Base de connaissances · Plus de 40 questions · Détails techniques complets

Foire aux questions

Tout ce qu'il faut savoir sur notre pipeline de détection, nos plus de 30 analyseurs syntaxiques, nos plus de 50 intégrations de fournisseurs, notre API de menaces gratuite, notre méthodologie de notation, nos flux de données, ainsi que la manière dont nous protégeons les utilisateurs contre le phishing et les escroqueries liées aux cryptomonnaies.

Plus de cent quatre mille
Domaines suivis
526 000+
Menaces liées aux API
50 ans et plus
Rapports des fournisseurs
30 ans et plus
Analyseurs syntaxiques
Plus de vingt-trois mille
Signalements d'abus
< 0,01 %
Faux positifs

À propos de PhishDestroy

Qui nous sommes, notre mission et nos réalisations

Qu'est-ce que PhishDestroy ?

PhishDestroy est une plateforme indépendante et à but non lucratif dédiée au renseignement sur les menaces, qui lutte depuis 2019 contre le phishing, les escroqueries liées aux cryptomonnaies et les opérations de vidage de portefeuilles. Nous sommes une petite équipe de chasseurs de menaces bénévoles qui intervenons à toutes les étapes du cycle de vie d'une attaque, de la détection à la neutralisation.

Notre infrastructure comprend :

  • Plus de 30 analyseurs syntaxiques propriétaires surveillance en temps réel des journaux CT, du DNS, des publicités, des réseaux sociaux et des flux des partenaires
  • Génération automatisée de rapports pour plus de 50 fournisseurs — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton, et bien d'autres encore
  • API gratuite sur les menaces at api.destroy.tools couvrant Plus de 883 000 menaces avec une évaluation des risques en temps réel
  • Liste des destructions — listes de blocage open source sur GitHub en 7 formats (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
  • Base de données du domaine public at phishdestroy.io/domain avec plus de 104 000 domaines analysés

Nos résultats : Plus de 147 000 domaines de phishing surveillés, Plus de 39 000 plaintes pour maltraitance déposées, Plus de 91 000 opérations de démantèlement coordonnées, avec un taux de faux positifs inférieur à 0,01 %.

Qui gère PhishDestroy ? S'agit-il d'une entreprise ?

Non, PhishDestroy est ce n'est pas une entreprise. Il s'agit d'un projet à but non lucratif, porté par des bénévoles, et géré par une petite équipe de chasseurs de menaces spécialisés dans la cybersécurité, la criminalistique blockchain et la gestion des abus.

Nous sommes totalement indépendant:

  • Sans soutien d'une entreprise ni d'investisseurs
  • Aucun retrait de la liste contre rémunération — jamais, au grand jamais
  • Nous n'acceptons ni dons ni parrainages
  • N'est affilié à aucun registraire, hébergeur ou fournisseur de logiciels antivirus

Nous avons commencé par traquer les escrocs sur Steam et les publicités indésirables. Aujourd’hui, notre champ d’action s’étend au phishing dans le domaine des cryptomonnaies à l’échelle mondiale, aux réseaux de « drainers » et aux opérations de fraude à grande échelle. Nous menons des enquêtes de bout en bout : nous suivons les flux financiers sur la blockchain, cartographions les infrastructures et établissons des liens entre les campagnes et leurs auteurs. Pour en savoir plus, rendez-vous sur notre Page « À propos ».

Quelles sont les principales réalisations de PhishDestroy ?

Depuis 2019, nous avons réalisé :

Plus de 104 000Domaines de phishing détectés et suivis pour plus de 350 marques
Plus de 23 000Plaintes officielles déposées auprès des bureaux d'enregistrement, des hébergeurs et des fournisseurs de logiciels antivirus
Plus de 79 000Opérations coordonnées de suppression de noms de domaine menées à bien
Plus de 770 000Menaces répertoriées dans notre base de données API
Plus de 500 000Domaines historiques archivés (données sur au moins 5 ans)
50 ans et plusLes éditeurs de solutions de sécurité qui reçoivent nos données sur les menaces
30 ans et plusDes analyseurs syntaxiques propriétaires fonctionnant 24 heures sur 24, 7 jours sur 7
13 ans et plusSources communautaires regroupées dans nos listes noires
< 0,01 %Taux de faux positifs

Enquêtes principales : XMRWallet dévoilé (un faux portefeuille Monero qui a détourné des millions d'euros en dix ans), Le panel de TrustWallet mis à nu (un piratage de 8,5 millions de dollars ayant permis de divulguer 1 900 journaux de discussion), L'empire des arnaques (des centaines de domaines coordonnés).

Est-ce que tout est vraiment gratuit ?

Oui, c'est 100 % gratuit. Nous ne vendons rien, n'acceptons aucun don et ne facturons jamais aucun service :

Comment puis-je contacter PhishDestroy ?

Processus et méthodologie de détection

Notre processus de gestion des renseignements sur les menaces en quatre étapes, en détail

Comment fonctionne le pipeline de détection en quatre phases ?

Notre pipeline traite chaque jour des milliers de domaines en passant par quatre étapes :

Phase 1 : Découverte et ingestion préventives

Nous utilisons un réseau décentralisé de Plus de 30 analyseurs syntaxiques propriétaires pour détecter les domaines malveillants dès leur apparition :

  • Journaux de transparence des certificats (CT) — surveillance en temps réel des nouveaux certificats SSL afin de détecter les domaines de hameçonnage dans les minutes qui suivent leur enregistrement
  • Surveillance du DNS — suivi des nouveaux enregistrements de domaines et des configurations suspectes
  • Détection des publicités malveillantes — un suivi continu de Google Ads, des résultats de recherche optimisés pour le référencement naturel (SEO) et des campagnes tendance sur les réseaux sociaux (Twitter/X, YouTube et Telegram)
  • Typosquatting — en exploitant dnstwist et des heuristiques personnalisées pour détecter les domaines ressemblants qui ciblent des marques reconnues
  • Intelligence communautaire — intégration en temps réel via notre bot Telegram, par e-mail et via les flux de nos partenaires
  • Agrégation de flux de phishing — Intégration avec plus de 13 sources communautaires, dont OpenPhish, PhishTank et URLhaus

Phase 2 : Analyse et notation

  • Moteurs 95 AV via VirusTotal
  • Enrichissement des données WHOIS/DNS (bureau d'enregistrement, serveurs de noms, géolocalisation IP, pays)
  • Analyse des certificats SSL (émetteur, noms de domaine alternatifs, dates de validité)
  • Capture d'écran et comparaison de contenus visuels
  • Identification des kits de phishing
  • Calcul du score de risque (0-100) à partir de plus de 12 signaux pondérés

Phase 3 : Rapports des fournisseurs à l'échelle mondiale

Une fois la confirmation reçue, nous transmettons à Plus de 50 exposants en même temps:

CloudflareNavigation sécurisée de GoogleSécurité MicrosoftVirusTotalNetcraftESETBitdefenderNorton Safe WebAviraPhishTankDr.WebNavigation sécurisée YandexURLScan.ioPolySwarmAvis sur le siteUrlqueryPhishStatsPhishReportS'agit-il d'une tentative d'hameçonnage ?Centre des menaces

Sans oublier les notifications officielles d'abus adressées aux bureaux d'enregistrement de noms de domaine et aux hébergeurs, accompagnées de dossiers de preuves.

Phase 4 : Transparence publique

En quoi consiste la méthode d'évaluation des risques ?

Chaque domaine reçoit un score de risque compris entre 0 et 100 sur la base de signaux pondérés :

SignalPointsDescription
Liste noire sélectionnée+40Présent dans notre liste principale de destruction
DNS active+30Le domaine est actuellement accessible via le DNS
Signalé par la communauté+20Signalé par les flux de la communauté
Multisource+10Confirmé par au moins deux sources indépendantes
Mots-clés suspects+5 eachMetamask, portefeuille, airdrop, se connecter, réclamer, etc.
TLD à risque+5.xyz, .top, .club, .icu, .buzz, .cfd, etc.

Niveaux de gravité :

70-100 CRITIQUE40-69 ÉLEVÉ20-39 ans en moyenne1-19 FAIBLE

De plus, nos rapports internes sur les domaines (disponibles à l'adresse phishdestroy.io/domain) utilisent un système de notation enrichi distinct qui intègre les détections de VirusTotal, l'ancienneté du WHOIS, les modèles SSL, l'analyse de contenu, le degré d'usurpation de marque et les taux historiques d'abus des bureaux d'enregistrement, sur la base de plus de 12 indicateurs.

En quoi PhishDestroy se distingue-t-il des autres listes de blocage ?

La plupart des listes de blocage ne liste domaines. Nous proposons des services complets de veille sur les menaces :

  • Détection préventive — nous interceptons les noms de domaine quelques minutes après leur enregistrement, avant qu'ils n'atteignent leurs victimes
  • Enquête approfondie — nous suivons les transactions cryptographiques sur la blockchain, cartographions les infrastructures, décompilons les kits de phishing et établissons un lien entre les campagnes et leurs auteurs
  • Accès « root » — nous avons pu accéder à des panneaux de contrôle, au code source de kits de phishing et aux journaux de discussion des opérateurs, ce qui nous a permis d'acquérir une compréhension sans précédent des TTP des attaquants
  • Suppression active — nous ne nous contentons pas de signaler les domaines; nous transmettons des dossiers de preuves aux bureaux d'enregistrement, aux hébergeurs et à plus de 50 éditeurs d'antivirus, et nous suivons chaque domaine jusqu'à ce qu'il soit définitivement hors service
  • Vérification du contenu — Nos flux de vérification du contenu vont au-delà du DNS : nous effectuons de véritables requêtes HTTP pour vérifier que la page de phishing est bien active, ce qui nous permet de détecter les tentatives de dissimulation
  • Responsabilité des bureaux d'enregistrement — nous publions les taux d'abus et les délais de réponse des bureaux d'enregistrement, ce qui oblige les prestataires négligents à rendre des comptes

Qu'est-ce que la vérification de contenu ? Pourquoi est-ce important ?

La vérification du contenu signifie que nous ne nous contentons pas de vérifier si un domaine est résolvable (DNS), mais que nous consultons réellement la page pour vérifier si elle contient du contenu de hameçonnage.

C'est important parce que les escrocs ont recours au cloaking: ils affichent des pages factices ou vides aux robots d'indexation, tandis qu'ils présentent la véritable page de phishing aux victimes humaines. Un domaine qui ne figure PAS dans notre liste de domaines dont le contenu a été vérifié pas Cela ne veut pas dire qu'il est sûr — il se peut simplement qu'il soit dissimulé.

Nos flux dont le contenu a été vérifié :

  • Contenu principal — une sélection de domaines contenant du contenu de phishing actif et vérifié (mise à jour toutes les 12 heures)
  • Contenu communautaire — flux agrégés avec un contenu vérifié (mis à jour toutes les 24 heures)

Pour une protection optimale, utilisez notre Primaire - Tout or Généralités sur la communauté flux, qui incluent tous les domaines, quel que soit leur statut de vérification du contenu.

Quelle est la précision de PhishDestroy ?

Notre taux de faux positifs est inférieur à 0,01 %. Chaque détection automatisée passe par plusieurs niveaux de vérification avant qu'un rapport ne soit établi. Nous assurons :

  • Liste blanche — une liste établie manuellement de domaines dont la fiabilité est avérée et qui ne sont jamais signalés
  • Recours dans un délai de 48 heures — chaque faux positif est examiné et résolu rapidement
  • Amélioration continue du classificateur — nous suivons l'issue de chaque recours et mettons à jour la logique de détection
  • Validation croisée multi-sources — les domaines doivent déclencher plusieurs signaux avant d'être validés

Quels kits de phishing et quels « drainers » surveillez-vous ?

Nous surveillons toutes les principales familles de logiciels malveillants visant à vider les portefeuilles électroniques ainsi que tous les types de kits de phishing :

  • Abus de Wallet Connect — De fausses invites WalletConnect permettent de détourner des autorisations
  • Inferno Drainer — l'un des pirates les plus prolifiques sur plusieurs chaînes
  • Angel Drainer — système de drainage avancé compatible avec la culture NFT
  • Pink Drainer — combinaison d'ingénierie sociale et de drain
  • Hameçonnage lié aux permis/autorisations — Failles liées à l'autorisation des jetons ERC-20 (Permit2)
  • Vol de phrase de récupération — de faux formulaires intitulés « Vérifier le portefeuille » ou « Synchroniser le portefeuille »
  • Escroqueries liées à la lutte contre le blanchiment d'argent et à la connaissance du client — de fausses pages de vérification de conformité
  • Arnaques liées aux airdrops — pages de réclamation de jetons frauduleuses
  • Escroqueries à l'investissement — fausses plateformes de trading, systèmes de Ponzi
  • Solana Drainer — Kits de vidage de portefeuille spécifiques à Solana

Parcourez notre base de données par type de fraude, méthode de fraude ou marque ciblée.

API de menaces et flux de données

Accès gratuit à l'API, flux de listes noires et formats de téléchargement

Qu'est-ce que l'API PhishDestroy Threat ?

Le API PhishDestroy Threat est un API gratuite et ouverte fournissant une évaluation des risques liés aux domaines en temps réel pour l'ensemble de Plus de 883 000 menaces. Aucune clé API n'est requise.

Critères d'évaluation :

MéthodeTerminalDescription
GET/v1/check?domain=Vérification d'un seul domaine avec score de risque et niveau de gravité
POST/v1/check/bulkVérification groupée jusqu'à 500 domains sur demande
GET/v1/search?q=Rechercher des domaines figurant sur la liste noire par mot-clé
GET/v1/feed/{list}Télécharger les flux complets (principal, communautaire, actif)
GET/v1/statsStatistiques en temps réel et nombre de domaines

Exemple :

curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

La réponse comprend : threat (booléen), risk_score (0-100), severity (critique/élevé/moyen/faible), lists (quels flux contiennent ce domaine), et last_seen horodatage.

Quels flux de données sont disponibles ?

Nous proposons 7 flux de données distincts par l'intermédiaire de Dépôt Destroylist:

FluxDescriptionMise à jour
PrimaireDomaines de phishing identifiés par nos analyseursEn temps réel
En direct de l'école primaireDomaines principaux dont la validité a été vérifiée via le DNSToutes les 24 heures
Contenu principalContenu de phishing principal et vérifié via HTTPToutes les 12 heures
CommunautéDonnées compilées à partir de plus de 13 sources externesToutes les deux heures
En direct de la communautéDomaines communautaires dont la validité a été vérifiée via le DNSToutes les 24 heures
Contenu communautaireContenu de phishing signalé par la communauté et vérifiéToutes les 24 heures
Liste blancheListe de protection contre les faux positifsManuel

Recommandé : Utilisation list.json or active_domains.json pour la production. Utiliser blocklist.json pour une couverture optimale.

Tous les flux sont disponibles en JSON et texte format. Des listes de domaines racines (sans sous-domaines, hébergeurs exclus) sont également disponibles séparément.

Quels sont les formats de téléchargement pris en charge ?

Chaque flux est disponible en 7 formats pour une intégration immédiate :

FormatCas d'utilisation
texteListe des domaines simples — universelle
JSONDonnées structurées — Intégrations d'API, scripts
HôtesPi-hole, /etc/hosts, fichier hosts de Windows
AdBlockuBlock Origin, AdGuard, AdGuard Home
DNSmasqServeur DNS DNSmasq
Sans limitesPfsense, pare-feu OPNsense
Zone de stationnement réservée aux résidentsBIND, Knot DNS (Zone de politique de réponse)

Tous les formats sont disponibles sur : github.com/phishdestroy/destroylist/tree/main/rootlist/formats/

Comment puis-je utiliser l'API dans mon code ?

Python :

import requests

r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
    print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})")

JavaScript :

const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

Vérification groupée (jusqu'à 500 domaines) :

curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Vérification simple de la liste noire (Bash) :

curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
  | grep -q "suspicious-domain.com" && echo "BLOCKED"

Que sont les listes de racines et pourquoi devrais-je les utiliser ?

Listes de racines ne contiennent que des domaines de premier niveau — aucun sous-domaine — et les fournisseurs d'hébergement (Vercel, Pages.dev, Netlify, etc.) sont exclus. Cela les rend parfaits pour :

  • Règles de pare-feu — bloquer des domaines entiers, et pas seulement des sous-domaines spécifiques
  • Blocage DNS — sans danger pour les résolveurs DNS, sans risque de bloquer des plateformes d'hébergement légitimes
  • Analyse des registres — des données fiables pour le calcul des taux d'abus

Trois versions disponibles :

  • Toutes les racines — tous les domaines racines confirmés
  • En direct uniquement — Racines actives vérifiées par DNS
  • Services uniquement — héberger séparément les sous-domaines de la plateforme (Vercel, Pages.dev, Netlify, etc.)

Rapports sur la sécurité des domaines

Comprendre notre base de données d'informations sur les domaines

Quelles informations figurent dans un rapport de sécurité de domaine ?

Chacun rapport sur le domaine est un dossier complet de renseignements comprenant :

  • Cote de risque — Indice de menace composite de 0 à 100 avec classification par niveau de gravité
  • Résultats de VirusTotal — détections provenant de 95 moteurs antivirus, avec une ventilation par éditeur
  • Capture d'écran — instantané visuel capturé au moment de l'analyse (plus de 75 000 captures d'écran stockées localement)
  • Données WHOIS — registraire, date de création, informations sur le titulaire, serveurs de noms
  • Enregistrements DNS — A, MX, NS, TXT avec géolocalisation IP et drapeaux de pays
  • Certificat SSL — émetteur, validité, noms alternatifs du sujet (SAN)
  • Statut de la liste noire — figurant sur plus de 11 listes noires de sécurité majeures
  • Type d'arnaque — vol de fonds, vol de phrase de récupération, arnaque aux airdrops, arnaque à l'investissement, etc.
  • Ciblage par marque — quelle marque légitime fait l'objet d'une usurpation d'identité (plus de 350 marques suivies)
  • Domaines connexes — d'autres domaines partageant la même infrastructure, la même icône de site ou le même kit de phishing
  • Cloudflare Radar — État de la catégorisation des domaines
  • Analyse d'URLQuery — analyse de sécurité complémentaire

Pourquoi mon domaine, qui est tout à fait légitime, figure-t-il dans votre base de données ?

Raisons possibles :

  • Votre domaine était déjà compromis et utilisées à des fins de hameçonnage à votre insu
  • Votre domaine partage son infrastructure (adresse IP, serveurs de noms) avec des domaines connus pour être utilisés à des fins de hameçonnage
  • Un classificateur automatisé a signalé un faux positif — cela se produit dans moins de 0,01 % des cas
  • Quelqu'un a signalé votre domaine via les canaux de la communauté

Important : PhishDestroy ne bloque pas directement les domaines. Nous signalons les cas aux éditeurs d'antivirus et aux bureaux d'enregistrement, qui prennent leurs propres décisions en matière de blocage. Si votre domaine a été signalé à tort, faire appel — nous répondons dans les 48 heures et ajoutons les domaines validés à notre liste blanche permanente.

À quelle fréquence les données sont-elles mises à jour ?

Type de donnéesFréquence
Détection de nouveaux domainesEn temps réel (journaux CT, analyseurs syntaxiques)
Analyses VirusTotalToutes les 12 à 24 heures
État « vivant » ou « mort »Plusieurs fois par jour
Enrichissement DNS/WHOISÀ la détection + au changement
Captures d'écranDès la première détection + actualisation périodique
Synchronisation de la liste noireToutes les 4 à 6 heures (mise en cache ETag)
Synchronisation des flux APIÀ l'heure
Génération de cartes OGÀ la demande + toutes les deux heures
Liste noire de la communautéToutes les deux heures (plus de 13 sources)

Recours et radiation

Comment résoudre les faux positifs et les litiges relatifs aux noms de domaine

Comment puis-je contester un faux positif ?

Deux voies de recours :

  1. Formulaire de recours (le plus rapide) — enregistrez votre nom de domaine en fournissant une preuve de sa légitimité
  2. Tique GitHub — créer un ticket en joignant des pièces justificatives

Procédure :

  • Nous examinons au sein de 48 heures (la plupart le jour même)
  • Si la validation est réussie, le domaine est ajouté à notre liste permanente liste blanche
  • La liste blanche est publique : allowlist.json
  • Les modifications sont immédiatement répercutées dans notre API et notre base de données

L'ensemble du processus est entièrement gratuit. Nous ne facturons jamais les recours ni les retraits de la liste — nous ne l'avons jamais fait et ne le ferons jamais.

Combien coûte une radiation de la cote ?

Rien. Zéro. Gratuit. Toujours.

Tout tiers prétendant pouvoir faire retirer votre domaine de PhishDestroy contre rémunération mène une arnaque. Nous ne proposons aucun programme payant de retrait des listes et n'en proposerons jamais. Signalez-nous de tels services.

Mon domaine a été débloqué, mais il est toujours bloqué ailleurs

PhishDestroy n'est qu'une source parmi tant d'autres. Même après avoir nettoyé votre domaine, d'autres systèmes pourraient continuer à le signaler :

  • Navigation sécurisée de Google — envoyer à safebrowsing.google.com
  • Fournisseurs d'antivirus — chacun gère ses propres listes de blocage; contactez le service de signalement des violations de la politique de confidentialité de chaque fournisseur
  • Avertissements du navigateur — peut conserver d'anciennes données en cache pendant 24 à 48 heures

Vérifiez votre domaine sur VirusTotal pour voir quels fournisseurs précis signalent ce problème, puis contactez chacun d'entre eux individuellement.

Comment fonctionne le processus de conformité de l'ICANN ?

Lorsque nous signalons des abus, nous respectons les normes de l'ICANN :

  • Signalements officiels d'abus aux bureaux d'enregistrement via les contacts chargés des abus WHOIS
  • Dossiers complets de preuves — résultats de numérisation, captures d'écran, rapports PDF avec métadonnées
  • L'ICANN exige les bureaux d'enregistrement doivent examiner les plaintes pour abus dans un délai de 24 heures
  • Nouvelle détection conditionnelle — si un domaine reste actif au bout de 24 heures, nous intensifions la surveillance en envoyant des alertes de suivi

Lorsqu'un domaine fait l'objet de 10 à 30 signalements d'abus ou plus et qu'un registraire continue de les ignorer pendant des mois, nous le rendons public. Le registraire n'est alors plus un simple spectateur : il fournit de fait une infrastructure permettant des activités illégales. Notre base de données publique favorise la responsabilisation.

Ressources pour les victimes

Mesures d'urgence et consignes de sécurité

Je me suis fait arnaquer. Que dois-je faire IMMÉDIATEMENT ?

Le temps presse. Agissez sans tarder :

  1. RÉVOQUEZ IMMÉDIATEMENT les autorisations de jetons — aller à revoke.cash annuler immédiatement toutes les autorisations de portefeuille en attente. Cela permet de mettre fin à la fuite de fonds en cours.
  2. Contactez SEAL 911 — Intervention d'urgence en cas d'incident lié aux cryptomonnaies par des professionnels de la sécurité. Rendez-vous sur phishdestroy.io/mesure-d'urgence
  3. Transférer les fonds restants — transférer tous les actifs du portefeuille compromis vers un nouveau portefeuille non compromis
  4. Signaler à la police — Déposez une plainte pour cybercriminalité auprès de la police locale. Demandez un numéro de dossier.
  5. Signaler publiquement — dossier sur Abus de chaînes pour avertir les autres et conserver une trace écrite
  6. Conservez TOUTES les preuves — adresses de portefeuille, identifiants de transaction, captures d'écran, historiques de discussion, e-mails, URL de hameçonnage

NE CONTACTEZ PAS les « services de récupération » trouvés sur Internet. Plus de 95 % d'entre eux sont des escroqueries secondaires visant les victimes.

Peut-on récupérer des cryptomonnaies volées ?

Parfois, mais à condition d'agir vite:

  • Approbations de jetons non encore exécutées : Si vous avez simplement signé un accord malveillant, vous pouvez le révoquer à revoke.cash empêche immédiatement de nouvelles pertes
  • Retraits CEX : Si l'auteur de l'attaque transfère des fonds vers Binance, Coinbase, etc., les forces de l'ordre peuvent geler ces comptes — mais elles ont besoin de votre plainte
  • Pauses de Bridge : Certains ponts inter-chaînes ont suspendu les transactions dès qu'une fraude a été signalée

Retour à la réalité : La plupart des vols de cryptomonnaies sur la blockchain sont irréversibles. La prévention est la meilleure défense : utilisez des portefeuilles matériels, vérifiez les URL et ne communiquez jamais vos phrases de récupération.

Comment reconnaître un site web de hameçonnage ?

Signaux d'alerte :

  • URL non correspondante — « metamask-login.com » au lieu de « metamask.io »
  • Formule d'urgence — « Agissez maintenant ou perdez l'accès », « Votre portefeuille sera verrouillé »
  • Demandes de phrase de récupération — AUCUN service légitime ne vous demandera JAMAIS votre phrase de récupération
  • Fenêtres contextuelles inattendues du portefeuille — Des notifications de WalletConnect ou MetaMask que vous n'avez pas déclenchées
  • Trop beau pour être vrai — airdrops gratuits, retours garantis, « réclamez votre récompense »
  • Publicités sur les réseaux sociaux — Le phishing recourt massivement aux publicités payantes sur Twitter, Google et Telegram
  • Arnaques par message privé ou en réponse — « le service client » qui prend contact avec vous en premier

Protection: Vérifiez toujours les noms de domaine sur phishdestroy.io/domain ou utilisez notre Bot Telegram avant de connecter votre portefeuille. Consultez notre guide complet : Les bases de la sécurité des cryptomonnaies

Les « services de récupération de cryptomonnaies » sont-ils fiables ?

Presque jamais. Plus de 95 % des « services de recouvrement » sont escroqueries secondaires qui s'adressent à des personnes ayant déjà subi des pertes financières.

Signaux d'alerte :

  • Ils garantissent la récupération (ce qui est impossible à garantir)
  • Ils exigent un paiement d'avance
  • Ils t'ont trouvé grâce à des commentaires sur les réseaux sociaux indiquant que tu avais été victime d'une arnaque
  • Ils se présentent comme des « hackers éthiques » capables d'« annuler des transactions »
  • Ils vous demandent votre phrase de récupération ou l'accès à votre portefeuille

Aide fiable (entièrement gratuite) : SEAL 911, les forces de l'ordre locales, l'équipe d'assistance de votre plateforme d'échange, Abus de chaînes à des fins de publication.

Intégration et configuration

Comment intégrer PhishDestroy à votre infrastructure de sécurité

Comment ajouter Destroylist à Pi-hole ?

Accéder à l'administration de Pi-hole → ParamètresListes noires → collez cette URL :

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt

Enregistrez et mettez à jour Gravity. La liste se met automatiquement à jour selon le calendrier défini dans Pi-hole.

Comment ajouter Destroylist à uBlock Origin ou AdGuard ?

uBlock Origin : Paramètres → Listes de filtres → Importer → coller :

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt

AdGuard Home : Filtres → Listes de blocage DNS → Ajouter une liste de blocage → collez la même URL.

Comment ajouter Destroylist à pfSense / OPNsense ?

Pour le résolveur DNS Unbound (pfSense/OPNsense) :

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf

Pour BIND ou Knot DNS (format RPZ) :

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone

Pour Dnsmasq :

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf

Puis-je contribuer à PhishDestroy ?

Oui ! Voici comment faire :

  • Signaler des domaines de hameçonnageBot Telegram or [email protected]
  • Intégrez nos listes de blocage — ajouter Liste des destructions à votre DNS, à votre pare-feu ou à vos outils de sécurité
  • Utilisez notre API — créer des outils, des bots ou des tableaux de bord à l'aide de API de menaces
  • Soumettre des PR — améliorations apportées aux algorithmes de détection, conseils d'intégration, dernières informations
  • Sensibiliser — Partagez nos recherches sur les réseaux sociaux

Nous n'acceptons pas de dons : la meilleure façon de nous soutenir est de mettre nos données à profit.

À quoi peuvent me servir les données de PhishDestroy ?

Nos données (licence MIT) sont utilisées pour :

  • Sécurité des réseaux — règles de pare-feu, blocage DNS, filtrage des e-mails
  • Automatisation — Intégration SIEM/SOC, gestion automatisée des incidents
  • Recherche sur les menaces — analyse des campagnes de hameçonnage, tendances en matière d'usurpation d'identité de marques
  • Formation en apprentissage automatique et intelligence artificielle — ensembles de données d'entraînement pour les modèles de détection du phishing
  • Analyse des tendances — taux d'abus des bureaux d'enregistrement, tendances en matière de risques liés aux TLD, évolution des « draineurs »
  • Preuve juridique — rapports sur les domaines horodatés destinés aux forces de l'ordre et aux demandes d'indemnisation

Voûte historique : Plus de 500 000 domaines archivés depuis plus de 5 ans. Contactez-nous [email protected] pour y accéder.

Ressources utiles

⚡ Emergency
Je me suis fait arnaquer — Que faire maintenant ?
Mesures d'urgence : SEAL 911, annulation des autorisations, rapport de police, conservation des preuves.
Documentation de l'API Threat
API gratuite : vérification de domaine, vérification en masse (500 requêtes), recherche par mot-clé, flux complets. Aucune clé API requise.
Destroylist sur GitHub
Listes de blocage open source : 7 flux, 7 formats. Compatible avec Pi-hole, AdGuard, pfSense et BIND.
Les bases de la sécurité des cryptomonnaies
Portefeuilles matériels, authentification à deux facteurs (2FA), vérification des URL, protection contre l'ingénierie sociale.
Anatomie d'une mise au sol
Étape par étape : détection, plus de 50 rapports de fournisseurs, conformité aux normes de l'ICANN, archivage des preuves.
Liste de contrôle de sécurité
Guide étape par étape pour renforcer la sécurité — bonnes pratiques concernant les portefeuilles, les navigateurs, le DNS et l'authentification à deux facteurs.

Vous avez encore des questions ?

Vous ne trouvez pas ce que vous cherchez ? Contactez-nous directement : nous sommes toujours ravis de vous aider.