سلامت پلتفرم

بیش از ۱۹۸٬۰۰۰
تهدیدهای ردیابی‌شده
پایگاه داده گزارش‌های فعلی
بیش از ۹۱٬۰۰۰
آخرین فعالیت مشاهده‌شده
در آخرین اسکن ذخیره‌شده پاسخ داده شد
بیش از ۱۰۷٬۰۰۰
در آخرین بررسی در دسترس نبود
در آخرین اسکن ذخیره‌شده، محتوایی ارائه نشد
508
جدید در ۲۴ ساعت گذشته
ویژه‌نامه افشاگری · انتقام ثبت‌کننده

نام‌سیلو (NameSilo) توییتر ما را به‌خاطر گفتن حقیقت درباره‌شان از بین برد

ثبت‌کننده ICANN پس از افشای ما از حمایت آن‌ها از یک عملیات سرقت رمزارزی با ارزش بیش از ۲۰ میلیون دلار، حساب X ما را مسدود کرد. خودکارسازی‌های X ما را تبرئه کردند. مسدودسازی همچنان پابرجاست.

خط لولهٔ جنایی

هوش تهدید در مورد فیشینگ رمزارزی چگونه کار می‌کند؟

این فرآیند از یک شک به‌اندازه‌ی یک پیکسل آغاز شده و به یک سوابق عمومیِ دارای مهر زمانی منجر می‌شود. این نقشه، هفت مرحله، بیست و هشت شریک جهانی و میانگین زمان چهارده‌ساعته برای حذف محتوا را در یک نمای عملیاتی یکپارچه نشان می‌دهد.

7مراحل خط لوله
۲۸+شرکای تأمین‌کننده
۱۴:۰۰میانه TTM
خط لوله تشخیص
هوش تهدید · تاکتیک‌ها، تکنیک‌ها و رویکردها (TTPs) و جغرافیا

تهدیدهایی که در پی آن‌ها هستیم

دراين‌کنندگان کیف پولفیشینگ هدفمندقراردادهای هوشمند مخربفیشینگ یخیموقعیت جغرافیایی: روسیه و کشورهای CISموقعیت جغرافیایی: نیجریهموقعیت جغرافیایی: هندموقعیت جغرافیایی: ترکیه
⌘Kهر دامنه‌ای را در مجموعه ما جستجو کنید پایگاه داده تهدیدها با بیش از ۱۹۸,۰۰۰ مورد
زنده
شناسایی شددر حال بارگذاری فید زنده…

پرچمدار

شش ابزاری که بار سنگین کار را به دوش می‌کشند

این‌ها ابزارهای اصلی هستند: داده‌های زنده، APIهای باز، تحلیل دامنه و اطلاعات آن‌چین. دسترسی رایگان و نامحدود است.

زمان واقعی

فید زنده تهدیدات

جریان زنده‌ی تشخیص‌های فیشینگ به‌محض وقوع: دامنه، برند، ثبت‌کننده، و پرچم‌های پنهان‌سازی. به‌صورت مداوم به‌روزرسانی می‌شود.

فید را تماشا کنید →
بیش از ۱۹۸,۰۰۰ دامنه

مرکز اطلاعات دامنه

پرونده‌های تفصیلی به تفکیک دامنه: اطلاعات WHOIS، DNS، TLS، VirusTotal، تکنیک‌های پوشش‌دهی (Cloaking)، اثر انگشت کیت (Kit Fingerprint) و تاریخچه گزارش‌های سوءاستفاده. قابلیت جستجوپذیری.

مرور گزارش‌ها →
کلید API وجود ندارد

رست‌آپی رایگان

دامنه‌ای را بررسی کنید، فید دریافت کنید و اسکن انبوه ۵۰۰ درخواست در ثانیه انجام دهید. بیش از ۱ میلیون رکورد تهدید با مجوز CC-BY و بدون هیچ هزینه‌ای.

مستندات API را بخوانید →
یک‌کلیکی

تحلیلگر URL

هر URL را وارد کنید تا اجماع VirusTotal، اثر انگشت کیت‌های دِرینر (drainer-kit)، تست پوشش‌دهی (cloaking)، زنجیره SSL و یک اسکرین‌شات دریافت کنید.

هم‌اکنون تحلیل کنید →
روی زنجیره

پایگاه داده کیف‌پول‌های فیشینگ

آدرس‌های تخلیه‌کننده (Drainer)، کیف‌پول‌های فرار (Rug-pull)، و زیرساخت‌های مرتبط در شبکه‌های EVM و Solana. علامت‌گذاری‌شده، قابل جستجو و قابل خروجی‌گیری.

جستجوی کیف‌پول‌ها →
منبع باز

فهرست مسدودسازی DestroyList

فید تهدیدات با ویرایش و مدیریت جامعه در گیت‌هاب؛ فهرست مسدودسازی دامنه‌ها با به‌روزرسانی خودکار برای فایروال‌ها، فیلترهای DNS و افزونه‌های مرورگر.

مشاهده در گیت‌هاب →

دایرکتوری پلتفرم

هر آنچه دیگر ساختیم

ابزارهای پشتیبان، داشبوردهای پژوهشی، راهنماها و پروژه‌های آزمایشی، دسته‌بندی‌شده بر اساس هدف.

scan@phishdestroy:~$
scan@phishdestroy:~$بررسی --domain <هدف>
▸ رأی فوری در قبال بیش از ۱۹۸,۰۰۰ دامنه تحت پایش
▸ پشتیبانی‌شده توسط API مسیر /v1/check • نیاز به کلید API ندارد

ما را دشمن شماره یک می‌نامند

حمله‌های بی‌وقفه. اثر صفر.

کلاهبرداران به‌طور مکرر زیرساخت‌های ما را هدف قرار می‌دهند تا از گزارش‌دهی و ممنوعیت‌ها فرار کنند. نتیجه همواره یکسان است: شواهد در دسترس عموم باقی می‌مانند، تشخیص‌ها ادامه می‌یابند و گزارش‌دهی برای تakedown (ممنوع‌سازی) هزینه‌ای برای کاربران ایجاد می‌کند. ۰ دلار.

پیکرهٔ فعلی
بیش از ۱۹۸٬۰۰۰

دامنه‌های ردیابی‌شده

سوابق ذخیره‌شده
بیش از ۶۴٬۰۰۰

گزارش‌های سوءاستفاده

نتایج تأییدشده
بیش از ۲۷٬۰۰۰

تأیید تخریب‌ها

سیاست بدون کارمزد
۰ دلار

پرداخت به ثبت‌کننده‌ها یا پلتفرم‌ها برای حذف محتوا (در هر زمان)

هشدار: کلاهبرداری‌های رمزارزی در پیش است

دانش، بهترین دفاع شماست. رایج‌ترین تاکتیک‌های فریب را بیاموزید تا قربانی بعدی نشوید.

بازگشت‌های جعلی / طرح‌های سرمایه‌گذاری با بازدهی بالا

قرمز

کلاهبرداری‌های سرمایه‌گذاری با بازدهی بالا، نرخ بازدهی (ROI) غیرواقعی (۱ تا ۵ درصد در روز) را وعده می‌دهند و به سرمایه‌گذاران اولیه با پول سرمایه‌گذاران جدید پرداخت می‌کنند. به محض توقف ورود وجوه، پلتفرم در یک‌شبه ناپدید می‌شود.

علائم هشداردهنده
بازده روزانه تضمینیهرم ارجاعی (۵ سطحی)قفل برداشت / کارمزدسرقت محتوای سند سفیدبنیان‌گذاران ناشناس
۴.۶ میلیارد دلارپونزی پلاس‌توکن
۷۱۵ هزارموردنظران (چین/کره)
2019جمع‌شده

مورد: پلاس توکن

پلاس توکنپونزی منطقه آسیا که به‌صورت یک اپلیکیشن کیف پول/صرافی ظاهر می‌شد. اپراتورها وعده بازدهی ماهانه ۶ تا ۱۸ درصد را دادند، حدود ۲۰۰,۰۰۰ بیت‌کوین و ۸۰۰,۰۰۰ اتریوم را جمع‌آوری کردند و سپس ناپدید شدند. در سال ۲۰۲۰، ۱۰۹ نفر دستگیر شدند و تقریباً ۲.۹ میلیارد دلار بیت‌کوین توقیف و سوزانده شد.

موارد تخلیه‌کننده‌های رمزارز

نقش‌آفرینی

بنفش

اپراتورها از طریق شبیه‌سازی هویت پشتیبانی صرافی‌ها، بنیان‌گذاران پروژه‌ها، تأثیرگذاران کلیدی (KOL) یا ارائه‌دهندگان کیف پول، با ارسال پیام‌های سرد (Cold DM)، پاسخ به توییت‌های وایرال، یا استفاده از حساب‌های جعلی دارای نشان تأیید، کاربران را به سمت جوایز جعلی، تیکت‌های پشتیبانی فریبنده یا فرآیندهای بازیابی جعلی هدایت می‌کنند.

علائم هشداردهنده
تماس اولیه با مدیر مستقیمکلون حساب تأییدشده (با کاراکترهای پهنای صفر)زنجیره‌های پاسخ تقویت‌شده با رباتفرم پشتیبانی جعلیشبیه ENS (vita1ik.eth)
۸۵ میلیون دلاردزدی موفقیت‌آمیز توسط Pink Drainer
بیش از ۲۱٬۰۰۰کیف پول‌های تخلیه‌شده
مه ۲۰۲۴اپراتور بازنشسته شد

مورد: درایور صورتی

دِرینر صورتیکیت فیشینگ-به‌عنوان-خدمت (Phishing-as-a-Service) که توسط گروه‌های جعل هویت تسلیح‌شده به کار گرفته شد. این گروه‌ها خود را به‌عنوان مدیران (مدریتور) کوین‌بیس، اوپن‌سی و دیسکورد معرفی می‌کردند و کاربران را به صفحات امضایی فریب می‌دادند که به‌صورت «تأییدات امنیتی» درآمده بودند. پیش از بازنشستگی عمومی، به Evan Luthra، Mira Murati از OpenAI و بیش از ۲۱,۰۰۰ کیف پول خرده‌فروشی (retail wallets) آسیب رساندند.

نحوه عمل تیم‌های کلاهبرداری

کلاهبرداری جنسی

امبر

ایمیل‌های باج‌خواهی که به‌صورت انبوه ارسال می‌شوند و به نشتی رمز عبور (از نشت‌های قدیمی مانند مجموعه #۱، لینکدین ۲۰۱۲ و ادوبی ۲۰۱۳) استناد می‌کنند و ادعا می‌کنند که فیلم‌های مخرب از وب‌کم موجود است. درخواست پرداخت ۵۰۰ تا ۲۰۰۰ دلار به‌صورت بیت‌کوین در بازه زمانی ۲۴ تا ۷۲ ساعت.

علائم هشداردهنده
فرستنده جعلی = ایمیل خودتانرمز عبور قدیمی نشت‌شده در بدنهآدرس بیت‌کوین با مهلت زمانیهیچ مدرک یا ویدیوی واقعی وجود نداردقالب عمومی «تو را هک کردم»
بیش از ۷ میلیونایمیل‌ها در سال (FBI IC3)
۱۹ میلیون دلارزیان‌های گزارش‌شده در سال ۲۰۲۳
۳٪نرخ پرداخت

پرونده: آرون اسمیت-هیکس

آرون اسمیت-هیکس / موج «هکرهاوب‌کم» (۲۰۱۸-۲۰۲۴): استفاده مجدد از یک قالب واحد در بیش از ۳۰ زبان مختلف. عملیاتی‌کنندگان آدرس‌های بیت‌کوین را به‌صورت چرخشی استفاده می‌کنند؛ تحلیل زنجیره نشان می‌دهد که حدود ۹۹ درصد از دریافت‌کنندگان هرگز ویدیوی واقعی را در اختیار نداشته‌اند. نادیده گرفتن و حذف ایمیل، راهکار مستند برای خنثی‌سازی این تهدید است.

همین حالا از خودتان محافظت کنید

کلاهبرداری رگ‌پول

بنفش

توسعه‌دهندگان DeFi یک توکن را استقرار می‌دهند، نقدینگی اولیه را تأمین می‌کنند و از طریق تأثیرگذاران (KOL) پولی و شیلرها (افراد هیجان‌زده‌کننده) آن را تبلیغ می‌کنند. سپس، قبل از ناپدید شدن، استخر نقدینگی (LP) را تخلیه می‌کنند یا یک بک‌دور در قرارداد هوشمند را فعال می‌سازند که شامل قابلیت ضرب توکن (Mint)، سیاه‌چینی آدرس‌ها (Blacklist) یا اعمال کارمزد انتقال است. قیمت توکن در عرض چند دقیقه به صفر می‌رسد.

علائم هشداردهنده
تیم ناشناس / بدون احراز هویتقفل‌شده‌ی LP کمتر از ۱۲ ماه یا بدون قفلMint / فهرست سیاه / setTax در قراردادقرارداد تأیید‌نشده در اتریاسکنهانی‌پات: می‌توانید بخرید، اما نمی‌توانید بفروشید
۲.۸ میلیارد دلارمبلغ سرقت‌شده در سال ۲۰۲۳ (چینالیزیس)
حدود ۷۰٪توکن‌های جدید = کلاهبرداری
۳.۳۸ میلیون دلارتوکن بازی اسکویید

مورد: توکن بازی اژدها

توکن بازی اسکویید / SQUID (نوامبر ۲۰۲۱)از هیجان ایجادشده توسط نتفلیکس بهره برد و از یک قرارداد هانی‌پات (طعمه) استفاده کرد که تمام فروش‌ها را مسدود می‌کرد. پس از افزایش قیمت ۷۵,۰۰۰ درصدی، توسعه‌دهندگان کل نقدینگی را به BNB تبدیل کردند و ناپدید شدند. ردپای کیف پول به یک واریز در صرافی OKX منجر شد و بیش از ۴۰,۰۰۰ دارنده توکن، دارایی خود را به صفر رساندند.

فاش شد: پنل‌های تخلیه‌کننده کیف پول

تهدید به افشای اطلاعات / باج‌خواهی

قرمز

اپراتورها با تهدید به حملات DDoS، افشای هویت (Doxxing)، کاشت جعلی تصاویر سوءاستفاده جنسی از کودکان (CSAM) یا «نشت کد منبع» اقدام به کلاهبرداری و اخاذی دارایی‌های رمزارز از کسب‌وکارها و افراد می‌کنند. اکثر این تهدیدها، ترفندهایی هستند که از ترس اختلال در فعالیت‌ها سوءاستفاده می‌کنند.

علائم هشداردهنده
مهلت ۲۴ ساعته برای پرداخت فدیتقاضا برای XMR / ارزهای حریم خصوصیهیچ مدرکی از توانایی ارائه نشده استتهدید به «نشت اطلاعات به مشتریان/رسانه‌ها»متن‌های قالبی بازیافت‌شده
۱.۱ میلیارد دلاربازپس‌افزار ۲۰۲۳ (چینالیسیس)
۲۵٪موردی که پرداخت می‌کنند
حدود ۵ بیت‌کوینتقاضای معمول

پرونده: DD4BC

DD4BC / تقلیدکنندگان گروه Armada Collective (۲۰۲۰-۲۰۲۴): باج‌خواهی DDoS خالی علیه شرکت‌های فین‌تک، صرافی‌ها و کازینوها. درخواست ۵ تا ۵۰ بیت‌کوین با تهدید به «حمله ۵۰۰ گیگابیت بر ثانیه». عملیاتی‌کنندگان واقعی DD4BC در سال ۲۰۱۶ دستگیر شدند؛ هر گروهی که از آن زمان به بعد از این نام استفاده می‌کند، تقلیدی است که زیرساختی ندارد.

در صورت تهدید، چه اقداماتی باید انجام دهید؟

باج‌افزار

قرمز

اپراتورها از طریق RDP، فیشینگ یا VPN‌های بدون به‌روزرسانی نفوذ می‌کنند، بارگذاری‌کننده رمزنگاری را در سراسر شبکه استقرار می‌دهند، داده‌های حساس را خارج می‌کنند و سپس از طریق پورتال مذاکره TOR، پرداخت با BTC/XMR را مطالبه می‌کنند. دوگانه‌بازی (Double-extortion) به معنای «پرداخت یا افشا» است.

علائم هشداردهنده
حمله‌ی زور بازو (Brute-force) به پروتکل RDP روی پورت 3389بیکن کوبالت استرایکپسوند فایل‌های رمزنگاری‌شده .lockbit / .conti / .akiraدرگاه مذاکره .onion در شبکه تورنمونه‌ای از نشت داده در سایت نشت اطلاعات
۱.۱ میلیارد دلارپرداخت‌شده در سال ۲۰۲۳
۱.۵ میلیون دلارمیانگین پرداخت
بیش از ۱۸۰۰مورد هدف قرار گرفته‌های لاک‌بیت

مورد: لاک‌بیت

لاک‌بیت (۲۰۱۹-۲۰۲۴) این عملیات یک طرح RaaS با کارمزد ۲۰ درصدی برای همکاران بود. این گروه به بوئینگ، بانک صنعت و تجارت چین (ICBC) و پست سلطنتی بریتانیا حمله کرد. پیش از آنکه عملیات کرونوس (Op Cronos) در فوریه ۲۰۲۴ زیرساخت‌های آن را مسدود کند، لاک‌بیت (LockBit) حدود ۱۸۰۰ قربانی تأییدشده داشت و بیش از ۱۲۰ میلیون دلار به‌عنوان فدیاه دریافت کرده بود. همین بازیگران پس از آن، خود را با نام‌های ALPHV و RansomHub بازسازی و معرفی کردند.

قلعه دیجیتال خود را بسازید

فیشینگ / دزدی‌کننده‌های کیف پول

سبز

رایج‌ترین بردار حمله. نسخه‌های جعلی کیف پول‌ها، صرافی‌های غیرمتمرکز (DEX)، صفحات ضرب (Mint) و پورتال‌های دریافت (Claim). قربانی کیف پول خود را متصل می‌کند و یک permit2 / setApprovalForAll / increaseAllowance معامله. دِرینر بلافاصله موجودی و توکن‌های ERC-20 را تخلیه می‌کند.

علائم هشداردهنده
دامنه پانیکد (حرف سیریلیکی a → حرف لاتین a)پاپ‌آپ «WalletConnect» خارج از dAppامضای permit / setApprovalForAll«کارمند پشتیبانی» در پیام‌های خصوصی دیسکورد / ایکسفوری بودن مینت رایگان / ایردراپ
بیش از ۸۷ میلیون دلاردرآمد حاصل از کلاهبرداری Inferno Drainer
۱۳۷٬۰۰۰کیف پول‌های تخلیه‌شده
نوامبر ۲۰۲۳قطع فعالیت اپراتور

مورد: درایِنر اینفِرْنو

دِرینر اینفرنو (۲۰۲۲-۲۰۲۳)دِرینر-آز-آ-سرِیس (Drainer-as-a-Service) مورد استفاده بیش از ۱۰۰ گروه فیشینگ قرار داشت. این سرویس قراردادهای هوشمند تخلیه کیف‌پول و کیت رابط کاربری (UI Kit) را ارائه می‌داد و ۲۰ درصد از درآمد را به‌عنوان سهم خود برداشت می‌کرد. روزانه بیش از ۱۰۰۰ سایت فیشینگ از آن ایجاد می‌شد. این سرویس در نوامبر ۲۰۲۳ به‌صورت عمومی تعطیل شد، اما نسخه‌های مشتق‌شده (دِرینرهای Angel، MS، Venom، Pussy و Rainbow) بلافاصله جایگزین آن شدند.

داخل پنل تخلیه‌کننده
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911, Security Alliance.

ساکت نمان! سکوت تو، قدرت آن‌هاست.

اگر کلاهبرداری شده‌اید، گزارش ثبت کنید. ثبت گزارش در پلتفرم‌هایی مانند سوءاستفاده از زنجیره یک گام نخستین و حداقلی است. در ایدئال، باید این حادثه را به قوه قضاییه محلیبرای دریافت راهنمایی تخصصی در زمینه مسائل حقوقی یا سرقت، اکیداً توصیه می‌کنیم با Seal911کارشناسان آن می‌توانند مشاوره‌ای دقیق و متناسب با شرایط شما ارائه دهند.

بسیار محتاط باشید در قبال «خدمات بازیابی» که پس از سرقت با شما تماس می‌گیرند. اکثر این موارد کلاهبرداری‌های بازیابی هستند که هدفشان قربانی کردن شما برای بار دوم است.

سطح تهدید

جایی که کلاهبرداران دسترس‌پذیری شما

سه کانال رایج تحویل، یک جستجوی معمولی، پاسخ یا درخواست پشتیبانی را به یک تلاش برای فیشینگ تبدیل می‌کنند.

گوگل ادز

بالا

یک نتیجهٔ تبلیغاتی می‌تواند شبیه یک کیف پول یا صرافی به نظر برسد و کاربر را به دامنه‌ای مشابه (Lookalike) هدایت کند.

پاسخ‌های X

بالا

حساب‌های جعل‌کننده، نام‌ها و آواتارها را کپی می‌کنند و سپس لینک‌های جعلی هدیه یا پشتیبانی منتشر می‌کنند.

پشتیبانی دیسکورد

بالا

مدیران جعلی پیام‌های مستقیم ناخواسته ارسال می‌کنند و از شما می‌خواهند تیکت باز کنید یا کیف پول خود را دوباره متصل نمایید.

قانون ساده: هرگز عبارت بذر (Seed Phrase) خود را با کسی به اشتراک نگذارید و برای «تأیید» کیف پول، هیچ تراکنش غیرمنتظره‌ای را امضا نکنید.

مشاهده همه کانال‌های کلاهبرداری

امنیت متصل

ابزارها و شرکای امنیت

داده‌های باز، گزارش‌های عمومی و فیدهایی که برای همکاری با سایر ابزارهای امنیتی طراحی شده‌اند.

بیش از ۳۵۰ هزار
دامنه‌های تحلیل‌شده
۵۴+
شرکت‌های امنیتی
بیش از ۱۷ میلیون
کیف‌پول‌های علامت‌گذاری‌شده

برای توسعه‌دهندگان

API تخریب

رایگان، متن‌باز و بدون نیاز به کلید API. امتیازدهی ریسک دامنه‌ها در زمان واقعی در برابر بیش از یک میلیون تهدید.

نقاط پایانی
5
محدودیت حجمی
500 /درخواست
احراز هویت
باز کردن
همگام‌سازی
ساعتی
api.destroy.tools
$ curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
{
تهدید: درست,
امتیاز ریسک: 85,
شدت: بحرانی,
منابع: [لیست تخریب, جامعه]
dns_active: درست
}
امتیازدهی تهدید (۰ تا ۱۰۰)
بحرانی ۷۰–۱۰۰بالا ۴۰–۶۹متوسط ۲۰ تا ۳۹کم ۱ تا ۱۹
نقاط پایانی در دسترس
نقاط پایانی API
روشنقطه پایانیتوضیحات
درخواست GET/v1/check?domain=بررسی واحد
POST/v1/check/bulkحجمی (۵۰۰/درخواست)
درخواست GET/v1/search?q=جستجوی کلیدواژه
درخواست GET/v1/feed/{list}فیدهای کامل
درخواست GET/v1/statsآمار زنده

هوش زنده

جدیدترین تشخیص‌ها

تشخیص‌های اخیر فیشینگ ذخیره‌شده از فید عمومی

خودتان را محافظت کنید

منابع امنیتی ضروری

فوری: من کلاهبرداری شدم

اقدامات فوری در صورت تخلیه کیف پول رمزارز شما: بازخورد تأییدها، ایمن‌سازی دارایی‌های باقی‌مانده و گزارش‌دهی جرم.

راهنمای پاسخ اضطراری

چک‌لیست نهایی امنیت

راهنمای گام‌به‌گام برای تقویت امنیت رمزارزها: کیف‌پول‌های سخت‌افزاری، تنظیمات احراز هویت دومرحله‌ای و رعایت بهداشت مرور وب.

چک‌لیست امنیت

تجهیزات و ابزارهای حفاظت از حریم خصوصی

ابزارهای حریم خصوصی، مرورگرهای امن، شبکه‌های خصوصی مجازی (VPN) و سیستم‌عامل‌های توصیه‌شده برای حفظ ناشناس ماندن در فضای آنلاین

ابزارهای حریم خصوصی و امنیت
Security illustration showing threat neutralization

آنچه انجام می‌دهیم

راه‌حلی رایگان برای از بین بردن کلاهبرداران

ما تهدیدها را از مرحله شناسایی اولیه تا خنثی‌سازی زیرساخت‌ها دنبال می‌کنیم.

همکاری با مقامات

ما در شناسایی تیم‌های کلاهبرداری و تهیه گزارش‌هایی که قابل استفاده توسط نهادهای قانون‌گذاری هستند، کمک می‌کنیم.

ردیابی زنجیره تهدید

زنجیره‌های تهدید را در سراسر دامنه‌ها، دارایی‌ها و کیف‌پول‌های متعدد بازسازی می‌کنیم.

تحلیل کد و تشخیص خودکار

ما قالب‌های تشخیص می‌سازیم و تحلیل کد را خودکار می‌کنیم تا کلاهبرداری‌ها را بلافاصله مسدود کنیم.

پشتیبانی و حقوقی

سلب مسئولیت و پرسش‌های متداول

پروژه‌ای غیرتجاری و مستقل. ما یک جامعه باز هستیم که بر شناسایی، مستندسازی و خنثی‌سازی زیرساخت‌های فیشینگ و کلاهبرداری برای منافع عمومی تمرکز دارد.

  • باز به‌طور طراحی‌شده. در صورتی که ایمن و قانونی باشد، شاخص‌ها و اسکن‌ها به‌صورت عمومی در دسترس هستند.
  • پایگاه‌های داده کاربر وجود ندارد. ما داده‌های شخصی را ذخیره نمی‌کنیم. برای بررسی اعتراضات و وضعیت درخواست‌های حذف، از یک شناسه تیکت فقط.
  • هیچ اقدام مستقیمی برای حذف (تیک‌داون) انجام نشده است. ما مدارک را به ثبت‌کنندگان دامنه، ارائه‌دهندگان میزبانی و تأمین‌کنندگان مورد اعتماد ارائه می‌دهیم؛ تصمیم‌گیری در خصوص اقدامات اجرایی بر عهده آن‌هاست.
  • برای سایت‌های مشروع، ایمن است. اسکن‌ها و گزارش‌های غیرفعال ما به منابع قانونی آسیب نمی‌رسانند.
  • هیچ تضمینی وجود ندارد. محتوا «به همان صورتی که ارائه می‌شود» و بدون تضمیناتی در خصوص کامل بودن یا مناسب بودن ارائه می‌گردد.
  • همکاری مشروع در موارد واجد شرایط، ممکن است آثار دیجیتال با نهادهای ذی‌صلاح به اشتراک گذاشته شوند.

  • اسکن در حال انجام است. ما بررسی‌های ایمن و غیرفعال را برای جمع‌آوری آثار و شاخص‌ها انجام می‌دهیم.
  • تشدید ما خدمات حرفه‌ای را برای راستی‌آزمایی منابع و درخواست از ثبت‌کننده‌ها/میزبان‌ها برای بازبینی مشتریان از طریق تیم‌های سوءاستفاده درخواست می‌کنیم.
  • بررسی‌ها ما گاه‌به‌گاه عملیات‌های محدود و مبتنی بر شواهد در حوزه اطلاعات منابع باز (OSINT) را اجرا می‌کنیم؛ نتایج حاصل منتشر می‌شوند، با همکاران به اشتراک گذاشته می‌شوند یا به نهادهای ذی‌صلاح ارجاع داده می‌شوند. ما داده‌های خصوصی را انباشته نمی‌کنیم. به بررسی پنل قمارباز به عنوان یک نمونه، به تمام پژوهش‌های ما در اخبار و تحقیقات صفحه.
  • همکاری ما برای برقراری مشارکت‌ها باز هستیم. ابزارها و مواد خاص خصوصی می‌توانند به‌منظور دفاعی و بر اساس درخواست، به اشتراک گذاشته شوند.
  • داشبورد‌ها بررسی وجوه سرقت‌شده در تمامی زنجیره‌ها از طریق کاوشگر هک‌های دیفای یا زیرساخت‌های کلاهبرداری را با ابزارهای ما بررسی کنید داشبورد هوش کلاهبرداری.

فهرست مجازات عمومی دائمی دامین‌های تاییدشده به فهرست مجاز دائمی ما افزوده می‌شوند. فهرست عمومی در دسترس است به‌عنوان allowlist.json.

درخواست اعتراض، دامنه را حذف می‌کند. در صورت پذیرش اعتراض، دامین از پایگاه داده ما و از تمامی مکان‌هایی که در آن‌ها منتشر شده بود، حذف می‌شود.

ردیابی صرفاً بر اساس تیکت ما داده‌های شخصی را ذخیره نمی‌کنیم. برای بررسی وضعیت و درخواست‌های حذف، از یک شناسه تیکت فقط.

  • دسترسی آزاد بات برای همه در دسترس است، که این امر هدف آن را تغییر نمی‌دهد: اختلال سریع‌تر در کلاهبرداری‌ها.
  • بدون بخشش برای پرداخت‌کنندگان. ما هرگز برای رفع بن یا انجام خدمات ویژه‌ای درخواست پرداخت نکرده‌ایم و چنین پرداختی را نیز پذیرفته‌ایم. فرآیند و پایگاه داده به‌صورت باز و قابل راستی‌آزمایی در دسترس است.
  • خبرچین‌های مورد اعتماد کاربران معتبر می‌توانند بدون پیش‌بررسی گزارش‌های خود را ثبت کنند و برای افزایش سرعت، شکایات انبوه ارسال نمایند.

سریع عمل کنید و مدارک را حفظ نمایید: نشانی‌های URL، شناسه‌های تراکنش (TXID)، نشانی‌های کیف پول، اسکرین‌شات‌ها، زمان‌بندی‌ها و تاریخچه چت‌ها. گزارش رسمی ثبت کنید. برای پیشگیری، راهنمای ما را بخوان مفاهیم بنیادین امنیت رمزارزها راهنما

  • ایالات متحده: https://www.ic3.gov/
  • بریتانیا: https://www.actionfraud.police.uk/
  • کشورهای دیگر: با واحد جرایم سایبری ملی یا پلیس محلی خود تماس بگیرید

منبع مستقل پاسخ به حوادث

برای هرگونه حادثه، به‌شدت توصیه می‌کنم با بات SEAL 911SEAL 911 یک سرویس مستقل از ائتلاف امنیتی برای رویدادهای فعال و واجد شرایط در حوزه رمزارزها است. پیش از به اشتراک‌گذاری جزئیات پرونده، حیطه کاربرد آن را بررسی کنید. PhishDestroy هیچ‌گونه بازیابی وجوه، ارائه مشاوره خصوصی برای بازیابی، یا پذیرش پرداخت‌های مربوط به بازیابی انجام نمی‌دهد.