سیاست استفاده قابل قبول
خطمشیهای استفاده مسئولانه از خدمات، دادهها و ابزارهای PhishDestroy
از خدمات ما برای مقابله با کلاهبرداری و محافظت از کاربران اینترنت استفاده کنید. از سوءاستفاده، گمراهسازی یا تسلیحسازی ابزارها و دادههای ما خودداری کنید.
هدف و دامنه
سیاست استفاده قابلقبول، تعیین میکند که هنگام استفاده از خدمات PhishDestroy چه کارهایی مجاز و چه کارهایی غیرمجاز است. مأموریت ما مبارزه با کلاهبرداریهای آنلاین و محافظت از کاربران اینترنت است؛ بنابراین، هر اقدامی که انجام میدهیم باید در راستای تحقق این هدف باشد.
کاربردهای مجاز
میتوانید از خدمات ما برای موارد زیر استفاده کنید:
- گزارشدهی تهدیدها: ارسال سایتهای فیشینگ، دامنههای کلاهبرداری و محتوای مخرب
- تحقیقات امنیتی: تحلیل تهدیدها برای اهداف آموزشی یا دفاعی.
- اشتراکگذاری اطلاعات: گسترش آگاهی و آموزش امنیت سایبری
- مشارکت جامعه: کمک به بهبود امنیت اینترنت برای همه
استفادههای ممنوعه
شما نمیتوانید از خدمات ما برای موارد زیر استفاده کنید:
- فعالیتهای غیرقانونی: هرگونه فعالیت که نقض قوانین محلی، ایالتی یا فدرال باشد.
- گزارشدهی نادرست: ارسال گزارشهای تهدید جعلی یا گمراهکننده به منظور آسیب رساندن به سایتهای مشروع
- مزاحمت: هدفگیری از افراد یا سازمانها با نیت شیطانی
- حملههای به سیستم: تلاش برای هک، اختلالآفرینی یا فلجسازی خدمات ما.
- منطقههای تحریمی: استفاده از خدمات ما توسط افراد، سازمانها یا نهادهای دولتی مستقر در فدراسیون روسیه، بلاروس یا سایر مناطق تحت تحریمهای بینالمللی، اکیداً ممنوع است. ما هیچگونه اطلاعات تهدید، پشتیبانی یا دسترسی به API را به این مناطق ارائه نمیدهیم.
اجرا
نقض این سیاست ممکن است منجر به دریافت اخطار، تعلیق موقت یا ممنوعیت دائمی از استفاده از خدمات ما شود. ما با درخواستهای مشروع نهادهای قانونگذاری همکاری میکنیم و نقضهای جدی را به مراجع ذیصلاح گزارش خواهیم داد.
تعاریف
- خدمات: وبسایت، APIها، رباتها، مجموعههای داده، فیدها و ابزارهای مرتبط ما.
- گزارش: هرگونه ارسال یک URL مشکوک، دامنه، کیف پول، فایل یا حساب کاربری.
- سوءاستفاده: از آن استفاده کنید که کیفیت خدمات را کاهش دهد، دیگران را گمراه کند یا تلاش برای دور زدن امنیت انجام دهد.
مسئولیتهای کاربر
- در هر گزارش، شواهد دقیق و قابلتکرار (آدرس URL، اسکرینشات و در صورت امکان، لاگهای شبکه) ارائه دهید.
- اطمینان حاصل کنید که موارد گزارششده، نمونههای مشابه مشروع (مانند پورتالهای پشتیبانی رسمی، دامنههای آینهای یا ساندباکسهای پاداش باگ) نباشند.
- حریم خصوصی را رعایت کنید؛ دادههای شخصی که ارتباطی با تهدید ندارند را بارگذاری نکنید.
- نامها و نشانهای ما را صرفاً برای ارجاع به پروژهٔ ما بهکار ببرید، نه برای جعل وابستگی یا انتساب.
اتوماسیون، رباتها و استفاده از API
دسترسی خودکار در چارچوب محدودیتهای معقولی مجاز است که ثبات سرویس را برای همه کاربران حفظ میکند.
- محدودیتهای نرخ (Rate Limits) را برای هر نقطه پایانی (Endpoint) رعایت کنید و در صورت امکان از کشینگ (Caching) استفاده نمایید.
- از اسکرپ کردن مناطق دارای دسترسی محدود یا تلاش برای دور زدن احراز هویت یا تلهمتری خودداری کنید.
- هنگام بازتوزیع مجموعههای داده عمومی ما، PhishDestroy را بهعنوان منبع ذکر کنید.
- درخواستهای خروجی انبوه باید از طریق کانالهای ما انجام شود؛ ما میتوانیم آرشیوهای امضاشده را برای کاهش بار ارائه دهیم.
- ضد شناسایی: شما مجاز نیستید از خدمات، APIها یا جریانهای داده ما برای آزمایش زیرساختهای مخرب خود بهمنظور شناسایی، یا برای توسعه روشهای دور زدن فیلترهای امنیتی ما استفاده کنید. هرگونه بهرهبرداری از اطلاعات هوشمند ما توسط بازیگران تهدید برای بهبود توزیع کلاهبرداریها، نقض مستقیم این سیاست محسوب شده و منجر به مسدودسازی دائمی و گزارشدهی به مراجع ذیصلاح خواهد شد.
استانداردهای محتوا
- هرگونه افشای اطلاعات شخصی (دکسینگ)، تهدید، یا انتشار اطلاعات شخصی غیرعمومی ممنوع است.
- ترویج بدافزارها، ابزارهای سرقت اطلاعات (درینرها)، کیتهای فیشینگ یا فروش آسیبپذیریها ممنوع است.
- هیچ دستورالعملی برای دور زدن کنترلهای امنیتی یا مداخله در عملیاتهای حذف موجود نیست.
- نمونههای اثبات مفهوم (PoC) آموزشی باید ویرایش (حذف اطلاعات حساس) شده و بهوضوح برچسبگذاری شوند.
روند گزارشدهی
- تهدید را همراه با شاخصها (آدرس URL، آدرس IP، کیف پول، پیوند بایگانی) از طریق ربات یا فرم ما ارسال کنید.
- ما رویدادها را طبقهبندی، غنیسازی و همبستهسازی میکنیم و آنها را با سایر نشانهها تطبیق میدهیم.
- در صورت تأیید، نشانههای شناسایی تهدید (IoC) را منتشر کرده و ارائهدهندگان مرتبط و مراکز پاسخ به رویدادهای امنیتی (CERT) را مطلع میکنیم.
- در موارد فوری ( تخلیه فعال )، ممکن است مستقیماً به ثبتکنندگان/میزبانها ارجاع دهیم.
مثبت کاذب؟ بخش اعتراضات را در زیر مشاهده کنید.
قوانین پژوهش امنیتی
- فقط در محیطهای ایزوله با زیرساختهای مخرب تعامل کنید.
- هیچ دسترسی غیرمجازی به سیستمهای شخص ثالث، حتی در صورت بهرهبرداری بدخواهانه، وجود ندارد.
- فاشسازی هماهنگ را با تأمینکنندگان و پلتفرمها هماهنگ کنید و از انتشار گواهیها یا کلیدهای فعال خودداری نمایید.
- عدم تهاجم: از دادههای PhishDestroy برای انجام عملیات تهاجمی، «هاکبک» (حمله متقابل) یا اجرای تستهای استرس غیرمجاز علیه هرگونه زیرساخت استفاده نکنید، حتی اگر آن را مخرب بدانید. دادههای ما صرفاً برای اهداف دفاعی و تحلیلی است.
مدیریت دادهها
ما گزارشها را پردازش میکنیم تا هوش تهدید را بهبود بخشیم. لاگها ممکن است شامل نشانیهای IP، عوامل کاربر (User Agents) و متادیتای ارسال برای پیشگیری از سوءاستفاده و حفظ یکپارچگی جنایی باشند. برای مشاهده بازههای نگهداری و کنترلهای دسترسی، به سیاستهای حریم خصوصی و امنیت ما مراجعه کنید.
اعتراضها و مثبتهای کاذب
اگر دامنه یا محتوای شما بهاشتباه علامتگذاری شده است، میتوانید درخواست بازبینی ارائه دهید:
- اثبات مالکیت را ارائه دهید (رکورد TXT در DNS، ایمیل ثبتشده در WHOIS، یا پیام امضاشده).
- هدف تجاری را توضیح دهید و دلیل شباهت آن به الگوهای کلاهبرداری شناختهشده را بیان کنید.
- اسکرینشاتها یا لاگهای سروری که رفتار بیضرر را نشان میدهند را پیوست کنید.
به درخواستهایی که خدمات تولیدی یا منابع عمومی را تحت تأثیر قرار میدهند، اولویت میدهیم.
ماهیت اختیاری: طبقهبندی یک دامین یا شاخص بهعنوان «بدافزار» بر اساس پژوهشهای مستقل و الگوریتمهای فنی ما انجام میشود. اگرچه در پی دستیابی به دقت صددرصد هستیم، اما یافتههای ما صرفاً بازتاب نظر پژوهشی مستقل ماست و بههیچوجه یک تعیین رسمی حقوقی یا حرفهای محسوب نمیشوند. ما مسئولیت هیچگونه ضرر تجاری ادعاشدهای که در نتیجه طبقهبندیای رخ دهد و پستر از طریق فرآیند اعتراضات ما نقض یا تغییر یابد، بر عهده نداریم.
تغییرات در این سیاست
ممکن است این AUP را بهمنظور بازتاب نیازهای عملیاتی، حقوقی یا امنیتی بهروزرسانی کنیم. تاریخ «آخرین بهروزرسانی» تغییر خواهد کرد و ادامه استفاده از خدمات، به معنای پذیرش شرایط بهروزشده است.
تماس
برای گزارشهای سوءاستفاده، خروجی دادهها یا درخواستهای مشارکت، از کانالهای موجود در پاورقی یا ربات تلگرام ما استفاده کنید. لطفاً از ارسال گزارشهای تکراری خودداری کنید؛ دستهبندی شاخصها در یک تیکت واحد، فرآیند رسیدگی را تسریع میکند.