אודות PhishDestroy: משימה, צוות ומתודולוגיה
אנו קבוצת מודיעין איומים עצמאית. במשך יותר מ-7 שנים אנו פועלים להפרת פעילות של דוא"ל דוהר (phishing), כלי גניבת נתוני כרטיסי אשראי (drainers) והונאות קריפטו. אנו מזהים איומים פעילים בשלב מוקדם, שומרים על ראיות ומתאמים פעולות הרס (takedowns) עם שירותי אחסון, רישום דומיינים וספקי תוכנות אנטי-וירוס.
אודות PhishDestroy
כאשר אנו מזהים איום פעיל, אנו פועלים מיד — לא לאחר שהקורבנות מופיעים, ולא לאחר תביעות משפטיות. אנו פועלים כך שלא יהיו קורבנות כלל.
עקרונותינו הבלתי מתפשרים
אנחנו לא מוכרים דבר ולא מקבלים תרומות. אין הסרת תכנים בתשלום – לעולם לא. הכנסות יפגעו בנייטרליות שלנו.
המחוונים, החותמות הזמניות והתוצאות מפורסמים כאשר הדבר בטוח ומתאים לחוק. כל טענה ניתנת למעקב עד לראיה.
אנו נמנעים מלשמור מידע אישי רגיש. הדוחות משתמשים במזהים אנונימיים. הקורבנות שולטים בספרותם שלהם.
ארכיוני רשת ופריטים פורנזיים נשמרים, כך שפגעים וחקרנים יוכלו לגשת להוכחות באופן עצמאי, זמן רב לאחר הסרת התוכן.
אנו מתאמים פעולה עם רישומנים, מארחים וספקי תוכנות נגד וירוסים דרך הערוצים המתאימים, ומשתפים חומרים רלוונטיים עם הרשויות המוסמכות ככל שמתבקש.
קבלת תשלום להסרת זיהוי היא שחיתות. אנו מעולם לא עשינו זאת ולא נעשה זאת לעולם. האמינות שלנו אינה מוצעת למכירה.
כיצד אנו מזהים ומנטרלים תקיפות דגיש
הצינור העיבוד שלנו מעבד אלפי דומיינים יומית באמצעות סריקה אוטומטית, מודיעון רב-מקוריים ובדיקה על ידי מומחים.
1. זיהוי
יומני CT, רישומי DNS, פידים של פישינג, דיווחי קהילה. סווגים אוטומטיים מסמנים איומים תוך דקות.
חיפוש במסד הנתונים2. ניתוח
VirusTotal (95 מנועי סריקה), WHOIS/DNS, תעודות SSL, צילומי מסך, ניתוח תוכן. ציוני סיכון המבוססים על 12+ אותות.
שיטת הציון3. דיווח
דוחות מבוססי ראיות המוגשים לרשומי שמות דומיין ולספקי אחסון — כל דוח מציינת את הסיבה הספציפית תוך צירוף עובדות, צילומי מסך ותיעוד, ונבדק לפני שליחתו, ולא הודעה אוטומטית — לצד פיזור לספקי תוכנות נגד וירוסים, לשירותי גלישה בטוחה בדפדפנים ולרשימות חסימה קהילתיות.
אנטומיה של פעולת הרס4. הסרת תוכן
מעקב כל דומיין עד לנקודת כשל. ראיות בארכיונים רשתיים. זמן תגובת הרשם נע בין שעות לשבועות.
מדדי השפעהממודיעין להשפעה
חקירות מעמיקות
אנחנו לא רק מזהים דומיינים. אנחנו מעקבים אחר מטבעות דיגיטליים ברשת הבלוקצ'יין, ממפים תשתיות, ומחברים קמפיינים נפרדים למקור אחד, בעקבות הכסף ועד למפעילים.
גישה ברמת Root
התמודדנו עם הונאות מבית. גישה בלתי מתחרה ללוחות ניהול של כלי גניבת נתונים (drainers), ערכות דגש (phishing kits) ותשתיות התפעול של הפעילים מעניקה לנו יתרון ייחודי לחתום על הצעד הבא שלהם.
שמירת ראיות
כל אתר מועבר לארכיון. אנו שומרים על ארטיפקטים קריטיים – מפתחות הצפנת JS, מזהות מפעילים – ויוצרים ארון ראיות לרשות האכיפה ולנפגעים, ללא שאלות.
הפרעה יזומה
אנו פועלים כך שלא יהיו נפגעים. על ידי דיווח בו-זמנית ליותר מ-50 ספקים, אנו יוצרים אפקט רשת שפותר קמפייני הונאה עוד לפני שהם נכנסים לפעולה מלאה. לקבלת מידע נוסף, ראו את אנטומיה של פעולת הרס מדריך.
מקלטות הונאות קריפטו: פערי האחריות
מספר לא פרופורציונלי של הונאות קריפטו נובע ממספר קטן של רישומי דומיינים. זה אינו מקרה אלא כישלון מערכתי בטיפול במימוש זדוני.
תחומי רמאות קריפטו לפי רישום
PhishDestroy DB, נתונים חייםהנתונים לא משקרים
כאשר רשם אחד מארח אלפי דומיינים זדוניים נוספים בהשוואה למתחרים, הדבר מעיד על סובלנות לניצול לרעה, על חוסר כשירות, או על שניהם. נוכלים נמשכים לפלטפורמות המציבות את ההתנגדות הנמוכה ביותר.
תפקידנו
אנו מספקים הוכחות ברורות לרשמים אלו, ומעניקים להם את ההזדמנות לעמוד בחובותיהם מול ICANN. יומני הרשומה הציבוריים שלנו יוצרים אחריות כאשר הם נכשלים בפעולה.
שקיפות ואמון
אמינות נובעת מפתוח. כל תהליך מתועד וניתן לאימות.
מתודולוגיה פתוחה
95 מנועי AV, 11 רשימות חסימה, ניתוח DNS/WHOIS/SSL. כל המידוע מתועד.
כיצד אנו מעריכיםתהליך ערעור
כל ערעור נבדק תוך 48 שעות. שיעור התוצאות השליליות: פחות מ-0.01%. אין הסרת תוכן בתשלום.
הגשת ערעורזיהוי מחבר עריכה
מחקר PhishDestroy
PhishDestroy Research הוא הכינוי העריכתי המשותף לחקירות המבוססות על ראיות, הסברים טכניים ודוחות נתונים המפורסמים על ידי PhishDestroy. PhishDestroy נותרת המפרסמת.
הסיפור המלא · לא-מסחרי מאז 2019למה אנחנו לא גובים אגורה, נשארים שקופים בצורה רדיקלית – ומה בנינו ב־2025–2026
הערה לפני כל דבר אחר: איננו מחפשים תודה, הכרה, יחסי ציבור או נוכחות. חשיפה חשובה לנו מסיבות בדיוק שתיים — לחץ על רישומנים שמתעלמים ממכתבי התלונה הרגילים, ו תיעוד קבוע של עמדתן האמיתית כאשר בוחרות בפעולה של אי-התערבות.
היריבים שלנו
היריבים שלנו הם נוכלים. לעיתים קרובות אנו מכנים אותם כחלשים וכחסרי יצירתיות – ואנו עומדים מאחורי העמדה הזו. אך אנו לעולם איננו מתעלמים ממקורותיהם. התשתית המרוויחת מנוכלות פועלת עם סכומי כסף משמעותיים והיקף פעולה רחב, ורטט נרדף מוכן לעשות הכול: כספים גנובים מוצאים את דרכם לניסיונות השמדת ראיות, לתקיפות חוקרים, לפעולות דיסאינפורמציה, לניסיונות השחאת שם, להאשמות מנופחות ולשקרים גמורים.
למה אפס כסף — ולא דולר אחד
PhishDestroy הוא, ויהיה תמיד, לא-מסחרי באופן קפדני: ללא רווח, ללא פרסומת, ללא שירותים בתשלום, וללא תרומות הקשורות לתוצאות. זה אינו אידיאליזם – אלא דרישת הישרדות.
- הגישה שלנו אגרסיבית וישירה. כל תלות כלכלית תהפוך מיד לנשק נגדנו.
- אף אחד לא שם לב כשאנחנו צודקים, אך כל תוצאה שגויה-חיובית תהיה מוגברת נגדנו. אינטרסים מסחריים יפכו כל טעות לאיום קיומי.
- עצמאות היא השריון האמיתי היחיד שלנו. כאשר רשם כמו NameSilo מאיים בתביעות משפטיות, איננו שוקלים זאת מול הכנסה של 60 מיליון דולר – אנו פשוט מעדכנים את מראה ה-IPFS שלנו וממשיכים לעבוד.
שקיפות רדיקלית
אנו שואפים להיות פתוחים ככל האפשר בכל הנוגע לדוחות שלנו, ללוגיקת הגילוי שלנו, לתהליך הערעורים, לנפח הערעורים ולתוצאותיהם. אנו יודעים שכל אלה יינצלו בסופו של דבר נגדנו על ידי רישומנים המנסים להצדיק את חוסר הפעולה שלהם. מצוין. תן לפרוטוקול לדבר.
אנו טועים, ואיננו מתביישים להודות בכך. איננו אדם אחד – אנו משימה משותפת: השמדת תשתיות פישינג והונאות, בין אם הן מופעלות על ידי צוותים רוסיים, ניגריים או טורקים. האזרחות אינה רלוונטית. הונאה היא הונאה.
הערב האמיתי: ראיות
אנו סבורים שהתרומה המרכזית שלנו היא בסיס הראיות. משהו פשוט כמו סריפת אתר, תמונת מצב מארכיון האינטרנט, או דוח שהוגש לספק תוכנת אנטי-וירוס, נושא כוח אמיתי:
- היא יכולה לשמש כראיה עבור רשויות האכיפה.
- ניתן להפוך אותה לתבנית IOC לקהילת האבטחה.
- יכולה לסייע בחשיפת זהותם של פושעים.
- ניתן להוכיח כי רישום הדומיין ידע שהאתר הוא זדוני — ובחר בכל זאת לפרוץ בהסכם ICANN שלו.
הקורבנות זכאיים לראות שהמשרד הרשום (Registrar) קיבל מידע על האיום והתעלם ממנו.
מנופלים משתמשים בכם נגד מתחרים
האם נוכלים מדווחים עלינו על יריבים? כנראה – איננו יכולים להיות בטוחים. אך שקלו זאת לעומק. כאשר אתר הונאה נכנס לצינור העיבוד שלנו, אנו לא רק חוסמים אותו: אנו מזהים את טביעת האצבע שלו, מבצעים ניתוח פרימות דומיין (dnstwist) ומזינים אותו למחזים אוטומטיים המכסים זיהום SEO, שימוש לרעה ב-Google Ads וערוצי הפצה נוספים. אז כן – השימוש בנו כדי להשמיד מתחרה הוא בחירה מצוינת. אך כאשר אתם פועלים אתר זהה כדי לתפוס את מקומו, אתם נכנסים לאותה בסיס נתונים. הלוגיקה נשמרת בכל מקרה.
ניצול לרעה של המערכת שלנו – וכיצד תיקנו זאת
היו בעיות אמיתיות. שירותי "הסרה לשכיר" ניצלו את צינור העיבוד שלנו כדי לתקוף אתרי הימורים ואת מתחרים בתחום השטרסרים. בנינו את המערכת מחדש ואסרנו את המשתמשים הרלוונטיים:
- אנו לא טוענים למומחיות בגמbling חוקי — אך גמbling מרמה נחסם.
- דוחות על אתרי הימורים מעובדים רק אם הם נתמכים על ידי זיהויים של תוכנות נגד וירוסים או רשומות ברשימות החסימה של שותפים.
- משתמשים המגישות שוב ושוב אתרים כאלה בלבד מקבלים אזהרות, ולאחר מכן איסור.
הלוגיקה בשלה באופן משמעותי. גם מנהל מערכת וגם משתמש אמין אינם יכולים להגיש, למשל, Coinbase ולגרום לעיבוד שלה. בנינו שכבת בינה מלאכותית חזקה וספריית טביעות אצבע איום מקיפה, והמערכת ממשיכה ללמוד – היא מזהה את הפערים שהיו קיימים ועובדת לסגירתם. נוכלים ימשיכו תמיד לנסות לעקוף את ההגנות. זה צפוי.
השפעה מדידה
אפילו כשמודדים זאת אך ורק על פי עלויות הדומיינים שנשרפו, הנזק שגרמנו לפעילות הונאות הוא משמעותי. חשוב מכך: עידן הדומיינים של דוא"ל דוור ששרדו שנים נגמר בפועל כמעט בכל תחום הקריפטו – כל המונחים המרכזיים, כל דפוסי ניצול המותגים המרכזיים.
מאז יולי 2025 הפכנו את הפרויקט לציבורי באמת: אתר אינטרנט אמיתי ולא דף נחיתה בדיחה, מאגר פתוח, תהליכים מדוקומנטים – הכול נבנה כך שכל אדם, ובפרט נפגעים, יוכל לוודא מה קרה ומי התעלם ממה.
הצטרפו
הפרויקט ממשיך לצמוח, ואנו מקווים שהוא שימושי. אם יש לכם רעיונות לשיפור הפרויקט או הכלים שלו, פתחו Issue ב GitHub או להגיש טיקט דרך בוט טלגרםכל שאלה, כל הצעה. אנו גוף לא מסחרי – אך אנו שותפים פעילים לכל מי שמשתף איתנו את המטרה: להפוך את האינטרנט למקום בטוח יותר.
אישורים ומומחיות
למה לסמוך עלינו — ידע עצמאי וניתן לאימות, שנבנה לאורך שנים של מחקר קו-קדמי בתחום האיומים.
הגנה המבוססת על מחקר ומנוהלת על ידי מומחים – בראשות CISSP/CCSP, עם תמיכה של OSCP, GWAPT, ו BTL2 מומחיות. נתמך על ידי 7+ שנים של עבודה פעילה לזיהוי ומעקב אחר איומי הונאות ודגיש
נוכחות בקהילה ותרומות
כל הפרופילים המפורטים להלן הם פומביים וניתנים לאימות עצמאי.
GitHub
כלי מודיעין איומים בקוד פתוח, רשימות חסימה ויומני חקירה.
PhishTank (Felix0101)
דיווח פעיל על כתובות URL של דייג אנושי — אלפי הגשות מאומתות.
PhishTank (tuanphuong)
תורם לקהילה למסד הנתונים PhishTank.
AlienVault OTX
פולסים של מודיעין איומים ששיתפו עם קהילת האבטחה העולמית.
HuggingFace רשימת הריסות
מסד נתונים מוכן למודל למידת מכונה של מעל 198,000 תחומי דומיין לדיג דוא"ל (phishing) למטרות מחקר ואימון מודלים.
מסטודון
התראות איומים בזמן אמת ועדכונים בחקירות.
בינוני
פירוט מעמיק על תשתיות דייג, פאנלים לגניבת נתוני כרטיסי אשראי (Drainer Panels) וכלכלת הונאות.
X / טוויטר
עדכונים חדים בתחום מודיעין איומים, הודעות על פעולות סילוק, והתעסקות עם הקהילה.
Codeberg
מראה Git המנוהל על ידי הקהילה של רשימת החסימה הפתוחה והמסדי הנתונים שלנו — בלתי תלוי ב-GitHub.
הודעה לנפגעים: השתיקה שלכם היא הנשק שלהם
אל תישאר בשקט. אל תסתיר מה קרה. על ידי שמירה על שקט, אתה מגן על האנשים שפגעו בך ומכין את הקורבן הבא. השתיקה שלך היא המגן שלהם. כסף נוסף עבורם משמעותו תשתיות נוספות, מתקפות נוספות וקורבנות נוספים. יש לשבור את המעגל.
2. דיווח ציבורי
המינימום שצריך לעשות. שיתפו מידע על הנוכל עם העולם. זה צעד קטן שיכול לעזור לאחרים.
דיווח ל-Chainabuse3. דיווח משפטי
דווחו על הפשע למשטרת האזור שלכם. ניתן לעשות זאת באמצעות דוא"ל או אתר האינטרנט שלהם. אי-דיווח משמש כסיוע להסתרת הפשע.
הודעה אל...
התעשייה
אנחנו לא האויב שלכם. אנחנו שירות חינמי ומקצועי לטיפול ראשוני (Triage) בהתקפות. הדוחות שלנו מהווים מודיעין פעיל (Actionable Intelligence), ולא האשמות. אנו מצפים מכם לבצע חקירה ולפעול בהתאם לחובותיכם החוזיות. אם צוות הטיפול בהתקפות (Abuse Desk) שלכם אינו מוסמך, מדובר בבעיה פנימית. בקשות להוכחות וידאו או לפורמטי קבצים אחרים מהוות איחורים מכוונים שמסייעים לפושעים לגנוב עוד. פעלו על סמך הראיות המקיפות שאנו מספקים.
מנופלים
המשיכו לדווח זה על זה. זה עוזר לנו לאגד ולנטרל את הרשתות שלכם מהר יותר. בחמישה מתוך חמישה קבוצות CIS גדולות שניתחנו, מסנני הכנסות חילקו כספים מכם בהזרמה למעלה; אתם אפילו לא רואים 5% מהסך הכוללאתם אינם מלכים; אתם חד-פעמיים, וקורבנות של האופרטורים שלכם עצמכם.
הצטרפו למשימה
השתמשו בנתונים שלנו. שיתפו פעולה. עצרו את ההונאה הבאה עוד לפני שהיא מתחילה.
מחקרי המפתח שלנו
חקירות מעמיקות בתשתיות דגישת דוא"ל (Phishing), פאנלים לגניבת נתוני כרטיסי אשראי (Drainer Panels) ורשתות הונאות.
XMRWallet חושף
כיצד ארנק Monero מזויף גנב מיליונים במשך 10 שנים באמצעות חטיפת עסקאות.
חשיפת פאנל TrustWallet
בתוך פאנל של כלי "מנוע סחיטה" (Wallet Drainer) בשווי 8.5 מיליון דולר — קוד מקור שנחשף ו-1,900 רשומות צ'אט.
פרויקט: אימפריית הונאות
חשיפת אחת מהפעולות הונאתיות המאורגנות והגדולות ביותר, המבוססת על מאות דומיינים.
מדדי השפעה
מעל 198,000 תחומים שנעקבו, מעל 64,000 דוחות שהוגשו, מעל 27,000 הסרת תוכן בוצעה במשותף.
אנטומיה של פעולת הרס
הסבר שלב אחר שלב על הדרך שבה אנו מפרקים תשתיות דגש (Phishing).
אויב אחד
מעקב אחרי אחד מפעילי הדגיש (Phishing) העקשנים ביותר ברשת האינטרנט.
