هاب هوش تهدید

هوش و تحقیقات فیشینگ

هوش تهدیدات بلادرنگ، تحقیقات فعال و عملیات خنثی‌سازی از سیستم‌های شناسایی ما.

به‌روزرسانی روزانه ۱۹۸٬۸۵۶دامنه‌های ردیابی‌شده حذف‌های فعال
نقشه راه تحقیقات بعدی

واقعیت PhishDestroy: بخش دوم

ما شواهدی مبنی بر بیش از ۱۰۰ میلیون دلار فرار از تحریم‌ها در اختیار داریم. برای ۱۴ اکتبر آماده شوید؛ زیرا آشکار خواهیم کرد که شرکت والو چگونه به‌طور آشکار از تحریم‌های بین‌المللی عبور می‌کند تا سهم ۳۰ درصدی خود را تضمین کند.

۱۴ اکتبر ۲۰۲۶ — شمارش معکوس فعال است
مشاهده مانیفست و تایمر ←
تهدیدات زنده
بیش از ۱۹۸٬۰۰۰دامنه‌های ردیابی‌شده
بیش از ۲۷٬۰۰۰تخریب‌ها
۲۴/۷پایش
کمتر از ۱۵ دقیقهمیانگین زمان پاسخ‌دهی
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911.
هک شده‌اید؟ ابتدا این کار را انجام دهید.واکنش اضطراری برای قربانیان کلاهبرداری و ابزارهای تخلیه‌کننده دارایی — هرگز عبارت‌های بازیابی (Seed Phrase) خود را با دیگران به اشتراک نگذارید.

آخرین به‌روزرسانی‌های امنیتی

تحقیقات، پژوهش‌ها و عملیات تخریب

The Steam API Scam Symbiosis: Deception, Negligence & Accountability
#بررسی#Steam#API

همزیستی کلاهبرداری API استیم: فریبکاری، بی‌توجهی و پاسخ‌گویی

پروفایل عمیق از مکانیزم‌های پنل‌های کلاهبرداری خصوصی، الگوریتم‌های پنج‌گانه تعویض پیشنهادها، بسته‌های فیشینگ maFile و دلایلی که تدابیر «ضد کلاهبرداری» استیم در واقع یک استراتژی تجاری محاسبه‌شده است.

۲۱ اوت ۲۰۲۶ ۱۲ دقیقه مطالعه
The Steam Illusion: How Valve Operates a Shadow Economy
#بررسی#Steam#GDPR

توهم استیم: چگونه والو یک اقتصاد سایه را اداره می‌کند

قیمت‌گذاری منطقه‌ای والو، پشتیبانی برون‌سپاری‌شده، اقتصاد آیتم‌ها، نقض امنیتی CEVA Logistics و واکنش حقوقی اروپا.

۱۸ دقیقه مطالعه
The Seed Was Valid. The RNG Was Broken.
#پرونده_مورد#ضعف_تولیدکننده_عدد_تصادفی#امنیت_کیف_پول

بذر معتبر بود. تولیدکننده اعداد تصادفی (RNG) خراب بود.

کولدکارد، تراست ولت و لیب‌بیت‌کوین از فضای کلیدهای به‌شدت کوچک، بذور کیف پول معتبر تولید کردند. شواهد را مطالعه کنید و بررسی کنید که بذور کیف پول شما چگونه تولید شده است.

پروندهٔ پرونده‌ای تعاملی
A technical flow from threat detection through evidence validation to accountable DNS abuse response
# سفیدنامه#حاکمیتDNS

از شناسایی تا اجرای اقدامات: چارچوبی قابل‌اندازه‌گیری برای پاسخ به سوءاستفاده از DNS

پاسخ‌دهی قابل‌سنجش به سوءاستفاده از DNS: اقدام متناسب، تصمیم‌گیری شفاف، تضمین‌های حفاظتی و فرآیند اعتراض سریع.

مقاله سفید فنی
UltaHost Abuse: Not Us, But a Great Takedown
#بیانیه#ULTAHOST#نام‌نویس

آبس‌ی اولت‌هاست: نه ما، اما یک تیک‌داون عالی

برخی از خوانندگان، وب‌سایت ultahostabuse.com را بر اساس سبک بصری آن به PhishDestroy نسبت دادند. ما هیچ شواهدی برای تأیید این نسبت‌دهی نیافتیم. پژوهش‌های متمرکز بر ثبت‌کننده‌ها (Registrar) این منبع، همچنان یک منبع مستقل باقی می‌ماند و باید بر اساس شواهد منتشرشده توسط آن ارزیابی شود.

بیانیه خارجی
Registrar Accountability scoreboard — which domain registrars act on abuse reports and which ignore them
# پاسخ‌گویی# ثبت‌کننده‌ها#ICANN#داده_باز

مسئولیت ثبت‌کننده‌ها — چه کسی اقدام به رسیدگی به گزارش‌های سوءاستفاده می‌کند

یک تخته امتیازات زنده و مبتنی بر شواهد، ساخته‌شده از تمامی گزارش‌های سوءاستفاده‌ای که ارسال می‌کنیم: نرخ تعلیق تأییدشده، زمان‌های پاسخ‌دهی، تشدید گزارش‌های تکراری، و تعداد دامنه‌های گزارش‌شده‌ای که هر ثبت‌کننده هرگز آن‌ها را تعلیق نکرده است. قطعی، قابل‌تکرار، دارای مجوز MIT، و به‌روزرسانی روزانه.

۱۰ ژوئیه ۲۰۲۶ داده‌های زنده
We Are No Longer Volunteers — PhishDestroy editorial statement
# سرمقاله# بیانیه# شفافیت

ما دیگر داوطلب نیستیم

چرا داریم واژه‌ای را بازنشسته می‌کنیم که علیه منافع عمومی تسلیح شده است؟ — زمانی که ICANN (یک سازمان غیرانتفاعی با بودجه ۵۰ میلیون دلاری) و یک دزد کیف پول با سابقه ده‌ساله، هر دو خود را «داوطلب» می‌نامند، این واژه تنها از آن نهادهایی محافظت می‌کند که پشت آن پنهان شده‌اند.

تدوین ۵ دقیقه مطالعه
The Real Enemy Isn't the Scammer — It's the Registrar
# ثبت‌کننده#ICANN# یادداشت‌تحلیلی

دشمن واقعی کلاهبردار نیست؛ ثبت‌کننده دامنه است.

یک یادداشت تحلیلی: کلاهبرداران، سربازان ارزان‌قیمت و قابل جایگزینی هستند. اقتصاد کلاهبرداری بر پایه‌ی ثبت‌کننده‌هایی استوار است که سکوت می‌فروشند — و بر یک ICANN که از اجرای مقررات سر باز می‌زند. در سال ۲۰۲۴، ۱۶ میلیارد دلار از دست رفته است؛ و حملات فیشینگ از سال ۲۰۲۱ تاکنون ۱۸۰ درصد افزایش یافته است. بی‌محابایی را گران‌قیمت کنید.

۸ ژوئیه ۲۰۲۶ ۱۱ دقیقه مطالعه
NameSilo registrar evidence — 183K malicious domains
# ثبت‌کننده#NameSilo#ICANN

شواهد NameSilo: ۱۸۳ هزار دامنه مخرب پشت سپر حریم خصوصی

پرونده زنده درباره NameSilo (IANA #1479). ۵.۲۷ میلیون دامنه اسکن شد · ۸۷.۳٪ از آن‌ها غیرفعال یا پارک شده‌اند · ۱۸۳ هزار دامنه مخرب پشت سپر حریم خصوصی خودشان پنهان شده‌اند — گزارش‌شده به ICANN.

به‌روزرسانی روزانه ۳۲ ستاره
NiceNIC registrar evidence — 18,927 malicious domains
# ثبت‌کننده#NiceNIC#چین

شواهد NiceNIC: ۱۸,۹۲۷ دامنه مخرب در یک ثبت‌کننده

اسکن کامل زون NiceNIC (IANA #3765، چین) — ۳۴۹,۳۷۶ دامنه، ۱۸,۹۲۷ مورد تأیید شده بدافزاری: فیشینگ، کاردینگ، دِرینرهای رمزارز و قمار. فیدهای IOC + CSV برای SIEM.

به‌روزرسانی روزانه ۱۳ ستاره
Trustname registrar evidence — 86% malicious
# ثبت‌کننده#Trustname#ICANN

شواهد Trustname: ۸۶ درصد دامنه‌های فعال، بدافزاری هستند

اسکن کامل منطقه‌ای Trustname / Fewmoretaps OÜ (ICANN #4318) — ۷,۶۴۱ دامنه، ۸۶٪ از کل محتوای فعال به‌عنوان بدافزار تأیید شده است. بسته شواهد فاز دوم.

به‌روزرسانی روزانه ۲۱ ستاره
ShortDot SA registry evidence — 6.2M domains across 7 abused zones
# رجیستری#ShortDot#لوکزامبورگ

شواهد ShortDot: ۶.۲ میلیون دامنه، ۹.۵ درصد از کل فیشینگ جهانی

شمارش کامل ShortDot SA (لوکزامبورگ) — ۷ منطقه (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon)، ۶.۲ میلیون دامنه و ۵۱,۶۷۰ سایت جعل برند با هدف‌گیری چیس (Chase)، بایننس (Binance)، متاماسک (MetaMask) و لجر (Ledger). پسوند .bond در رتبه سوم جهانی برای فیشینگ قرار دارد. فیدهای IOC + به‌روزرسانی‌های روزانه.

به‌روزرسانی روزانه ۳۸ ستاره

ابزارهای رایگان ما را کاوش کنید

دامنه‌ها را تحلیل کنید، کیف پول‌ها را بررسی کنید و URLها را اسکن کنید — همه رایگان و بدون نیاز به ثبت‌نام.

همه ابزارهاچک‌لیست امنیتجعبه‌ابزار حریم خصوصی کمک اضطراری