvo éxito porque la seguridad de Steam presenta fallos fundamentales. Durante 22 días, robó cientos de miles de dólares, vació carteras de criptomonedas y comprometió cuentas de usuarios mientras Valve no hacía nada. Cuando salió a la luz la verdad, la respuesta de Valve no fue proteger a sus usuarios, sino proteger su imagen. La empresa emitió un único comunicado engañoso en el que culpaba a una «cuenta de desarrollador comprometida» —una patética mentira diseñada para desviar la culpa y eludir su responsabilidad—. Este artículo desmontará esa mentira. Utilizando datos forenses, análisis de la cronología de los hechos y las propias políticas de Valve, demostraremos que este incidente no fue solo una falta de actuación, sino un encubrimiento deliberado de una negligencia criminal. Cronología de la negligencia corporativa: Día 1: publicación del malware; Día 3: primeras denuncias; Día 3: múltiples alertas; Día 10: ninguna medida tomada, con 1 489 500 víctimas expuestas; Día 22: finalmente eliminado Identidad al descubierto Steam miente descaradamente y oculta a Valentin Lopes, el desarrollador verificado responsable de la aplicación maliciosa. Los 22 días de inacción Valve tuvo 22 días para poner fin a esto. Las denuncias de los usuarios no dejaban de llegar y los datos de la plataforma mostraban claros indicios de que algo iba mal. Su silencio fue una decisión deliberada. 31 de julio de 2025 Se lanza BlockBlasters. El proceso de verificación de Steam aprueba una versión limpia y legítima del juego. 30 de agosto de 2025 La trampa está tendida. Los atacantes lanzan la actualización Patch Build 19799326. Esta actualización, que contiene el código malicioso, es aprobada por Steam y distribuida a todos los jugadores. A principios de septiembre de 2025 Las primeras víctimas dan la voz de alarma. Los usuarios inundan el servicio de asistencia de Steam con incidencias en las que denuncian un uso anómalo de la CPU, tráfico de red sospechoso y, lo más grave de todo, el robo de criptomonedas. Estas incidencias caen en un agujero negro, ignoradas por Valve. 6 de septiembre de 2025 Los datos lanzan una señal de alarma. La telemetría pública de SteamDB muestra que el número de jugadores se ha desplomado hasta cifras de un solo dígito, pero el juego sigue instalado en cientos de equipos, filtrando datos de forma silenciosa. Esta enorme discrepancia es una señal de alarma que cualquier sistema de supervisión competente debería haber detectado. 21 de septiembre de 2025 La comunidad entra en acción. Unos investigadores de seguridad independientes sacan a la luz la infraestructura de mando y control del malware basada en Telegram, lo que obliga a los hackers a actuar. 22 de septiembre de 2025 Las pruebas son irrefutables. G DATA CyberDefense AG publica un informe forense completo en el que se confirma el vector de ataque en varias fases del malware y se revelan los detalles técnicos de la filtración. La anatomía del ataque No se trataba de un malware de última generación. Era una mezcla rudimentaria, pero eficaz, de scripts comunes y programas de robo de datos que debería haber sido muy fácil de detectar para una plataforma valorada en miles de millones de dólares. Fase 1: Infiltración inicial (game2.bat) La carga útil inicial, un sencillo script por lotes, llevaba a cabo un reconocimiento básico: recopilaba direcciones IP, datos de geolocalización y datos de los usuarios de Steam. A continuación, descargaba un archivo ZIP protegido con contraseña (v1.zip), una técnica clásica para eludir los escáneres automáticos poco sofisticados. Fase 2: Evasión y escalada (cargadores VBS) Mediante scripts VBS, el malware ejecutaba sus componentes principales en ventanas de comandos ocultas. Añadía su propio directorio a la lista de exclusiones de Microsoft Defender, una acción que debería activar una alerta inmediata y de alta prioridad en cualquier sistema supervisado. Fase 3: Robo de datos (Client-built2.exe y Block1.exe) Una vez desactivadas las defensas, el malware desplegó sus cargas útiles principales: una puerta trasera basada en Python para obtener acceso persistente y una variante del ladrón de información StealC. Se centró en los datos del navegador, los tokens de sesión y, lo más importante, las carteras de criptomonedas de Chrome, Edge y Brave. Todos los datos robados se canalizaron hacia dos servidores de comando y control a través de tráfico HTTP no seguro. Los IOC del drainer de criptomonedas confirmaron que Steam era un vector de distribución de malware para operaciones de robo organizadas. Confianza traicionada Fue precisamente su certificado de confianza y su despreocupación lo que provocó las docenas de robos que han encubierto. Se trata de un ataque clásico a la cadena de suministro que aprovecha a gran escala la confianza depositada en la plataforma. Indicadores de compromiso (IOC) ↔ Archivo | SHA256 | Clasificación game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF Desmontando la mentira: lo de la «cuenta pirateada» es una auténtica tontería Se desvela el encubrimiento Steam miente y ayuda a las víctimas, mientras que su empresa supervisa a los desarrolladores y otorga el máximo certificado de confianza a sus contenidos. Llamemos a la excusa de Valve sobre el «desarrollador hackeado» por lo que es: una mentira patética y fácil de desmentir. Es un insulto a la inteligencia de sus usuarios, una narrativa ideada para protegerlos de las consecuencias de su propia negligencia. Toda esta fantasía se desmorona en cuanto se analizan los propios procedimientos obligatorios de Steam. El «muro de los 100 dólares» y la verificación de identidad: Para publicar en Steam, todos los desarrolladores deben pasar por el programa Steam Direct. Esto implica pagar una cuota de 100 dólares y completar un proceso de «Conoce a tu cliente» (KYC), en el que hay que facilitar los nombres legales, la información bancaria y los documentos fiscales. El autor no era un fantasma anónimo; Valve tenía registrada su identidad verificada y sus datos financieros. Esto convierte su inacción en una decisión consciente de proteger a un socio verificado por encima de sus propios usuarios. El mito del apagón de 22 días: Steamworks ofrece a los desarrolladores herramientas sólidas para proteger sus cuentas. Un desarrollador legítimo que haya perdido el control podría presentar un ticket por «pérdida de acceso a las credenciales de editor». Este proceso está diseñado para ser rápido, bloqueando los derechos de publicación y las compilaciones en cuestión de horas, no de semanas. La idea de que un desarrollador pueda quedarse sin acceso durante más de 20 días mientras su juego distribuye malware es absurda. Esto implica uno de dos escenarios, ambos incriminatorios para Valve: o bien el desarrollador era cómplice, o bien Valve ignoró sus desesperadas solicitudes de asistencia, además de las docenas de quejas de los usuarios. Desatención sistemática de las quejas de los usuarios: Decenas de usuarios presentaron informes detallados sobre robos de dinero, comportamiento de malware y cuentas comprometidas. No se trataba de quejas vagas, sino de información útil para tomar medidas. Un sistema de asistencia competente habría detectado estos casos, habría elevado el asunto a un nivel superior y habría bloqueado la página de la aplicación en espera de una investigación en un plazo de 24 horas. El hecho de que Valve no lo hiciera durante 22 días no es un descuido; es una política de ignorancia deliberada. El engaño fundamental: la manipulación de la escena del crimen digital Es aquí donde el encubrimiento de Valve pasa de ser una simple negligencia a lo que solo puede describirse como alteración de una escena del crimen digital. Que quede claro: Valve no ha retirado el juego infectado. Las pruebas forenses y los análisis realizados por los investigadores de seguridad que rastreaban la infraestructura C2 lo confirman de forma inequívoca: fueron los propios delincuentes quienes eliminaron sus versiones maliciosas de los servidores de Steam. Lo hicieron el 21 de septiembre, solo después de que su grupo de control de Telegram quedara al descubierto públicamente. Llevaron a cabo una retirada de «tierra quemada», destruyendo las pruebas para borrar sus huellas. Manipulación de una escena del crimen digital: la mano de Steam/Valve traspasa la cinta de «No pasar» mientras PhishDestroy investiga con una lupa. La afirmación de Valve de que tomó medidas es una mentira descarada. Al esperar a que los atacantes borraran sus propias huellas antes de intervenir para eliminar la página de la tienda, Valve permitió, en la práctica, que se destruyeran las pruebas principales. Esto no fue una medida para minimizar los daños; fue obstrucción. No estaban protegiendo a los usuarios; se estaban protegiendo a sí mismos asegurándose de que la escena del crimen quedara limpia. El coste humano de la indiferencia empresarial La negligencia de Valve tuvo consecuencias en el mundo real, de las que no ha asumido ninguna responsabilidad. Ruina financiera: Se robaron más de 150 000 dólares estadounidenses (parece que fueron más de 1 000 000 de dólares). Para muchos, esa cantidad de dinero les cambió la vida. Un streamer perdió 32 000 dólares durante una retransmisión en directo con fines benéficos para la lucha contra el cáncer. Abuso de confianza: Cientos de usuarios sufrieron el acceso no autorizado a sus cuentas, el robo de sus datos y la infección de sus sistemas. Silencio absoluto: Hasta la fecha, Valve no ha ofrecido ningún reembolso, ninguna compensación ni ninguna disculpa sincera. Su respuesta, una carta tipo, fue un insulto para todas las víctimas. El motivo: el beneficio por encima de las personas ¿Por qué permitiría Valve que esto ocurriera? El motivo es tan sencillo como cínico: Era más barato. Una verdadera reforma de la seguridad —que implique la implementación de pruebas en entornos aislados para todas las compilaciones, la separación de las credenciales de los desarrolladores, la contratación de un equipo de seguridad competente y la publicación de informes de transparencia— costaría millones. Indemnizar a las víctimas sentaría un precedente muy costoso. ¿La alternativa? Emitir un comunicado vago y engañoso, dejar que el ciclo de noticias siga su curso y asumir el mínimo impacto en la imagen pública. Fue una decisión empresarial calculada en la que la seguridad de los usuarios se consideró una pérdida aceptable. Este patrón de negligencia no es nada nuevo. Desde PirateFi (2024) hasta Chemia (2025), Valve ha ignorado repetidamente las advertencias y ha permitido la entrada de malware en su plataforma, actuando únicamente tras la indignación pública. BlockBlasters no fue una anomalía; fue el resultado inevitable de una cultura de seguridad deficiente. Veredicto final: Culpable de los cargos que se le imputan Dejemos que los hechos hablen por sí mismos. Hecho: Los sistemas automatizados de Valve aprobaron una versión que contenía un malware insignificante. Hecho: El equipo de atención al cliente de Valve ignoró las advertencias directas de las víctimas durante tres semanas. Hecho: Valve no tomó medidas hasta que los propios piratas informáticos eliminaron los archivos maliciosos. Hecho: La declaración oficial de Valve fue una tergiversación deliberada de los hechos, destinada a eludir su responsabilidad. Valve no solo falló. Mintió. Encubrió su propia negligencia, protegió sus beneficios y dejó que fueran sus usuarios quienes pagaran el precio. La confianza que la comunidad depositaba en Steam se ha roto de forma irrevocable. Esto no fue un error; fue una traición. Fuentes G DATA CyberDefense AG (22 de septiembre de 2025) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB - BlockBlasters [https://steamdb.info/app/3872350/] Gamalítico [https://gamalytic.com/] GamesRadar - Informe sobre malware en Steam [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge - Reportaje sobre el malware BlockBlasters [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware - Análisis del malware de Steam [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] Registros de incidentes de la comunidad Lee la investigación completa en Medium Este es un extracto de nuestra exhaustiva investigación, dividida en varias partes. Lee el informe completo, que incluye pruebas adicionales, cronologías y análisis. Leer en Medium → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] Volver a las noticias #Steam#Valve#CryptoDrainer#Malware#GamingSecurity Comparte este artículo X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] Investigaciones relacionadas INVESTIGACIÓN Más de 150 extensiones falsas de Mozilla: un único backend, una única red INVESTIGACIÓN $0 Takedowns: How We Disrupt Phishing Infrastructure INVESTIGACIÓN NameSilo, Webnic, NiceNIC: registradores que facilitan las estafas ## EXTERNAL REFERENCES ---------------------------------------------------------------- api.destroy.tools (2 mentions) github.com (2 mentions) www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/es/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.