
« Seed Flooding » : pourquoi PhishDestroy désactive ouvertement les sites de hameçonnage actifs
Nous inondons les formulaires de hameçonnage actifs de fausses phrases de récupération. Cela noie les soumissions des véritables victimes sous des milliers de leurres, pollue la base de données d'identifiants de l'attaquant et oblige l'opérateur à passer des heures à trier des données sans valeur — ce qui le conduit souvent à abandonner la campagne. Cet article explique pourquoi cela fonctionne, comment nous procédons de manière responsable, et pourquoi ce n'est pas illégal: aucun accès non autorisé (le formulaire est public et demande explicitement des informations), aucun préjudice causé à des systèmes légitimes (le site n'a pas d'utilisateurs légitimes), aucune violation de la CFAA ou de la loi britannique sur l'utilisation abusive des ordinateurs (le fait de saisir volontairement des données trompeuses dans un formulaire public ne constitue pas un piratage). Vous trouverez ci-dessous la méthodologie complète, l'analyse juridique et les résultats concrets du retrait du site.















