פעולה קריטית · תגובה לאירוע · פעולות ממכשיר נקי

הארנק הרוקן, המפתח הסודי נגנב, החשבון נחטף?
SEAL 911 מספק טריאג' (מיון) חינם לאירועי אבטחה, 24/7.

אם ארנק או חשבון עלולים להיות פרוצים, יש להפסיק מיד את השימוש במכשיר המושפע ולשמור את פרטי העסקאות. יש להימנע מתשלום להצעות שיקום שלא הוזמנו, מתקנת תוכנה ממקור לא ידוע, ומשיתוף משפט זרעים (Seed Phrase), מפתח פרטי, סיסמה או קוד גישה מרחוק. PhishDestroy מתעד ומדווח על תשתיות זדוניות; השירות אינו מספק שירותי שיקום.

SEAL · Security Alliance
ברית אבטחה
הפעולה הראשונה המומלצת — סגירה 911

סיווג אירועים חינם, 24/7. זמן תגובה ממוצע מפורסם: פחות מ-30 דקות.

SEAL 911 היא קו חירום של חדר המבצעים של Security Alliance – קואליציה של צוותי אבטחת web3 מובילים, המבצעת סינון של אירועים חיים, מתאמת פעולות עם בורסות וסייעת בעקבות זרימת הכספים. חינמי, מופעל על ידי מתנדבים, ללא עמלות החזרה.

פתח את @seal_911_bot
פחות מ־30 דקות
ממוצע שפורסם
24/7
בשירות
0$
תמיד חינם
הונאות שיקום פונות לאנשים לאחר אובדן ראשוני. יש לטפל בהודעות לא מבוקשות המציעות החזרה מובטלת של כספים, ביטול עסקה, משא ומתן עם הודים או ביטול עסקה בבלוקצ'יין כהודעות עוינות. אין להגיב, לשלם, להתקין תוכנה או לאשר עסקה. PhishDestroy אינה פונה לנפגעים במטרה למכור שירותי החזרה. יש לאמת כל ערוץ תגובה לאירועים דרך אתר רשמי שזוהה באופן עצמאי.
01 · בצע זאת עכשיו

רצף חירום של חמש שלבים

לפעול לפי הסדר · להתאים את עצמך לאירוע · לאמת כל קישור
100:00

פנו לערוץ המיון הרשמי של SEAL 911

לפני כל דבר אחר, שלחו הודעה לבוט SEAL 911. ספקו להם את המידע הבסיסי (רשת, ארנק שנפגע, ארנק הגנב, וקוד העסקה אם הוא ידוע). זמן התגובה הממוצע של SEAL עומד על פחות מ־30 דקות. הזכאות והזמן לתגובה תלויים באירוע הספציפי.

tg → https://t.me/seal_911_bot · /start · הדבק את הארנק + כלי הגניבה + העסקה
  • אם אתה חושד תוכנה זדונית במכשיר שלך → פתוח גם כן securityalliance.org/go/malware
  • יש לאמת את קישור הבוט דרך securityalliance.org לפני שיתוף פרטי אירוע כלשהם
202:00

הגן על הנכסים הנותרים באמצעות הנחיות מאומתות

יש לטפל במפתח זרע (Seed Phrase) או במפתח פרטי שנפרצו כחשופים לצמיתות. אין לבצע העברות באופן אד-הוק (ad-hoc) בזמן שהמתקוף עשוי עדיין לשלוט בארנק. ממכשיר נקי, יש להשתמש בתיעוד הרשמי של ספק הארנק או בערוץ תגובה לאירועים מאומת. לעולם אין לחזור על שימוש בסוד שנפרץ.

  • אמת את כל כתובות ה-URL של התמיכה באופן עצמאי; אל תעקוב אחר קישורים שנשלחו בהודעות ישירות
  • הנחיות בדיקה ופרטי העסקה לפני אישור כל פעולה
  • אסור להתקין תוכנות גישה מרחוק או לחשוף משפט זרע (seed phrase), מפתח פרטי או סיסמה
305:00

בטלו כל אישור — שרשרת אחר שרשרת

אישור זדוני יכול לאשר העברות עתידיות. יש לגשת לכלי ניהול הרשאות דרך דומיין רשמי שנוודא באופן נפרד, ולבדוק כל עסקה לפני החתימה. setApprovalForAll, Permit2, והמכסות הבלתי מוגבלות הן המסוכנות.

https://revoke.cash · אימות הדומיין באופן עצמאי · בדיקת אישורים · דחיית בקשות שאינן רלוונטיות
410:00

דיווח לקהילה — חשיפת ההתקפה לציבור

דווחו על כתובת ה-drainer ועל כתובת ה-phishing באמצעות ערוצים מוכרים, כגון Chainabuse. דיווח ציבורי עובדתי יכול להזהיר אחרים ולסייע למומחים בקשירת קשר בין תשתיות. אין לפרסם נתונים פרטיים של נפגעים. פרסמו מזהי עסקאות והוכחות תשתית, ולא פרטי גישה לחשבונות או מסמכי זהות.

  • הגיש את ארנק ה-Drainer ל ניצול שרשרת ולשמור על הפניה לדוח
  • פרסום כתובת tx + כתובת drainer ב רדית r/CryptoScams וגם X עם צילומי מסך
  • אל תסמן או תשלח הודעות לחוקרים בודדים אלא אם כן הנחיות הקליטה המפורסמות שלהם מבקשות זאת ממך
  • דווח על כתובת הדגירה (Phishing) ל PhishDestroy כך נוכל לשמר ראיות ולהגישן לספקים הרלוונטיים
520:00

גישת תלונה לרשויות האכיפה — שמירת הראיות

הגישו את הדיווח דרך הערוץ הרשמי של המנהל המוסדי הרלוונטי. הגשת דיווח אינה מבטיחה החזרת הנכסים, אך יוצרת תיעוד רשמי שעשוי להידרש על ידי בורסה, חברת ביטוח או חוקר. שמרו על צילומי מסך ללא עריכה, כתובות ארנק, חוטי עסקאות (transaction hashes), חותמות זמן ב-UTC והודעות רלוונטיות. אם יש חשד לנזק מאלגוריתם זדוני (malware), הימנעו מביצוע שינויים במכשיר הנגוע עד לקבלת הנחיות מגורם מקצועי מוסמך.

  • ארה"ב: IC3 של ה-FBI באתר ic3.gov · בריטניה: פעולת הונאות · האיחוד האירופי: CERT לאומי
  • שמירת הראיות על כונן USB נקי או על Proton Drive מוצפן — לא על המכונה שנפגעה
  • שתפו מספר מקרה רק באמצעות ערוץ רשמי מאומת, ורק כאשר הארגון המקבל מבקש זאת.
02 · אל תפסיד פעמיים

כיצד נושאי תפקידים רמאים מזהים אתכם

הצעות שיקום לא מבוקשות הן הונאה משנית נפוצה

לחשוב על הצעות שיקום שלא ביקשתם כעוינות4 דפוסים לזיהוי · אימות דרך ערוצים רשמיים

אני יכול לבטל את העסקה

שרשראות פומביות הן בלתי ניתנות לשינוי. אף "האקר לבן", שירות של Flashbots או גורם פנימי אינם יכולים להפוך עסקה מאומתת. כל מי שתומך בטענה זו מוכר לכם בדיויה.

הודעות פרטיות מ"סוכני החלמה"

מנופלים מעקבים אחר פוסטים של קורבנות ברשתות X, Reddit ו-Telegram. תוך שעות ספורות מפרסום הפוסט שלך, תקבל הודעות פרטיות (DMs) ממשתמשים המזדהים כ"תמיכת MetaMask", "שחזור USDT" או "פורנזיקת בלוקצ'יין". אל תענה ואל תשלם. אימת כל ארגון דרך אתר רשמי נפרד, שגובש ממקור עצמאי.

שליחת 10% מראש / דמי עיבוד

הקלאסיקה. הם גובים את האגרה, נעלמים, או חוזרים ומבקשים עוד. PhishDestroy אינה מוכרת שירותי החזרה ואינה מקבלת תשלומים עבור החזרה. יש לאמת באופן עצמאי את זהותם ותנאיהם של כל שירות צד שלישי.

המלצות מזויפות ותמונות מסך

האתר שלהם מציג ביקורות חמישה כוכבים מזהירות ותגיות "Trustpilot". צילומי מסך ותגיות אינם מהווים הוכחה. יש לבדוק את הגוף המשפטי, את היסטוריית הדומיין, את רישומי הרגולטור (במידה ורלוונטי) ואת תלונות עצמאיות, לפני שיתוף מידע או כסף.

03 · פריסה לציבור

דיווח לקהילה — שבירת השתיקה

דוחות ציבוריים יכולים ליצור קשר בין אינדיקטורים בין מקרים
Chainabuse
ניצול שרשרתארנק ניקוז תגים

רשם רב-ספקים לניצול לרעה. הדוחות מועברים ל-Trust Wallet, MetaMask, Coinbase ולמעל 30 שותפים נוספים.

גישת דוח ↗
MetaSleuth
MetaSleuthסימון + ויזואליזציה

כלי חקירה פומבי ברשת הבלוקצ'יין. סימון ארנק, ויזואליזציה של זרימת הכספים, שיתוף כתובת ה-URL של המקרה.

פתיחת Metasleuth ↗
Reddit
r/CryptoScamsלהזהיר את הקורבן הבא

פרסמו את כתובת ה-URL של הדיג, את ארנק ה-Drainer ואת כותרת העסקה (tx hash). קהילות Subreddit מדורגות היטב בגוגל עבור חיפושים עתידיים.

פוסט ב־Reddit ↗
X
X / טוויטרפרסום אינדיקטורים שאינם רגישים

פרסום תיעוד עובדתי תמציתי הכולל צילומי מסך שאינם רגישים, כתובות, חתימות עסקאות (transaction hashes) והדיות זמן ב-UTC.

פוסט ב-X ↗
PhishDestroy
PhishDestroyדיווח על תשתית פישינג

שלחו את כתובת ה-URL המזיקה כדי שנוכל לשמר ראיות ולשלוח אינדיקטורים לשולחנות ה-Abuse הרלוונטיים ולספקי אבטחה. החלטות האכיפה נשארות בידי ספקים אלה.

@PhishDestroy_bot ↗
FBI IC3
IC3 של ה-FBIערוץ הדיווח הרשמי של ארצות הברית

ערוץ התלונות הרשמי של ארה"ב לפשיעה קibern. שמרו על אישור ההגשה ומספר התיק יחד עם הראיות; הגשת תלונה אינה מבטיחה החזרת נכסים או הקפאת חשבון בבורסה.

הגשת תלונה באתר ic3.gov ↗
Forta
Forta · Webacyהוספה למודיעין איומים

שירותי ניטור נפרדים מנהלים כללי קליטה וטווח כיסוי משלהם. יש לוודא את דף ההגשה הנוכחי לפני מסירת הנתונים.

שלח כתובת ↗
X / Twitter
@zachxbtחשבון מחקר ציבורי

בדקו את ההנחיות והמחקרים שפורסמו על ידי החשבון. אל תניחו כי חשבון ציבורי מקבל מקרים של שחזור אישי.

צפייה בהנחיות הציבוריות ↗
04 · כללי פעולה

עשה את זה · אל תעשה את זה

כן — בכל פעם

  • אמתחו את ערוץ SEAL 911 הרשמי דרך securityalliance.org לפני שיתוף פרטי האירוע.
  • עקבו אחר ההנחיות המאומתות של ספקי הארנקים ממכשיר נקי לפני העברת נכסים או יצירת ארנק.
  • ביטול אישורים בכל שרשרת שאלת אי פעם גשרת אליו — לא רק לזה הפעיל.
  • לכידת ראיות תחילה — צילומי מסך, tx hashes, מצב הדפדפן, כתובת ה-drainer.
  • דווח על ארנק ניקוז (drainer) בפומבי ב-Chainabuse, Reddit ו-X. שיוך ציבורי הוא בעל חשיבות.
  • השתמשו בערוץ הדיווח הרשמי של המנהל שבו אתם שייכים. התנאים להכללה והספים לדיווח משתנים.

לא — לעולם

  • אל תשלמו ל"סוכני החלמה" מי פונה אליך בפרטי ומציע להשיב את הכספים. יש לראות בהצעות שלא הוזמנו ככל הנראה הונאה, ולבדוק זאת באופן עצמאי.
  • אל תייבא את הזרע שנפרץ לכל דבר חדש — אפילו ארנק חומרה.
  • אל תבצע איפוס של המכונה שנפגעה עד שתלכד את רשימת ההרחבות והיומנים.
  • אל תאמינו ל"תמיכת MetaMask" / "תמיכת Trezor" הודעות פרטיות — צוותים רשמיים לעולם אינם פותחים יוזמה בהודעה פרטית.
  • אל תחזירו שימוש באותם סיסמאות קשור לנרתיק אימייל — כלי גניבת פרטים אוספים אותם במקביל.
  • אל תמחק את לשון הדגיש לפני צילומי מסך — יש לשמור על סרגל הכתובות (URL) כחלק מהראיה.
05 · מי עושה מה

PhishDestroy ו-SEAL — תפקידים שונים ובדלתיים

PhishDestroy

אנו מתעדנים ומדווחים על תשתיות זדוניות

PhishDestroy אוסף ומפרסם ראיות, מגיש דוחות שימוש לרעה ומשתף אינדיקטורים עם ספקים הרלוונטיים. רישומרים, מארחים, דפדפנים וספקי אבטחה הם אלו שקובעים את אכיפת האמצעים. אנו איננו מספקים שירותי תגובה לאירועים או שחזור.

+
SEAL 911

הם מגיבים לאירועים חיים

SEAL 911 מבצע סינון (Triage) של אירועי קריפטו פעילים העומדים בתנאים. זמן התגובה הממוצע המפורסם הוא פחות מ־30 דקות; זמינות התגובה והתוצאות משתנות. SEAL עצמאי מ־PhishDestroy.

06 · שאלות נפוצות

שאלות נפוצות, תשובות מהירות

האם אקבל את הכספים שלי בחזרה?

PhishDestroy אינו יכול להעריך או לשחזר אובדן אישי. התוצאות תלויות במקרה הספציפי ועשויות לדרוש מעורבות ישירה של הנפגע עם רשויות החוק, בורסה, חברת ביטוח או מגיב אירועים מאומת. אין בדוח או בשירות כל אחר אחריות או הבטחה לשחזור.

הודעה בלתי מבוקשת המבטיחה החזרה מלאה מהווה אזהרה חזקה להונאה. PhishDestroy אינו מספק או גובה תשלום לשחזור. יש לאמת כל ארגון אחר דרך אתר הרשמי שלו ולבדוק את היקף הפעילות המפורסם שלו לפני שיתוף מידע.

מה עליי לעשות אם אני חושד שיש תוכנה זדונית במכשיר שלי?

פתחו את ספר התקנון של תוכנת הזדמון SEAL: securityalliance.org/go/malwareהיא מנחה אותך שלב אחר שלב בבידוד המכשיר, בלכידת ההדבקה, בהחלפת האסימונים ממכשיר נקי, ובמניעת זיהום צולב.

סימנים נפוצים: פעולת הדבקה מהלוח הגזירים מחליפה את הכתובת שלך בכתובת אחרת; הרחבת ארנק (Wallet) שאתה לא זוכר שתיקנת; עסקאות שלא יזמת; בקשות לאימות דו-שלבי (MFA) שלא יזמת.

האם עליי לייבא את המפתח הזרע (Seed) שלי לארנק חדש "רק כדי לבדוק"?

לא. לעולם לא. הזרע פומבי מול התוקף. כל ארנק אליו תייבא אותו – כולל ארנק חומרה – כבר נטוש או מיועד לניטוש. רובוטים לסריקה (Sweep Bots) ניטרים זרעים פרוצים ידועים 24/7.

למה דיווח ציבורי? למה לא פשוט להגיש תלונה במשטרה?

דוחות רשמיים ודוחות אינדיקטורים ציבוריים משמשים למטרות שונות. הגשת דוח רשמי יוצרת תיק מקרה. דוח ציבורי יכול להזהיר אחרים ולסייע למנתחים בקישור כתובות, דומיינים ועסקאות. יש לפרסם רק עובדות שאינן רגישות ואסור לחשוף משפטי זרעים, מפתחות פרטיים, מסמכי זהות או פרטי יצירת קשר פרטיים.

מה ההבדל בין PhishDestroy ל-SEAL 911?

PhishDestroy מתעד תשתיות דגישה חשודות, שומר על ראיות ציבוריות ומגיש דוחות לרשמים, למוכרי אירוח, לדפדפנים ולספקי אבטחה. ספקים אלה הם הקובעים את אכיפת האמצעים. אנו איננו מפעילים מקרי תגובה לאירועים או שיקום.

SEAL 911 היא קו חירום של חדר המבצעים של ברית האבטחה – מנתחי שרשרת, חילופי פרטי קשר, מומחי תוכנות זדוניות וצוותי פרוטוקולים. אם אתה נמצא באירוע פעיל, הם אלה שאתה רוצה בטלפון. securityalliance.org

אני רואה עסקאות "בתהליך". האם ניתן לבטל אותן?

אסור ליצור עסקה חלופית באופן עצמאי במהלך פריצה פעילה. יש להשתמש בתיעוד הרשמי של ספק הארנק ממכשיר נקי, או לפנות למומחה תגובה לאירועים מאומת. אסור לשתף משפט זרעים (Seed Phrase), מפתח פרטי או קוד גישה מרחוק.

כמה זמן עליך לשמור על הראיות?

שמירה על ראיות מקוריות ולא ערוכות בהתאם להנחיות של רשויות אכיפת החוק המקומיות, יועצים משפטיים, חברות ביטוח או הבורסה הרלוונטית. יש לשמור את חתימות ההעברות (Transaction Hashes), חותמות הזמן ב-UTC, צילומי מסך וקבצי המקור על גבי אמצעי אחסון מוגן, בנפרד מהמכשיר שנפגע.

SEAL · Security Alliance
פתח את הבוט כעת
אירוע קריפטו פעיל · משאב תגובה עצמאי

פנו ל-SEAL 911 במקרה של אירועי קריפטו פעילים.

במקרה של אירוע קריפטו פעיל, יש לפנות ל-SEAL 911 ולספק רק את מינימום הראיות הנדרש לצורך סינון ראשוני (Triage). אין לעולם לשתף משפט זרע (Seed Phrase) או מפתח פרטי. השירות הוא חינמי וזמין 24/7; זמן התגובה הממוצע המפורסם שלו הוא פחות מ-30 דקות.

PhishDestroy · תוכנית פעולה לטיפול במצבי חירום · מדריך עצמאי המתייחס למשאבי Security Alliance (SEAL)
phishdestroy.io · @seal_911_bot · ספר הוראות לפעילות תוכנות זדוניות