בלתי תלוי · ציבורי · לא מסחרי · מאז 2019

אודות PhishDestroy: משימה, צוות ומתודולוגיה

אנו קבוצת מודיעין איומים עצמאית. במשך יותר מ-7 שנים אנו פועלים להפרת פעילות של דוא"ל דוהר (phishing), כלי גניבת נתוני כרטיסי אשראי (drainers) והונאות קריפטו. אנו מזהים איומים פעילים בשלב מוקדם, שומרים על ראיות ומתאמים פעולות הרס (takedowns) עם שירותי אחסון, רישום דומיינים וספקי תוכנות אנטי-וירוס.

מעל 198K
תחומים המנוהלים
64K+
דוחות שימוש לרעה
27K+
הסרות
894+
מותגים שנבחרו כיעד
מעל מיליון
איומים על ממשקי API ציבוריים
0$
לא מסחרי
נתונים חיים · מתעדכן כל 30 דקות

PhishDestroy הוא פלטפורמת מודיעין איומים עצמאית ולא מסחרית, המזהה דומיינים של פישינג בזמן אמת, מעניקה דירוגי רמת סיכון, שומרת על ראיות פורנזיות ומקיימת תיאום להסרת תוכן, במטרה להגן על משתמשים מפני פישינג, הונאות מטבעות קריפטוגרפיים ותקפות "מנקזי ארנקים". הפעיל מאז 2019, הפרויקט מעקב מעל 198,000 דומיינים שסומנו בכל 894+ מותגים שנבחרו כיעד, הגיש מעל 64,000 דיווחי שימוש לרעה, ומפעיל ציבורי ממשק API לאיומים וגם מסד נתוני אבטחת דומיינים שמשקדים חוקרי אבטחה ברחבי העולם.

מי אנו

אודות PhishDestroy

כאשר אנו מזהים איום פעיל, אנו פועלים מיד — לא לאחר שהקורבנות מופיעים, ולא לאחר תביעות משפטיות. אנו פועלים כך שלא יהיו קורבנות כלל.

המשימה והשיטות שלנו

התחלנו לעקוב אחרי נוכלי Steam והונאות פרסום ב-2019. כיום, היקף הפעילות שלנו כולל דייג קריפטו גלובלי, רשתות של כלי ניקוז ארנקים (Wallet Drainers) ופעולות הונאה בקנה מידה גדול. אנו מנהלים תיקים מקצה לקצה: מעקב אחר כספים בבלוקצ'יין עד למופעלים האמיתיים, מיפוי תשתיות משותפות, וקישור קמפיינים ללוחות בקרה (Panels) ספציפיים, מפתחות וקוד מקור.

היתרון שלנו נובע מכך שחקרנו הונאות מן השורש – עם גישה מלאה לתשתיותיהן. פרספקטיבה זו מאפשרת לנו לחזות גרסאות תקיפה חדשות עוד לפני שהן מופעלות בקנה מידה.

עקרונותינו הבלתי מתפשרים

לא מסחרי

אנחנו לא מוכרים דבר ולא מקבלים תרומות. אין הסרת תכנים בתשלום – לעולם לא. הכנסות יפגעו בנייטרליות שלנו.

ציבורי וניתן לאימות

המחוונים, החותמות הזמניות והתוצאות מפורסמים כאשר הדבר בטוח ומתאים לחוק. כל טענה ניתנת למעקב עד לראיה.

אין מאגרי נתונים של נפגעים

אנו נמנעים מלשמור מידע אישי רגיש. הדוחות משתמשים במזהים אנונימיים. הקורבנות שולטים בספרותם שלהם.

שמירת ראיות

ארכיוני רשת ופריטים פורנזיים נשמרים, כך שפגעים וחקרנים יוכלו לגשת להוכחות באופן עצמאי, זמן רב לאחר הסרת התוכן.

שיתוף פעולה חוקי

אנו מתאמים פעולה עם רישומנים, מארחים וספקי תוכנות נגד וירוסים דרך הערוצים המתאימים, ומשתפים חומרים רלוונטיים עם הרשויות המוסמכות ככל שמתבקש.

ביטולים ללא תשלום

קבלת תשלום להסרת זיהוי היא שחיתות. אנו מעולם לא עשינו זאת ולא נעשה זאת לעולם. האמינות שלנו אינה מוצעת למכירה.

כיצד אנו מזהים ומנטרלים תקיפות דגיש

הצינור העיבוד שלנו מעבד אלפי דומיינים יומית באמצעות סריקה אוטומטית, מודיעון רב-מקוריים ובדיקה על ידי מומחים.

1. זיהוי

יומני CT, רישומי DNS, פידים של פישינג, דיווחי קהילה. סווגים אוטומטיים מסמנים איומים תוך דקות.

חיפוש במסד הנתונים

2. ניתוח

VirusTotal (95 מנועי סריקה), WHOIS/DNS, תעודות SSL, צילומי מסך, ניתוח תוכן. ציוני סיכון המבוססים על 12+ אותות.

שיטת הציון

3. דיווח

דוחות מבוססי ראיות המוגשים לרשומי שמות דומיין ולספקי אחסון — כל דוח מציינת את הסיבה הספציפית תוך צירוף עובדות, צילומי מסך ותיעוד, ונבדק לפני שליחתו, ולא הודעה אוטומטית — לצד פיזור לספקי תוכנות נגד וירוסים, לשירותי גלישה בטוחה בדפדפנים ולרשימות חסימה קהילתיות.

אנטומיה של פעולת הרס

4. הסרת תוכן

מעקב כל דומיין עד לנקודת כשל. ראיות בארכיונים רשתיים. זמן תגובת הרשם נע בין שעות לשבועות.

מדדי השפעה

ממודיעין להשפעה

חקירות מעמיקות

אנחנו לא רק מזהים דומיינים. אנחנו מעקבים אחר מטבעות דיגיטליים ברשת הבלוקצ'יין, ממפים תשתיות, ומחברים קמפיינים נפרדים למקור אחד, בעקבות הכסף ועד למפעילים.

גישה ברמת Root

התמודדנו עם הונאות מבית. גישה בלתי מתחרה ללוחות ניהול של כלי גניבת נתונים (drainers), ערכות דגש (phishing kits) ותשתיות התפעול של הפעילים מעניקה לנו יתרון ייחודי לחתום על הצעד הבא שלהם.

שמירת ראיות

כל אתר מועבר לארכיון. אנו שומרים על ארטיפקטים קריטיים – מפתחות הצפנת JS, מזהות מפעילים – ויוצרים ארון ראיות לרשות האכיפה ולנפגעים, ללא שאלות.

הפרעה יזומה

אנו פועלים כך שלא יהיו נפגעים. על ידי דיווח בו-זמנית ליותר מ-50 ספקים, אנו יוצרים אפקט רשת שפותר קמפייני הונאה עוד לפני שהם נכנסים לפעולה מלאה. לקבלת מידע נוסף, ראו את אנטומיה של פעולת הרס מדריך.

מקלטות הונאות קריפטו: פערי האחריות

מספר לא פרופורציונלי של הונאות קריפטו נובע ממספר קטן של רישומי דומיינים. זה אינו מקרה אלא כישלון מערכתי בטיפול במימוש זדוני.

תחומי רמאות קריפטו לפי רישום

PhishDestroy DB, נתונים חיים

הנתונים לא משקרים

כאשר רשם אחד מארח אלפי דומיינים זדוניים נוספים בהשוואה למתחרים, הדבר מעיד על סובלנות לניצול לרעה, על חוסר כשירות, או על שניהם. נוכלים נמשכים לפלטפורמות המציבות את ההתנגדות הנמוכה ביותר.

תפקידנו

אנו מספקים הוכחות ברורות לרשמים אלו, ומעניקים להם את ההזדמנות לעמוד בחובותיהם מול ICANN. יומני הרשומה הציבוריים שלנו יוצרים אחריות כאשר הם נכשלים בפעולה.

שקיפות ואמון

אמינות נובעת מפתוח. כל תהליך מתועד וניתן לאימות.

מתודולוגיה פתוחה

95 מנועי AV, 11 רשימות חסימה, ניתוח DNS/WHOIS/SSL. כל המידוע מתועד.

כיצד אנו מעריכים

תהליך ערעור

כל ערעור נבדק תוך 48 שעות. שיעור התוצאות השליליות: פחות מ-0.01%. אין הסרת תוכן בתשלום.

הגשת ערעור

נתונים ציבוריים

פידים של איומים, רשימות חסימה, יומני חקירה – בקוד פתוח ב-GitHub.

GitHub

שמירת ראיות

צילומי מסך, קוד מקור, תמונות מצב של WHOIS וארכיונים של Wayback לכל דומיין.

מדיניות

מדיניות תיקונים

הטעויות תוקנות בפומבי, עם חותמות זמן והסבר.

מדיניות

אין הסרות בתשלום

אנו nie מקבלים תשלום להסרת זיהוי. שלמות המערכת אינה ניתנת למשא ומתן.

ערעורים

זיהוי מחבר עריכה

מחקר PhishDestroy

PhishDestroy Research הוא הכינוי העריכתי המשותף לחקירות המבוססות על ראיות, הסברים טכניים ודוחות נתונים המפורסמים על ידי PhishDestroy. PhishDestroy נותרת המפרסמת.

עיין במחקרים ובחקירות

קראו את הערכים שלנו ואת עקרונות העריכה שלנו
הסיפור המלא · לא-מסחרי מאז 2019למה אנחנו לא גובים אגורה, נשארים שקופים בצורה רדיקלית – ומה בנינו ב־2025–2026

הערה לפני כל דבר אחר: איננו מחפשים תודה, הכרה, יחסי ציבור או נוכחות. חשיפה חשובה לנו מסיבות בדיוק שתיים — לחץ על רישומנים שמתעלמים ממכתבי התלונה הרגילים, ו תיעוד קבוע של עמדתן האמיתית כאשר בוחרות בפעולה של אי-התערבות.

היריבים שלנו

היריבים שלנו הם נוכלים. לעיתים קרובות אנו מכנים אותם כחלשים וכחסרי יצירתיות – ואנו עומדים מאחורי העמדה הזו. אך אנו לעולם איננו מתעלמים ממקורותיהם. התשתית המרוויחת מנוכלות פועלת עם סכומי כסף משמעותיים והיקף פעולה רחב, ורטט נרדף מוכן לעשות הכול: כספים גנובים מוצאים את דרכם לניסיונות השמדת ראיות, לתקיפות חוקרים, לפעולות דיסאינפורמציה, לניסיונות השחאת שם, להאשמות מנופחות ולשקרים גמורים.

למה אפס כסף — ולא דולר אחד

PhishDestroy הוא, ויהיה תמיד, לא-מסחרי באופן קפדני: ללא רווח, ללא פרסומת, ללא שירותים בתשלום, וללא תרומות הקשורות לתוצאות. זה אינו אידיאליזם – אלא דרישת הישרדות.

  • הגישה שלנו אגרסיבית וישירה. כל תלות כלכלית תהפוך מיד לנשק נגדנו.
  • אף אחד לא שם לב כשאנחנו צודקים, אך כל תוצאה שגויה-חיובית תהיה מוגברת נגדנו. אינטרסים מסחריים יפכו כל טעות לאיום קיומי.
  • עצמאות היא השריון האמיתי היחיד שלנו. כאשר רשם כמו NameSilo מאיים בתביעות משפטיות, איננו שוקלים זאת מול הכנסה של 60 מיליון דולר – אנו פשוט מעדכנים את מראה ה-IPFS שלנו וממשיכים לעבוד.
העצמאות המלאה מהכסף היא ככל הנראה מה שמבדיל אותנו.

שקיפות רדיקלית

אנו שואפים להיות פתוחים ככל האפשר בכל הנוגע לדוחות שלנו, ללוגיקת הגילוי שלנו, לתהליך הערעורים, לנפח הערעורים ולתוצאותיהם. אנו יודעים שכל אלה יינצלו בסופו של דבר נגדנו על ידי רישומנים המנסים להצדיק את חוסר הפעולה שלהם. מצוין. תן לפרוטוקול לדבר.

אנו טועים, ואיננו מתביישים להודות בכך. איננו אדם אחד – אנו משימה משותפת: השמדת תשתיות פישינג והונאות, בין אם הן מופעלות על ידי צוותים רוסיים, ניגריים או טורקים. האזרחות אינה רלוונטית. הונאה היא הונאה.

הערב האמיתי: ראיות

אנו סבורים שהתרומה המרכזית שלנו היא בסיס הראיות. משהו פשוט כמו סריפת אתר, תמונת מצב מארכיון האינטרנט, או דוח שהוגש לספק תוכנת אנטי-וירוס, נושא כוח אמיתי:

  • היא יכולה לשמש כראיה עבור רשויות האכיפה.
  • ניתן להפוך אותה לתבנית IOC לקהילת האבטחה.
  • יכולה לסייע בחשיפת זהותם של פושעים.
  • ניתן להוכיח כי רישום הדומיין ידע שהאתר הוא זדוני — ובחר בכל זאת לפרוץ בהסכם ICANN שלו.

הקורבנות זכאיים לראות שהמשרד הרשום (Registrar) קיבל מידע על האיום והתעלם ממנו.

מנופלים משתמשים בכם נגד מתחרים

האם נוכלים מדווחים עלינו על יריבים? כנראה – איננו יכולים להיות בטוחים. אך שקלו זאת לעומק. כאשר אתר הונאה נכנס לצינור העיבוד שלנו, אנו לא רק חוסמים אותו: אנו מזהים את טביעת האצבע שלו, מבצעים ניתוח פרימות דומיין (dnstwist) ומזינים אותו למחזים אוטומטיים המכסים זיהום SEO, שימוש לרעה ב-Google Ads וערוצי הפצה נוספים. אז כן – השימוש בנו כדי להשמיד מתחרה הוא בחירה מצוינת. אך כאשר אתם פועלים אתר זהה כדי לתפוס את מקומו, אתם נכנסים לאותה בסיס נתונים. הלוגיקה נשמרת בכל מקרה.

ניצול לרעה של המערכת שלנו – וכיצד תיקנו זאת

היו בעיות אמיתיות. שירותי "הסרה לשכיר" ניצלו את צינור העיבוד שלנו כדי לתקוף אתרי הימורים ואת מתחרים בתחום השטרסרים. בנינו את המערכת מחדש ואסרנו את המשתמשים הרלוונטיים:

  • אנו לא טוענים למומחיות בגמbling חוקי — אך גמbling מרמה נחסם.
  • דוחות על אתרי הימורים מעובדים רק אם הם נתמכים על ידי זיהויים של תוכנות נגד וירוסים או רשומות ברשימות החסימה של שותפים.
  • משתמשים המגישות שוב ושוב אתרים כאלה בלבד מקבלים אזהרות, ולאחר מכן איסור.

הלוגיקה בשלה באופן משמעותי. גם מנהל מערכת וגם משתמש אמין אינם יכולים להגיש, למשל, Coinbase ולגרום לעיבוד שלה. בנינו שכבת בינה מלאכותית חזקה וספריית טביעות אצבע איום מקיפה, והמערכת ממשיכה ללמוד – היא מזהה את הפערים שהיו קיימים ועובדת לסגירתם. נוכלים ימשיכו תמיד לנסות לעקוף את ההגנות. זה צפוי.

השפעה מדידה

אפילו כשמודדים זאת אך ורק על פי עלויות הדומיינים שנשרפו, הנזק שגרמנו לפעילות הונאות הוא משמעותי. חשוב מכך: עידן הדומיינים של דוא"ל דוור ששרדו שנים נגמר בפועל כמעט בכל תחום הקריפטו – כל המונחים המרכזיים, כל דפוסי ניצול המותגים המרכזיים.

מאז יולי 2025 הפכנו את הפרויקט לציבורי באמת: אתר אינטרנט אמיתי ולא דף נחיתה בדיחה, מאגר פתוח, תהליכים מדוקומנטים – הכול נבנה כך שכל אדם, ובפרט נפגעים, יוכל לוודא מה קרה ומי התעלם ממה.

הצטרפו

הפרויקט ממשיך לצמוח, ואנו מקווים שהוא שימושי. אם יש לכם רעיונות לשיפור הפרויקט או הכלים שלו, פתחו Issue ב GitHub או להגיש טיקט דרך בוט טלגרםכל שאלה, כל הצעה. אנו גוף לא מסחרי – אך אנו שותפים פעילים לכל מי שמשתף איתנו את המטרה: להפוך את האינטרנט למקום בטוח יותר.

אישורים ומומחיות

למה לסמוך עלינו — ידע עצמאי וניתן לאימות, שנבנה לאורך שנים של מחקר קו-קדמי בתחום האיומים.

צוות אבטחה מוסמך
CISSP(ISC)² · 2026CCSPאבטחת ענן · 2026OSCPאבטחה התקפיתGWAPTבוחן חדירות לאפליקציות רשת - GIACBTL2צוות כחול רמה 2

הגנה המבוססת על מחקר ומנוהלת על ידי מומחים – בראשות CISSP/CCSP, עם תמיכה של OSCP, GWAPT, ו BTL2 מומחיות. נתמך על ידי 7+ שנים של עבודה פעילה לזיהוי ומעקב אחר איומי הונאות ודגיש

נוכחות בקהילה ותרומות

כל הפרופילים המפורטים להלן הם פומביים וניתנים לאימות עצמאי.

GitHub

כלי מודיעין איומים בקוד פתוח, רשימות חסימה ויומני חקירה.

PhishTank (Felix0101)

דיווח פעיל על כתובות URL של דייג אנושי — אלפי הגשות מאומתות.

PhishTank (tuanphuong)

תורם לקהילה למסד הנתונים PhishTank.

AlienVault OTX

פולסים של מודיעין איומים ששיתפו עם קהילת האבטחה העולמית.

HuggingFace רשימת הריסות

מסד נתונים מוכן למודל למידת מכונה של מעל 198,000 תחומי דומיין לדיג דוא"ל (phishing) למטרות מחקר ואימון מודלים.

מסטודון

התראות איומים בזמן אמת ועדכונים בחקירות.

בינוני

פירוט מעמיק על תשתיות דייג, פאנלים לגניבת נתוני כרטיסי אשראי (Drainer Panels) וכלכלת הונאות.

X / טוויטר

עדכונים חדים בתחום מודיעין איומים, הודעות על פעולות סילוק, והתעסקות עם הקהילה.

Codeberg

מראה Git המנוהל על ידי הקהילה של רשימת החסימה הפתוחה והמסדי הנתונים שלנו — בלתי תלוי ב-GitHub.

הודעה לנפגעים: השתיקה שלכם היא הנשק שלהם

אל תישאר בשקט. אל תסתיר מה קרה. על ידי שמירה על שקט, אתה מגן על האנשים שפגעו בך ומכין את הקורבן הבא. השתיקה שלך היא המגן שלהם. כסף נוסף עבורם משמעותו תשתיות נוספות, מתקפות נוספות וקורבנות נוספים. יש לשבור את המעגל.

1. קבלת עזרה מיידית

לתגובה מהירה ולעזרה מקצועית בכל מצב, פנו לצוות SEAL 911.

פנו ל-SEAL 911

2. דיווח ציבורי

המינימום שצריך לעשות. שיתפו מידע על הנוכל עם העולם. זה צעד קטן שיכול לעזור לאחרים.

דיווח ל-Chainabuse

3. דיווח משפטי

דווחו על הפשע למשטרת האזור שלכם. ניתן לעשות זאת באמצעות דוא"ל או אתר האינטרנט שלהם. אי-דיווח משמש כסיוע להסתרת הפשע.

פנו למשטרה המקומית

הודעה אל...

התעשייה

אנחנו לא האויב שלכם. אנחנו שירות חינמי ומקצועי לטיפול ראשוני (Triage) בהתקפות. הדוחות שלנו מהווים מודיעין פעיל (Actionable Intelligence), ולא האשמות. אנו מצפים מכם לבצע חקירה ולפעול בהתאם לחובותיכם החוזיות. אם צוות הטיפול בהתקפות (Abuse Desk) שלכם אינו מוסמך, מדובר בבעיה פנימית. בקשות להוכחות וידאו או לפורמטי קבצים אחרים מהוות איחורים מכוונים שמסייעים לפושעים לגנוב עוד. פעלו על סמך הראיות המקיפות שאנו מספקים.

מנופלים

המשיכו לדווח זה על זה. זה עוזר לנו לאגד ולנטרל את הרשתות שלכם מהר יותר. בחמישה מתוך חמישה קבוצות CIS גדולות שניתחנו, מסנני הכנסות חילקו כספים מכם בהזרמה למעלה; אתם אפילו לא רואים 5% מהסך הכוללאתם אינם מלכים; אתם חד-פעמיים, וקורבנות של האופרטורים שלכם עצמכם.

הצטרפו למשימה

השתמשו בנתונים שלנו. שיתפו פעולה. עצרו את ההונאה הבאה עוד לפני שהיא מתחילה.