בריאות הפלטפורמה

מעל 198,000
איומים שנעקבים
בסיס הנתונים של הדוחות הנוכחיים
מעל 91,000
פעיל לאחרונה
ענה במהלך סריקת האחסון האחרונה
מעל 107,000
לא זמין בבדיקה האחרונה
לא סיפק תוכן במהלך סריקת האחסון האחרונה
508
חדש ב-24 השעות האחרונות
חשיפה מובילה · תגמול של רישום

NameSilo סגרו לנו את חשבון הטוויטר כי אמרנו עליהם את האמת

רשם ICANN גרם לחסימת חשבון ה-X שלנו לאחר שחשפנו אותו תוך כדי הגנה על מבצע גניבת קריפטו בשווי של למעלה מ-20 מיליון דולר. האוטומציה של X עצמה פירקה את החסימה. החסימה נותרה בתוקף.

צנרת פורנזית

איך עובדת מודיעין איום (Threat Intelligence) לגבי פישינג קריפטו?

התהליך מתקדם מחשד בנקודת פיקסל בודדת ועד לרשומת ראיות ציבוריות עם חותמת זמן. הוא ממפה שבעה שלבים, עשרים ושמונה שותפים גלובליים וזמן ממוצע של ארבעה-עשרה שעות להסרה, במבט תפעולי אחד.

7שלבי ה־Pipeline
28+שותפי ספקים
14:00חציון TTM
צנרת זיהוי
מודיעות איומים · TTPs וגיאוגרפיה

האיומים שאנו מרדפים

מפריטי ניקוז ארנקיםדגירת דייג ממוקדתחוזה חכם זדונידיג קרחגיאוגרפיה: רוסיה ומדינות חבר העמיםמיקום גיאוגרפי: ניגריהמיקום גאוגרפי: הודומיקום גיאוגרפי: טורקיה
⌘Kחפש כל דומיין ב מסד נתונים של יותר מ־198,000 איומים
שידור חי
זוההטוען זרם חי…

דגל

שש כלי שמבצעים את העבודה הכבדה

אלה הם הכלים הבסיסיים: נתונים בזמן אמת, ממשקי API פתוחים, ניתוח דומיינים ומודיעון על-שרשרת. הגישה חינמית ולא מוגבלת.

זמן אמת

פיד איומים חיים

זרם של זיהויי דייג אלקטרוני בזמן אמת: דומיין, מותג, רישום, דגלי הסוואה. מתעדכן באופן רציף.

צפו בפייד →
מעל 198,000 דומיינים

מרכז מודיעין על תחומי שם

דוסיה לכל דומיין: WHOIS, DNS, TLS, VirusTotal, הסוואה (Cloaking), טביעת אצבע של ערכת התקפה (Kit Fingerprint), היסטוריית דיווחי שימוש לרעה. ניתן לחיפוש.

עיון בדוחות →
אין מפתח API

REST API חינמי

בדוק דומיין, שלף פיד, סרוק 500 בקשות בבת אחת. יותר ממיליון רשומות איומים, מורשה תחת CC-BY, ללא עלות.

לקריאת תיעוד ה-API →
לחיצה אחת

מנתח כתובות URL

הדביקו כל כתובת URL כדי לקבל את קונזנזוס VirusTotal, טביעת אצבע של ערכת drainer, בדיקת הסוואה, שרשרת SSL ותמונת מסך.

ניתוח עכשיו →
בבלוקצ'יין

מסד נתוני ארנקי דג

כתובות Drainer, ארנקים של rug-pull, תשתיות מקוונות ב-EVM ו-Solana. מסומנות, ניתנות לחיפוש ולייצוא.

חיפוש ארנקים →
קוד פתוח

רשימת חסימות DestroyList

פיד איומים המנוהל על ידי הקהילה ב-GitHub. רשימת חסימת דומיינים מתעדכנת אוטומטית עבור חומות אש, מסנני DNS והרחבות דפדפן.

צפייה ב-GitHub →

מדריך הפלטפורמה

כל מה שבנינו, מלבד זאת

כלים תומכים, לוחות בקרה למחקר, מדריכים ופרויקטים ניסיוניים, מסווגים לפי מטרה.

scan@phishdestroy:~$
scan@phishdestroy:~$בדיקה --domain <יעד>
▸ פסק דין מיידי מול יותר מ־198,000 דומיינים המנוהלים
▸ נתמך על ידי API /v1/check • אין צורך במפתח API

קוראים לנו האויב מספר 1

תקיפות ללא הרף. אפס השפעה.

מפעילי הונאות פוגעים שוב ושוב בתשתיות שלנו במטרה להימנע מדיווחים ואיסורים. התוצאה נשארת זהה: הראיות נשארות פומביות, זיהויי ההתקפות ממשיכים, והדיווחים שלנו להסרה גורמים למשתמשים $0.

גוף הטקסטים הנוכחי
מעל 198,000

תחומים שנמצאים במעקב

רשומות שנספרו
מעל 64,000

דיווחי שימוש לרעה

תוצאות מאומתות
מעל 27,000

הסרות מאושרות

מדיניות ללא עמלות
$0

שולם לריגיסטרים או לפלטפורמות עבור הסרת תוכן (בכלל)

אזהרה: הונאות קריפטו מתקרבות

ידע הוא ההגנה הטובה ביותר שלכם. למדו את טקטיקות ההטעיה הנפוצות ביותר כדי להימנע מלהפוך לקורבן הבא.

החזרות מזויפות / תוכניות רווחים גבוהים

אדום

הונאות השקעה בעלות תשואה גבוהה מבטיחות תשואה על ההשקעה (ROI) לא ריאלית (1–5% יומית) ומשלמות למשקיעים המוקדמים באמצעות כספי משקיעים חדשים. כאשר זרימת הכספים חדלה, הפלטפורמה נעלמת בלילה.

סימני אזהרה
תשואה יומית מובטחתפירמידת הפניות (5-שכבתית)נעילת פרישה / עמלותמאמר לבן שגונהמייסטים אנונימיים
4.6 מיליארד דולרפונזי של PlusToken
715Kנפגעים (סין/קוריאה הדרומית)
2019מוקפס

תיק: PlusToken

PlusTokenפונצי באזור אסיה, שהוצג כאפליקציית ארנק/בורסה. המפעילים הבטיחו תשואה חודשית של 6%-18%, צברו כ-200,000 מטבעות BTC וכ-800,000 מטבעות ETH, ואז נעלמו. ב-2020 הוגשו 109 מעצרים; כ-2.9 מיליארד דולר בשווי מטבעות BTC הוחרמו ונשרפו.

מקרי גניבת קריפטו

התחזות

VIOLET

הפעילים מחקים את צוותי התמיכה של בורסות, מייסדי פרויקטים, מובילי דעת קהל (KOLs) או ספקי ארנקים. הם פונים באמצעות הודעות פרטיות קרות (Cold DMs), תגובות מתחת לטוויטים ויראליים, או חשבונות מזויפים עם סמל אימות, כדי לקדם מתנות מזויפות, טיקטים לתמיכה או תהליכי שחזור.

סימני אזהרה
פנייה ראשונה ל-DMדמות מזויפת של חשבון מאומת (תווים בעלי רוחב אפס)שרשראות תגובות מוגברות על ידי בוטיםטופס תמיכה מזויףדמות דומה ל-ENS (vita1ik.eth)
85 מיליון דולרהעברת כספים על ידי Pink Drainer
מעל 21,000ארנקים ריקים
מאי 2024הפעיל הופסק

תיק: Pink Drainer

Pink Drainerערכת phishing-as-a-service שהופעלה על ידי צוותי הונאה המבוססים על זיווף זהות. הצוותים התחזו למנהלי Coinbase, OpenSea ו-Discord, והטעו משתמשים להגעה לעמודי חתימה שהוצגו כ"אימותי אבטחה". הערכת פגעה ב-Evan Luthra, ב-Mira Murati מ-OpenAI וביותר מ-21,000 ארנקים של משקיעים קמעונאיים, לפני שהופסקה בפומבי.

כיצד צוותי הונאות פועלים

סקסטרקציה

אמבר

מיילים סחיטה ששולחים בהמוני קורבנות, המתייחסים לסיסמה שנחשפה (מפרצות ישנות כמו Collection #1, LinkedIn 2012, Adobe 2013) וטוענים כי קיימים קטעי וידאו פוגעניים מצילום המצלמה. הדרישה היא לתשלום בסך 500–2,000 דולר במטבע הדיגיטלי BTC תוך 24–72 שעות.

סימני אזהרה
שולח מזויף = הדוא"ל שלךסיסמה נפרצת ישנה בתוכןכתובת BTC עם תאריך יעדאין הוכחה / וידאו בפועלתבנית כללית של "האקתי אותך"
מעל 7 מיליוןמיילים לשנה (FBI IC3)
19 מיליון דולרהנזקים המדווחים לשנת 2023
~3%שכר לשעה

תיק: ארון סמית'-היקס

אaron סמיט-היקס / גל ה"האקרים של מצלמות רשת" (2018–2024): אותו תבנית ממוחזרת ב-30+ שפות. המפעילים מחזרים כתובות BTC; ניתוח שרשרת מראה כי כ-99% מהקולטים מעולם לא קיבלו צילומים אמיתיים. התעלמות מהמייל ומחיקתו היא ההתמודדות המסונכרת.

הגן על עצמך עכשיו

משיכת השטיח

VIOLET

מפתחי DeFi מפרסמים טוקן, מזרימים נזילות ראשונית ומנפחים את העניין באמצעות KOLs ששולמים להם ו"שילרים". לאחר מכן הם מרוקנים את בריכת ה-LP או מפעילים דלת אחורית בחוזה – בין אם באמצעות מינט, שחור-רשימה או עמלת העברה – לפני שהם נעלמים. מחיר הטוקן יורד לאפס תוך דקות ספורות.

סימני אזהרה
צוות אנונימי / ללא KYCLP נעול פחות מ־12 חודשים או פתוחMint / רשימה שחורה / setTax בחוזהחוזה לא מאומת ב-Etherscanחבית דבש: אפשר לקנות, לא אפשר למכור
2.8 מיליארד דולרגנוב ב-2023 (Chainalysis)
~70%טוקנים חדשים = רוג
3.38 מיליון דולרטוקן משחק הקלפים

תיק: טוקן משחק החציל

טוקן Squid Game / SQUID (נובמבר 2021)ניצלו את ההייפ סביב נטפליקס, השתמשו בחוזה "דבש" (honeypot) שחסם כל מכירות. לאחר עלייה של יותר מ-75,000%, פיתוחנים החליפו את כל הליקווידיטי ל-BNB ונעלמו. עקבות הארנק הובילו להפקדה ב-OKX. למעל 40,000 מחזיקים נותרו עם שווי אפס.

חשופים: לוחות ניקוז ארנקים

סחיטה / כופה

אדום

פעילים מאיימים בהפעלת תקיפות DDoS, חשיפת פרטים אישיים (doxxing), השתלת תמונות מלאכותיות של פדופיליה (CSAM) או "דליפת קוד מקור" כדי לשדוד מטבעות קריפטוגרפיים מעסקים ומאנשים פרטיים. רוב האיומים הם הבלים המנצלים את הפחד מפני הפרעה לתפעול.

סימני אזהרה
דדליין של 24 שעות לשלם כופרביקוש ל-XMR / מטבע פרטיותלא הוצגה הוכחה ליכולתמאיים ב"דליפה ללקוחות/לעיתונות"טקסט תבנית ממוחזר
1.1 מיליארד דולרתוכנת כופרה 2023 (Chainalysis)
25%קורבנות המשלמים
כ-5 BTCביקוש טיפוסי

תיק: DD4BC

DD4BC / צמדים של קולקטיב Armada (2020–2024): כופרה באמצעות DDoS ריק כנגד חברות פינטק, בורסות וקזינו. דרישה של 5 עד 50 BTC תחת איום של "תקפת 500 Gbps". מפעילי DD4BC אמיתיים נעצרו בשנת 2016; כל קבוצה המשתמשת בשם מאז היא מחקה ללא תשתית.

מה לעשות אם הוגדרת כמאויים

תוכנת כופר

אדום

הפעילים חודרים דרך RDP, דוא"ל דגני או VPN שלא עודכן, מפזרים מטען הצפנה ברחבי הרשת, גונבים מידע רגיש, ולאחר מכן דורשים תשלום ב-BTC/XMR דרך פורטל משא ומתן ב-TOR. כפילת כופרה = תשלום או חשיפה.

סימני אזהרה
ניסיונות כניסה בכוח (Brute-Force) ל-RDP על פורט 3389ביקון של Cobalt Strikeסיומת קובץ .lockbit / .conti / .akira מוצפנתפורטל משא ומתן TOR .onionדליפת דוגמה באתר דליפות מידע
1.1 מיליארד דולרשולם ב-2023
1.5 מיליון דולרתשלום ממוצע
1,800+קורבנות LockBit

תיק: LockBit

LockBit (2019-2024) הייתה פעילות RaaS עם עמלת שותפים של 20%. היא פגעה בבואינג, ב-ICBC ובדואר המלכותי של בריטניה. לפני שפעילות Op Cronos חיסלה את תשתיותיה בפברואר 2024, ל-LockBit היו כ-1,800 נפגעים מאומתים והיא גייסה יותר מ-120 מיליון דולרים בכופרה. אותם אקטורים שובו כמותם תחת השמות ALPHV / RansomHub.

בנו את המצודה הדיגיטלית שלכם

דגישת דוא"ל / כלי גניבת ארנקים

ירוק

הווקטור הנפוץ ביותר. גרסאות מזויפות של ארנקים, DEXes, דפי mint ופורטלי claim. הקורבן מחבר את הארנק, חותם permit2 / setApprovalForAll / increaseAllowance עסקה. ה-Drainer מרוקן מיידית את יתרת הארסנל ואת טוקני ה-ERC-20.

סימני אזהרה
דומיין Punycode (א' קירילית → a לטינית)חלון קופץ של 'WalletConnect' מחוץ ל-dAppחתימת permit / setApprovalForAllDiscord / X הודעה פרטית 'נציג תמיכה'דחיפות של מינט חינם / אירדרופ
מעל 87 מיליון דולרגניבת נתונים באמצעות Inferno Drainer
137,000ארנקים ריקים
נובמבר 2023כיבוי מפעיל

תיק: Inferno Drainer

Inferno Drainer (2022–2023)שירות דריינרים כשירות (Drainer-as-a-Service) ששימש יותר מ-100 צוותי פישינג. סיפק חוזים חכמים לניקוז ארנקים ו-UI Kit; גבה עמלה של 20%. יצר יותר מ-1,000 אתרי פישינג ביום. סגירה ציבורית בנובמבר 2023, אך ספינ-אופים (Angel, MS, Venom, Pussy, Rainbow Drainers) נכנסו לפעולה מיד.

בתוך לוח ניקוז
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911, Security Alliance.

אל תהיו שותקים! השתיקה שלכם היא הכוח שלהם.

אם הונית, הגישו תלונה. הגשת תלונה בפלטפורמות כמו ניצול שרשרת הוא מהווה שלב ראשון מינימלי. באופן אידיאלי, יש לדווח על האירוע ל גורמי האכיפה המקומיים. לקבלת ייעוץ מקצועי בנושאים משפטיים או בנושא גניבה, אנו ממליצים בחום לפנות Seal911. המומחים שלהם מסוגלים לספק ייעוץ מקצועי ומדויק בהתאם למצב הספציפי שלך.

יש להיזהר מאוד מ"שירותי החזרה" המתקשרים אליכם לאחר גניבה. ברובם מדובר בהונאות החזרה המנסות לנצל אתכם פעם נוספת.

משטח איומים

שם שודדים הגעה אתה

שלושה ערוצי העברה נפוצים הופכים חיפוש, תגובה או בקשת תמיכה רגילים לניסיון דייג.

Google Ads

גבוה

תוצאה ממומנת יכולה לחקות ארנק או בורסה ולהוביל לתחום דומה (Lookalike Domain).

תגובות ב-X

גבוה

חשבונות מתחזים משכפלים שמות ואבטארים, ולאחר מכן מפרסמים מתנות מזויפות או קישורי תמיכה.

תמיכת Discord

גבוה

מנהלי קהילה מזויפים שולחים הודעות פרטיות לא מבוקשות ומבקשים ממך לפתוח טיקט או לחבר מחדש ארנק.

כלל פשוט: אף פעם אל תשתף משפט זרעים (seed phrase) או תחתום על עסקה בלתי צפויה כדי "לאמת" ארנק.

הצג את כל ערוצי הונאות

אבטחה מחוברת

כלי אבטחה ושותפים

נתונים פתוחים, דוחות ציבוריים ופידים המיועדים לעבודה עם כלים אבטחתיים אחרים.

מעל 350,000
תחומים שנבדקו
54+
ספקי אבטחה
מעל 17 מיליון
ארנקים שסומנו

למפתחים

API להשמדה

חינמי, פתוח, ללא צורך במפתח API. ציון סיכון בזמן אמת לתחומים (Domains) על פני יותר ממיליון איומים.

נקודות קצה
5
גבול כולל
500 /req
אימות
פתוח
סנכרון
שעתי
api.destroy.tools
$ curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
{
איום: נכון,
ציון סיכון: 85,
חומרה: קריטי,
מקורות: [רשימת הריסות, קהילה],
dns_active: נכון
}
ציון איומים (0–100)
קריטי 70–100גבוה 40–69בינוני 20–39נמוך 1–19
נקודות קצה זמינות
נקודות קצה של API
שיטהקצהתיאור
GET/v1/check?domain=בדיקה יחידה
POST/v1/check/bulkכמות (500/בקשה)
GET/v1/search?q=חיפוש מילות מפתח
GET/v1/feed/{list}פידים מלאים
GET/v1/statsסטטיסטיקות בזמן אמת

מודיעות חיה

זיהויים אחרונים

זיהויי דגיש (Phishing) שנספרו לאחרונה מהפיד הציבורי.

הגן על עצמך

משאבי אבטחה חיוניים

חירום: הוניתי

צעדים מיידיים אם ארנק הקריפטו שלך הרוקן. ביטול אישורים, ביטחון הנכסים הנותרים, והגשת דיווח על הפשע.

מדריך לתגובה לזעזוע

רשימת בדיקות האבטחה המלאה

מדריך שלב אחר שלב לחיזוק אבטחת הקריפטו שלך. ארנקים חומריים, הגדרות אימות דו־שלבי והיגיינת גלישה.

רשימת בדיקות אבטחה

ארגז כלים וכלים לפרטיות

כלי פרטיות מומלצים, דפדפנים מאובטחים, רשתות פרטיות וירטואליות (VPN) ומערכות הפעלה לשמירה על אנונימיות ברשת.

כלי פרטיות ואבטחה
Security illustration showing threat neutralization

מה אנו עושים

פתרון חינמי להפלת נוכלים

אנו עוקבים אחר איומים מתחילת הגילוי ועד לנטרול התשתיות.

שיתוף פעולה עם הרשויות

אנו עוזרים לזהות קבוצות הונאות ומכינים דוחות שיכולים לשמש את רשויות האכיפה.

מעקב שרשרת האיומים

אנו שוקמים שרשראות איומים העוברות על פני תחומים, נכסים ונרתיקים מרובים.

ניתוח קוד וזיהוי אוטומטי

אנו בונים תבניות זיהוי ומאוטמים את ניתוח הקוד כדי לחסום הונאות באופן מיידי.

תמיכה וייעוץ משפטי

הצהרת אחריות ושאלות נפוצות

פרויקט עצמאי, לא מסחרי. אנו קהילה פתוחה הממוקדת בזיהוי, תיעוד ופגיעה בתשתיות דגישון (פישיונג) והונאות, לטובת הציבור.

  • פתוח מתכנון. במקרים שבהם הדבר בטוח ומתאים לחוק, המדדים והסריקות נגישים לציבור.
  • אין בסיסי נתונים של משתמשים. אנו אינם מאחסנים מידע אישי. לצורך ערעורים ומעקב אחר סטטוס הסרת תוכן, אנו משתמשים מזהה טיקט רק.
  • אין הורדות ישירות. אנו מגישים ראיות לרשמי רישום, ספקי אחסון ולספקים אמינים; ההחלטה על אכיפה נתונה להם.
  • בטוח עבור אתרים לגיטימיים. סריקות הפסיביות והדוחות שלנו אינן פוגעות במשאבים חוקיים.
  • אין אחריות. התוכן מוצג "כפי שהוא", ללא אחריות או אחריות ללכידות או ללכידות.
  • שיתוף פעולה חוקי. במקרים העומדים בתנאים, ניתן לשתף את הארטיפקטים עם הרשויות המוסמכות.

  • סריקה. אנו מבצקים בדיקות פסיביות ובטוחות לאיסוף ארטיפקטים וסימנים.
  • הסלמה אנו מבקשים שירותים מקצועיים לאימות משאבים ופונים לרשמים ולספקי אירוח בבקשה לבחון לקוחות באמצעות צוותי הטיפול בתלונות (Abuse Teams).
  • חקירות. מדי פעם אנו מבצעים פעולות OSINT מוגבלות המונעות על ידי ראיות; התוצאות מפורסמות, משותפות עם עמיתים או מועברות לרשויות. אנו איננו מצטברים בנתונים פרטיים. ראו את בחינת פאנל גמבלר לדוגמה. גלו את כל המחקרים שלנו חדשות וחקירות עמוד.
  • שיתוף פעולה. אנו פתוחים לשיתופי פעולה. כלים וחוות פרטיים מסוימים ניתנים לשתף לצורכי הגנה, לפי בקשה.
  • לוחות בקרה חקרו כספים שנגנבו בכל הרשתות באמצעות מחקר פריצות DeFi או לחקור את תשתיות הונאות באמצעות לוח בקרה לבינה מודיעינית בנושא הונאות.

רשימת אישור ציבורית קבועה. תחומים שנקבעו כנקיים מוספים לרשימת ההרשאות הקבועה שלנו. הרשימה הציבורית זמינה כ allowlist.json.

הערעור מוריד את הדומיין. אם ערעור מתקבל, הדומיין מוסר ממסד הנתונים שלנו ומכל המקומות שבהם פרסמנו אותו.

מעקב המבוסס על טיקטים בלבד. אנו אינם מאחסנים מידע אישי. לבדיקות סטטוס ולבקשות הסרה אנו משתמשים ב מזהה טיקט רק.

  • גישה פתוחה. הבוט פתוח לכולם, מה שלא משנה את מטרתו: הפרעה מהירה יותר לפעילות הונאתית.
  • אין רחמים בתשלום. לא ביקשנו מעולם ולא קיבלנו תשלום עבור ביטול חסימות או טובות. התהליך ומסד הנתונים פתוחים וניתנים לאימות.
  • דווחים אמינים. משתמשים בעלי רשות מלאה יכולים לדווח ללא בדיקה מוקדמת ולשלוח תלונות בכמויות גדולות לצורך תהליך מהיר.

פעלו במהירות ושמרו על הראיות: כתובות URL, מזהי עסקאות (TXIDs), כתובות ארנקים, צילומי מסך, חותמות זמן, רשומות צ'אט. הגישו דוח רשמי. למניעה, קראו את יסודות אבטפת קריפטו מדריך.

  • ארצות הברית: https://www.ic3.gov/
  • הממלכה המאוחדת: https://www.actionfraud.police.uk/
  • מדינות אחרות: פנו ליחידה הלאומית לפשיעה קibernטית או למשטרה המקומית

משאב עצמאי לטיפול באירועי אבטחה

בכל מקרה, אני ממליץ בחום לפנות ל בוט SEAL 911SEAL 911 הוא שירות עצמאי של ברית האבטחה (Security Alliance) המיועד לאירועי קריפטו פעילים ומתאימים. יש לבדוק את היקף השירות לפני שיתוף פרטי מקרה. PhishDestroy אינו מחזיר כספים, אינו מספק ייעוץ פרטי להחזרת כספים ואינו מקבל תשלומים עבור שירותי החזרה.