אודות PhishDestroy
מי אנו, המשימה שלנו וההישגים שלנו
מהו PhishDestroy?
PhishDestroy הוא פלטפורמת מודיעין איומים עצמאית ולא מסחרית, הפועלת להפרת פעילות של דוא"ל דוור (פשינג), הונאות קריפטו ופעולות של "מנקזי ארנקים" (Wallet Drainers) מאז 2019. אנו צוות קטן של ציידים עצמאיים המפעילים את מחזור ההתקפה המלא – מזהות ועד סגירה.
התשתית שלנו כוללת:
- יותר מ־30 פארסרים קנייניים ניטור לוגים של CT, DNS, פרסומות, רשתות חברתיות ותזרימי שותפים בזמן אמת
- הפצה בזמן אמת של פידים ליותר מ־50 ספקי רשימות חסימה ו־AV — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton ועוד
- Free Threat API ב api.destroy.tools כיסוי מיליון+ איומים בעזרת ציון סיכון בזמן אמת
- רשימת הריסות — רשימות חסימה מקור פתוח ב GitHub ב־7 פורמטים (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
- בסיס נתונים בתחום הציבורי ב phishdestroy.io/domain עם מעל 198,000 דומיינים שנחקרו
תוצאותינו: מעל 198,000 תחומי דוא"ל זדוניים (Phishing) שנעקבו, מעל 64,000 דיווחי שימוש לרעה שהוגשו, מעל 27,000 פעולות הריסה מתואמות, עם שיעור תוצאות שגויות-חיוביות של פחות מ-0.01%.
מי מפעיל את PhishDestroy? האם מדובר בחברה?
לא, PhishDestroy הוא לא חברהזהו פרויקט עצמאי, לא מסחרי, המנוהל על ידי צוות קטן של ציידים איומים בעלי רקע באבטחת סייבר, פורנזיקת בלוקצ'יין וטיפול במעשה שימוש לרעה.
אנחנו בלתי תלוי לחלוטין:
- ללא תמיכה תאגידית או משקיעים
- אין הסרת תוכן בתשלום — לעולם, לעולם לא
- לא מתקבלים תרומות או חסויות
- לא קשור לשום רישום דומיין, ספק אירוח או ספק תוכנת אנטי-וירוס
התחלנו במרדף אחרי נוכלי Steam ופרסומות ספאם. כיום, היקף הפעילות שלנו כולל פישינג גלובלי בקריפטו, רשתות דריינרים (Drainers) ופעולות הונאה בקנה מידה גדול. אנו מנהלים תיקים מקצה לקצה: מעקב אחר כספים בבלוקצ'יין, מיפוי תשתיות וקישור קמפיינים למפעילים ספציפיים. לקבלת מידע נוסף, בקרו ב עמוד אודות.
מהן ההישגים המרכזיים של PhishDestroy?
מאז 2019, הצלחנו להשיג:
| מעל 198,000 | תחומי דוא"ל זדוני (Phishing) שזוהו ונעקבו ברחבי 894+ מותגים |
| מעל 64,000 | דוחות הטרדה רשמיים שהוגשו לרשמים, לשירותי אחסון ולספקי תוכנות אנטי-וירוס |
| מעל 27,000 | הוצאות מוצלחות של דומיינים בוצעו בשיתוף פעולה |
| מיליון+ | איומים שמקודדים במסד הנתונים של ה-API שלנו |
| מעל 500,000 | תחומים היסטוריים בארכיון (5+ שנות נתונים) |
| 50+ | ספקי אבטחה המשתמשים בנתוני האיומים שלנו |
| 30+ | מפרשים בבעלות פרטית הפועלים 24/7 |
| 13+ | מקורות קהילתיים שמוגשים ברשימות החסימה שלנו |
| פחות מ־0.01% | שיעור התוצאות החיוביות השווא |
חקירות מרכזיות: XMRWallet חושף (גניבת מיליונים באמצעות ארנק Monero מזויף במשך יותר מ־10 שנים) חשיפת פאנל TrustWallet (לוח ניקוז של 8.5 מיליון דולרים עם 1,900 רשומות צ'אט שנחשפו), פרויקט: אימפריית הונאות (מאות דומיינים מתואמים)
האם הכל באמת חינם?
כן, חינם לחלוטין. אנו איננו מוכרים דבר, איננו מקבלים תרומות ואיננו גובים תשלום על שירות כלשהו:
- חינם מסד נתוני אבטחת דומיינים — מעל 198,000 דוחות
- חינם ממשק API לאיומים — אין צורך במפתח API
- חינם רשימות חסימה רישיון MIT, קוד פתוח
- חינם תהליך ערעור — תגובה תוך 48 שעות
- חינם בוט טלגרם — דוחות תחומים מיידיים
איך אני יכול ליצור קשר עם PhishDestroy?
- דיווחי שימוש לרעה:abuse@phishdestroy.io
- כללי:contact@phishdestroy.io
- בוט טלגרם:@PhishDestroy_bot (בדיקות דומיין מיידיות)
- ערוץ טלגרם:@destroy_phish (התראות חיות)
- טוויטר/X:@Phish_Destroy
- מסטודון:@phishdestroy
- GitHub:github.com/PhishDestroy
- בינוני:phishdestroy.medium.com
- ערעורים:phishdestroy.io/appeals
- נתונים היסטוריים (מעל 500,000 דומיינים):contact@phishdestroy.io
צנרת זיהוי ומתודולוגיה
תהליך עבודה של מודיעין איומים ב־4 שלבים, בפירוט
איך עובדת צינור האיתור ב־4 שלבים?
הצינור העיבוד שלנו מעביר אלפי דומיינים ביום דרך 4 שלבים:
שלב 1: זיהוי מונע וספיגה
אנו משתמשים ברשת מבוזרת של יותר מ־30 פארסרים קנייניים זיהוי דומיינים זדוניים בשלב המוקדם ביותר:
- יומני שקיפות תעודות (CT) — ניטור בזמן אמת של תעודות SSL חדשות לצורך זיהוי דומיינים של דייג אלקטרוני תוך דקות בודדות מרגע הרשמתם
- ניטור DNS מעקב אחר רישומי דומיינים חדשים וקונפיגורציות חשודות
- זיהוי פרסום זדוני — ניטור רציף של Google Ads, תוצאות חיפוש שסופגו מניפולציות SEO, וקמפיינים ויראליים ברשתות החברתיות Twitter/X, YouTube ו-Telegram
- הונאת כתיב — ניצול כלי dnstwist ואלגוריתמים היברידיים מותאמים אישית לזיהוי דומיינים דומים המכוונים למותגים מוכרים
- מודיעין קהילתי — אגירת נתונים בזמן אמצעות בוט הטלגרם שלנו, דוא"ל ופידים של שותפים
- אגרגציה של פידים של דייג — אינטגרציה עם יותר מ־13 מקורות קהילתיים, כולל OpenPhish, PhishTank ו־URLhaus
שלב 2: ניתוח וציון
- 95 מנועי AV דרך VirusTotal
- העשרת מידע WHOIS/DNS (רשם, שרתי שמות, מיקום גאוגרפי של כתובת IP, מדינה)
- ניתוח תעודת SSL (מנפיק, SANs, תאריכי תוקף)
- לכידת צילומי מסך והתאמת תוכן ויזואלי
- טביעת אצבע של ערכות דייג
- חישוב ציון סיכון (0-100) מתוך 12+ אותות משוקללים
שלב 3: דיווחים גלובליים לספקים
לאחר אישור, אנו מגישים ל 50+ ספקים בו-זמנית:
בנוסף, הגשת הודעות רשמיות על שימוש לרעה לרשמי דומיינים ולספקי אירוח, תוך צירוף חבילות ראיות.
שלב 4: שקיפות ציבורית
- התחייבויות בזמן אמת ל מאגר Destroylist
- לוח בקרה לניטור בזמן אמת ב phishdestroy.io/live
- התראות אוטומטיות על טוויטר, טלגרם, ו מסטודון
- זיהוי מחדש תנאי: התראות המשך אם האיום נשאר פעיל מעבר ל־24 שעות
מהו שיטת הערכת הסיכון?
כל דומיין מקבל ציון סיכון מ-0 עד 100 בהתבסס על אותות משוקללים:
| סיגנל | נקודות | תיאור |
|---|---|---|
| רשימת חסימות מובחרת | +40 | נמצא ברשימת ההשמדה הראשית שלנו |
| DNS פעיל | +30 | הדומיין נפתר כרגע באמצעות DNS |
| דווח על ידי הקהילה | +20 | סומן על ידי פידים קהילתיים |
| רב-מקורות | +10 | אומת על ידי 2+ מקורות עצמאיים |
| מילות מפתח חשודות | +5 each | מטאמסק, ארנק, איירדרופ, חיבור, קליטת נכסים וכו'. |
| TLD מסוכן | +5 | .xyz, .top, .club, .icu, .buzz, .cfd וכדומה. |
רמות חומרה:
בנוסף, דוחות התחום הפנימי שלנו (ב phishdestroy.io/domain) משתמשים במערכת ניקוד עשירה ונפרדת המבוססת על זיהויים ב-VirusTotal, גיל WHOIS, דפוסים ב-SSL, ניתוח תוכן, מרחק חיקוי מותג, ושיעורי שימוש לרעה היסטוריים של רישום דומיינים, לאורך 12+ אינדיקטורים.
מה מבדיל את PhishDestroy מרשימות החסימה האחרות?
רוב רשימות החסימה מכילות רק רשימה תחומי שם. אנו מבצעים מודיעין איומים מקצה לקצה:
- זיהוי מונע — אנו מזהים דומיינים דקות ספורות לאחר הרשמתם, לפני שהם מגיעים לנפגעים
- חקירה מעמיקה — אנו מעקבים אחר מטבעות דיגיטליים ברשת הבלוקצ'יין, ממפים תשתיות, מפענחים ערכות דגש (Phishing Kits) ומקשרים קמפיינים לתוקפים
- גישה ברמת root — הצלחנו להשיג גישה ללוחות ניקוז (drainer panels), לקוד המקור של ערכות דגש (phishing kits) וליומני צ'אט של המפעילים, מה שמעניק לנו תובנה בלתי מתחרה לגבי טכניקות, טקטיקות ופרוצדורות (TTPs) של התוקפים
- הסרה פעילה — אנו לא מסמנים תחומים בלבד; אנו מגישים חבילות ראיות לרשומי תחומים, לשירותי אחסון ולמעל 50 ספקי תוכנות נגד וירוסים, ומעקבים אחר כל תחום עד להשמדתו המלאה
- אימות תוכן — פידים המאומתים תוכן שלנו חורגים מ-DNS: אנו מבצעים בקשות HTTP אמיתיות כדי לאמת שהדף הדייג פעיל, תוך זיהוי ניסיונות הסוואה (Cloaking)
- אחריות הרשם — אנו מעקבים באופן פומבי את שיעורי השימוש הלא נאות ברישומי דומיינים ואת זמני התגובה, ויוצרים אחריות כלפי ספקים שפועלים בביזוי
מהי אימות תוכן? מדוע הדבר חשוב?
אימות תוכן משמעותו שאנו איננו בודקים רק האם דומיין מתורגם (DNS), אלא מבצעים גלישה בפועל לדף ומאמתים כי תוכן הדגיש (Phishing) נוכח בו.
הדבר חשוב משום מנופלים משתמשים בטכניקות הסוואה: הם מציגים דפים מזויפים/ריקים למסריק אוטומטי, תוך כדי הצגת דף הדגירה האמיתי לקורבנות אנושיים. עובדה שהדומיין אינו מופיע ברשימת התוכן המאומתת שלנו אינה לא כלומר, זה בטוח — ייתכן שהוא פשוט מסווג.
הפידים שלנו עם אימות תוכן:
- תוכן ראשי — דומיינים מובחרים עם תוכן פישינג פעיל מאומת (מעודכן כל 12 שעות)
- תוכן קהילתי — פידים מאגרים עם תוכן מאומת (מתעדכן כל 24 שעות)
למקסימום הגנה, השתמשו ב הכל ראשי או קהילה כללית פידים, הכוללים את כל התחומים ללא קשר למצב אימות התוכן.
האם דוחות הסרת התוכן שלך אוטומטיים?
לא. הזיהוי אוטומטי — מיוצבים מסמנים תחומים מועמדים תוך דקות — אך אין דיווח אוטומטי לרשם או למארח. כל בקשת הסרה שאנו שולחים היא מסקנה שנסקרה על ידי אדם ומבוססת על ראיות, המבוססת על דיווחים של נפגעים ועל חקירה עצמאית שלנו.
מה שמקבל רשם דומיינים בפועל מ-PhishDestroy אינו הודעת אוטומטית כללית. מדובר במייל ספציפי המציין את הסיבה המדויקת, את העובדות התומכות, צילומי מסך ומסמכים. במקרים חוזרים או מורחבים, אנו מוסיפים הסבר מדויק לגבי מה עדיין אינו תקין, יחד עם ראיות נוספות – זיהויים ב-VirusTotal, התאמות במסדי נתוני מודיעין איומים וסמנים קשורים.
ההודעות האוטומטיות היחידות בהתכתבות זו הן אישורי קבלה אוטומטיים של הרשאי. מצדנו מדובר בממצא מבוסס ובבקשה רשמית לבחון את הדומיין ולנקוט בפעולה – ולא בספאם אוטומטי.
מהי דיוק PhishDestroy?
שיעור התוצאות השוואיות השגויות שלנו נמוך מ 0.01%כל זיהוי אוטומטי עובר דרך שכבות אימות מרובות לפני הגשת דוח. אנו שומרים על:
- רשימת אישורים רשימה ידנית של דומיינים ידועים כטובים, שאינם מסומנים מעולם
- הערצות בתוך 48 שעות כל תוצאה חיובית שגויה נבדקת ונפתרת במהירות
- שיפור מתמשך של המסווג — אנו מעקבים אחר תוצאות כל ערעור ומעדכנים את לוגיקת הגילוי
- אימות צולב רב-מקור — דומיינים חייבים להפעיל מספר אותות לפני שהם מאושרים
אילו ערכות פישינג (Phishing Kits) ומערכות גניבת נתונים (Drainers) אתם מעקבים?
אנו מעקבים אחר כל משפחות ה-Drainer של ארנקים וסוגי ערכות הדגש (Phishing Kits) המרכזיות:
- ניצול לרעה של Wallet Connect — הודעות WalletConnect מזויפות שגונבות אישורים
- מנוע Inferno — אחד מהמפריים הפוריים ביותר של תוכנות גניבת ארנקים רב-שרשרת
- Angel Drainer — כלי גניבת נתונים מתקדם עם תמיכה ב-NFT
- Pink Drainer שילוב של הנדסה חברתית וריקון
- דגש דוא"ל המבוסס על אישור/הרשאה — ניצול פגיעויות באישורי טוקנים ERC-20 (Permit2)
- גניבת משפט הזרע — טפסי "אימות ארנק" או "סנכרון ארנק" מזויפים
- הונאות AML/KYC — דפי אימות עמידה מזויפים
- הונאות Airdrop — דפי טענות לטוקנים מזויפים
- הונאות השקעות — פלטפורמות מסחר מזויפות, תוכניות פונזי
- מפריק Solana ערכות ריקון ארנקים ייחודיות ל-Solana
גלו את המאגר הנתונים שלנו לפי סוג דריינר, שיטת הונאה או מותג יעד.
ממשק API לאיומים ותזרימי נתונים
גישה חינמית ל-API, פידים של רשימות חסימה ופורמטי הורדה
מהו PhishDestroy Threat API?
ה PhishDestroy Threat API הוא API פתוח וחינמי ספק ניקוד סיכון לרמות דומיין בזמן אמת מיליון+ איומים. אין צורך במפתח API.
נקודות קצה:
| שיטה | קצה | תיאור |
|---|---|---|
GET | /v1/check?domain= | בדיקת דומיין יחיד עם ציון סיכון ורמת חומרה |
POST | /v1/check/bulk | בדיקה המונית עד 500 דומיינים כפי שביקשת |
GET | /v1/search?q= | חיפוש דומיינים ברשימה השחורה לפי מילת מפתח |
GET | /v1/feed/{list} | הורדת פידים מלאים (ראשי, קהילתי, פעיל) |
GET | /v1/stats | סטטיסטיקות בזמן אמת ומספרי דומיינים |
דוגמה:
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz" התגובה כוללת: threat (בוליאני), risk_score (0-100), severity (קריטי/גבוה/בינוני/נמוך), lists (אילו פידים מכילים את הדומיין), ו last_seen חותמת זמן
אילו זרמי נתונים זמינים?
אנו מספקים 7 מקורות נתונים נפרדים דרך מאגר Destroylist:
| פיד | תיאור | עדכון |
|---|---|---|
| ראשי | תחומי דייג (Phishing) שנבחרו בקפידה ממפרשי הנתונים שלנו | בזמן אמת |
| שידור חי ראשי | תחומים ראשיים שנבדקו כפעילים באמצעות DNS | כל 24 שעות |
| תוכן ראשי | תוכן דגירה ראשוני ומאומת באמצעות HTTP | כל 12 שעות |
| קהילה | מאוחד מ-13+ מקורות חיצוניים | כל 2 שעות |
| קהילה בשידור חי | תחומי קהילה שנוכחותם אומתה באמצעות DNS | כל 24 שעות |
| תוכן קהילתי | תוכן דגירה מאומת על ידי הקהילה | כל 24 שעות |
| רשימת אישורים | רשימת הגנה מפני תוצאות חיוביות שגויות | מדריך |
מומלץ: השתמש list.json או active_domains.json לשימוש בייצור blocklist.json לכיסוי מקסימלי.
כל הזרמים הזמינים ב JSON וגם TXT פורמט. רשימות דומיינים ראשיים (ללא תת-דומיינים, ללא ספקי אירוח) זמינות גם בנפרד.
אילו פורמטי הורדה נתמכים?
כל הזרמים זמינים ב 7 פורמטים לאינטגרציה מיידית:
| פורמט | מקרה שימוש |
|---|---|
| TXT | רשימת דומיינים רגילה — אוניברסלית |
| JSON | נתונים מבניים — אינטגרציות API, סקריפטים |
| מארחים | Pi-hole, /etc/hosts, קובץ hosts של Windows |
| AdBlock | uBlock Origin, AdGuard, AdGuard Home |
| Dnsmasq | שרת DNS Dnsmasq |
| Unbound | חומות אש pfSense ו-OPNsense |
| RPZ | BIND, Knot DNS (אזור מדיניות תגובה) |
כל הפורמטים זמינים בכתובת: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/
כיצד אשתמש ב-API בקוד שלי?
Python:
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})") JavaScript:
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score); בדיקה בקבוצה (עד 500 דומיינים):
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}' בדיקת רשימת חסימות פשוטה (Bash):
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
| grep -q "suspicious-domain.com" && echo "BLOCKED" מהם רשימות שורש (Root Lists) ולמה כדאי להשתמש בהן?
רשימות שורש כוללים רק דומיינים ברמת שורש — ללא תת-דומיינים, וספקי אירוח (כגון Vercel, Pages.dev, Netlify ועוד) אינם כלולים. עובדה זו הופכת אותם לאידיאליים עבור:
- כללי חומת אש — חסימת תחומים שלמים, ולא רק תת-תחומים ספציפיים
- חסימת DNS — בטוח עבור פתרונות פירוק DNS, ללא סיכון לחסימת פלטפורמות אירוח לגיטימיות
- ניתוח רישום — נתונים נקיים לחישובי שיעורי שימוש לרעה
שלושה וריאנטים זמינים:
- כל השורשים — כל תחומי השורש המאומתים
- שידור חי בלבד — שורשים פעילים מאומתים ב-DNS
- שירותים בלבד — תת־דומיינים של פלטפורמות אירוח בנפרד (Vercel, Pages.dev, Netlify וכו')
דוחות אבטחת דומיין
הבנת בסיס הנתונים שלנו לזיהוי תחומים
מהן המידע המופיע בדוח אבטחת דומיין?
כל דוח דומיין הוא דосьייה מודיעינית מקיפה הכוללת:
- ציון סיכון — דירוג איום משולב בטווח 0-100 עם סיווג חומרה
- תוצאות VirusTotal — זיהויים מ־95 מנועי אנטי־וירוס עם פירוט לפי יצרן
- צילום מסך — תמונת מצב ויזואלית שנלקחה במועד הרישום (יותר מ-75,000 צילומי מסך שמורים מקומית)
- נתוני WHOIS — רשם, תאריך יצירה, פרטי הרשם, שרתי שמות
- רשומות DNS — רשומות A, MX, NS, TXT עם מיקום גיאוגרפי של כתובות IP ודגלי מדינות
- תעודת SSL — מנפיק, תקופת תוקף, שמות חלופיים לנושא (SANs)
- סטטוס רשימת חסימות נוכחות ב-11+ רשימות חסימת אבטחה מרכזיות
- סוג הונאה — ניקוז ארנק, גניבת משפט זרע, הונאת אירדרופ, הונאת השקעות וכו'.
- ממוקד מותג — איזה מותג לגיטימי מוטעה (894+ מותגים שנעקבו
- דומיינים קשורים — דומיינים אחרים המשתמשים באותה תשתית, אייקון מועדף (favicon) או ערכת דגש
- Cloudflare Radar סטטוס סיווג דומיין
- סריקת URLQuery — ניתוח אבטחה נוסף
למה התחום הלגיטימי שלי מופיע במסד הנתונים שלכם?
סיבות אפשריות:
- הדומיין שלך נפרצו בעבר ונעשה בהן שימוש לניסיונות הונאה (פשינג) ללא ידעת
- הדומיין שלך משתמש בתשתית משותפת (כתובות IP, שרתי שמות) עם דומיינים של פשיטת רגל (Phishing) ידועים
- מסווג אוטומטי סימן חריג שגוי — תופעה זו מתרחשת בפחות מ־0.01% מהמקרים
- מישהו דיווח על הדומיין שלך דרך ערוצי הקהילה
חשוב: PhishDestroy אינו חוסם דומיינים ישירות. אנו מדווחים לספקי תוכנות אנטי-וירוס ולרשמי דומיינים, אשר מקבלים את החלטות החסימה בעצמם. אם הדומיין שלך סומן בטעות, הגשת ערעור — אנו מגיבים תוך 48 שעות ומוסיפים את התחומים שהוסרו מהרשימה לרשימת ההרשאות הקבועה שלנו.
באיזו תדירות מתעדכנים הנתונים?
| סוג נתונים | תדירות |
|---|---|
| זיהוי דומיין חדש | זמן אמת (יומני CT, מחזרי נתונים) |
| סריקות VirusTotal | כל 12-24 שעות |
| סטטוס חי/מת | מספר פעמים ביום |
| העשרת DNS/WHOIS | בזיהוי ובשינוי |
| צילומי מסך | בזמן זיהוי ראשוני + רענון תקופתי |
| סנכרון רשימת חסימות | כל 4-6 שעות (מטמון ETag) |
| סנכרון פיד API | שעתי |
| יצירת כרטיסי OG | בפנייה + כל 2 שעות |
| רשימת חסימות קהילתית | כל 2 שעות (13+ מקורות) |
ערעורים והסרה מרשימות
כיצד לפתור תוצאות שווא-חיוביות וסכסוכים בנוגע לכתובות דומיין
כיצד ניתן להגיש ערעור על זיהוי שגוי (False Positive)?
שתי דרכים להגיש ערעור:
- טופס ערעור (המהיר ביותר) — הגישו את הדומיין שלכם עם הוכחת לגיטימיות
- תקלה ב-GitHub — פתיחת הודעה עם ראיות
תהליך:
- אנו בודקים בתוך 48 שעות (ברוב המקרים באותו יום)
- אם אושר, התחום יוסיף לרשימה הקבועה שלנו רשימת אישורים
- רשימת הרשות פומבית: allowlist.json
- השינויים מתפשטים מיד ל-API ולמסד הנתונים שלנו
התהליך כולו חינמי לחלוטין. אנו מעולם איננו גובים תשלום על ערעורים או הסרות מרשימות — לא בעבר, לא בהווה ולא בעתיד.
עד כמה אמינה ושקופה תהליך הטיפול שלכם בתוצאות חיוביות שווא?
בנינו מחדש את כל תהליך טיפול בתלונות וזיהוי התוצאות השוואיות (False Positives). התהליך מהיר בהרבה, אמיין יותר ומאוטומט ברובו: תחום אמין (דורג ברשימת טראנקו העולמית) עם אפס זיהויים נוכחיים הוסר מהרשימה באופן אוטומטי, תוך דקות מכיל קריאות — ללא המתנה לאדם. כל שאר הפניות נבדקות על ידי הצוות תוך 48 שעות, בהתאם להסכם שירות (SLA) שלנו.
שיעור התוצאות השוואיות השגויות האמיתי שלנו הוא פחות מ־0.01%כאשר אנו טועים, אנו מתקנים זאת במהירות ובשקיפות — איננו מתביישים להודות בטעויות.
אנו נאמנים לעקרונות הפתוחות והבדיקות. כל הוספה וכל הסרה הן פומביות וניתנות לבדיקה במאגר הפתוח שלנו, github.com/phishdestroy/destroylist — ההיסטוריה המלאה של הרשומות שאנו מוסיפים ומסירים מרשימות נגישת לכל אדם. לפי בקשה, ניתן גם לחשוף את זמני העיבוד שלנו, את רשימת הערערים שנדחו עם הסיבות לכך, ואת הראיות העומדות בבסיס כל הרשמה.
הסרה מהרשימה תמיד ללא תשלום. כל מי שמגבה תשלום להסרתכם מ-PhishDestroy מבצע הונאה.
כמה עולה הסרת רשימה?
שום דבר. אפס. חינם. תמיד.
כל צד שלישי הטוען כי הוא יכול להסיר את הדומיין שלך מ-PhishDestroy תמורת תשלום כספי, מפעיל הונאהאין לנו תוכנית להסרה בתשלום ולא תהיה כזו לעולם. דווחו לנו על שירותים מסוג זה.
הדומיין שלי הוסר מהרשימה השחורה, אך הוא עדיין חסום במקומות אחרים
PhishDestroy היא אחת ממקורות רבים. גם לאחר הניקוי של הדומיין שלך, מערכות אחרות עשויות להמשיך לסמן אותו:
- Google Safe Browsing — הגש ב safebrowsing.google.com
- ספקי תוכנות נגד וירוסים — כל אחת מנהלת רשימות חסימה עצמאיות; יש לפנות לערוץ הדיווח על אפסיות שגויות (False Positives) של כל ספק
- אזהרות דפדפן — עלול לאגור נתונים ישנים למשך 24–48 שעות
בדוק את הדומיין שלך ב VirusTotal כדי לראות אילו ספקים ספציפיים מסמנים אותו, יש לפנות לכל אחד מהם בנפרד.
איך מתנהל תהליך העמידה בדרישות ICANN?
כאשר אנו מגישים דוחות שימוש לרעה, אנו מתאימים את עצמנו לתקני ICANN:
- הודעות רשמיות על שימוש לרעה לרשמים דרך פניי הטיפול במעילות WHOIS
- חבילות ראיות מלאות — תוצאות סריקה, צילומי מסך, דוחות PDF עם מטא־נתונים
- ICANN דורש רשמי דומיינים לבחון תלונות על שימוש לרעה תוך 24 שעות
- זיהוי מחדש תנאי — אם דומיין נשאר פעיל לאחר 24 שעות, אנו מעלים את רמת הדחיפות באמצעות התראות מעקב
כאשר דומיין מקבל 10–30+ דיווחי שימוש לרעה והרשם ממשיך להתעלם מהם במשך חודשים, אנו מתעד זאת בפומבי. הרשם אינו עוד פסיבי – הוא מספק בפועל תשתית לפעילות בלתי חוקית. ה מסד נתונים ציבורי יוצר אחריות.
משאבי הקורבן
שלבי חירום ומדריכי הגנה
הוניתי. מה עליי לעשות עכשיו?
הזמן קריטי. פעלו מיד:
- בטלו אישורי טוקנים כעת — עבור אל revoke.cash לבטל מיד כל אישורי ארנקים תלויים. פעולה זו עוצרת את ניקוז המשאבים המתמשך.
- פנו ל-SEAL 911 — תגובה חירום לאירועי קריפטוגרפיה על ידי מקצוענים בתחום האבטחה. בקרו phishdestroy.io/critical-action
- העברת יתרת הכספים — העברת כל הנכסים מהארנק שנפרץ לארנק חדש ונקי
- דיווח למשטרה — הגישו דיווח על פשע קibernטי למשטרה המקומית. קבלו מספר תיק.
- דווח בפומבי — קובץ ב ניצול שרשרת להזהיר אחרים וליצור עקבות נייר
- שמרו על כל הראיות כתובות ארנקים, מזהי עסקאות, צילומי מסך, רשומות צ'אט, דוא"ל, כתובת ה-URL של הדיג
אל תיצרו קשר עם "שירותי החלמה" הנמצאים באינטרנט. יותר מ-95% מהם הם הונאות משניות המכוונות נגד נפגעים.
האם ניתן לשחזר מטבעות קריפטו שנחטפו?
לעיתים, אך רק אם תפעלו במהירות:
- אישורי טוקן שעדיין לא בוצעו: אם חתמתם רק על אישור זדוני, ביטול revoke.cash מונע באופן מיידי נזקים נוספים
- פדיונות מזומן בבורסות מרכזיות (CEX): אם התוקף שולח כספים ל-Binance, Coinbase וכו', גורמי האכיפה יכולים להקפיא חשבונות — אך הם זקוקים לדוח המשטרה שלך.
- הפסקות גשר: גשרי רב-שרשרת מסוימים עצרו עסקאות כאשר הונאות דווחו במהירות
בדיקת מציאות: רוב גניבות הקריפטו על-גבי-הבלוקצ'יין הן בלתי הפיכות. מניעה היא ההגנה הטובה ביותר — השתמשו בארנקים חומרה, בדקו כתובות אתרים (URLs) ואף פעם אל תשתפו משפטי זרעים (seed phrases).
איך מזהים אתר דגיש?
סימני אזהרה:
- אי-תאמת כתובת URL — "metamask-login.com" במקום "metamask.io"
- לשון דחיפות — "פעל עכשיו או שתאבד את הגישה", "הארנק שלך יינעל"
- בקשות למשפט זרעים — שום שירות לגיטימי לא יבקש מעולם את משפט הזרע שלך
- פופ-אפים בלתי צפויים של ארנק — בקשות WalletConnect או MetaMask שלא יזמת
- טוב מדי מכדי להיות אמיתי — אירדראפים חינמיים, תשואות מובטחות, "טען את הפרס שלך"
- מודעות ברשתות חברתיות — פעילות הדיג הדיגיטלי (Phishing) נשענת במידה רבה על פרסומות בתשלום בטוויטר, גוגל וטלגרם
- הונאות DM/תגובה — "שירות לקוחות" פונה אליך ראשון
הגנה: תמיד יש לבדוק דומיינים ב phishdestroy.io/domain או להשתמש בשירות בוט טלגרם לפני חיבור הארנק שלך. קראו את המדריך המלא שלנו: יסודות אבטפת קריפטו
האם "שירותי השחזת קריפטו" לגיטימיים?
כמעט מעולם לא. מעל 95% מ"שירותי ההשחזה" הם הונאות משניות התמקדות באנשים שכבר איבדו כסף.
סימני אזהרה:
- הם מבטיחים שחזור (דבר בלתי אפשרי להבטיח)
- הם דורשים תשלום מראש
- הם מצאו אותך דרך תגובות ברשתות החברתיות על כך שנוצלת
- הם טוענים כי הם "האקרים אתיים" המסוגלים לבצע "הפכת עסקאות"
- הם מבקשים את משפט הזרע שלך או גישה לארנק
עזרה לגיטימית (כולה חינם): SEAL 911, כוחות האכיפה המקומיים, צוות התמיכה של החילופים שלכם, ניצול שרשרת לדיווח ציבורי.
שילוב והגדרה
איך לשלב את PhishDestroy בסטק האבטחה שלך
איך מוסיפים את Destroylist ל-Pi-hole?
עבור ל-Pi-hole Admin → הגדרות → רשימות חסימה → הדבק את כתובת האתר (URL) הבאה:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt שמירה ועדכון של גרביטי. הרשימה מתעדכנת אוטומטית לפי לוח הזמנים של Pi-hole שלך.
איך אוסיף את Destroylist ל-uBlock Origin או ל-AdGuard?
uBlock Origin: הגדרות → רשימות סינון → ייבוא → הדבק:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt AdGuard Home: מסננים → רשימות חסימת DNS → הוספת רשימת חסימה → הדבקת אותו כתובת URL.
איך מוסיפים את Destroylist ל-pfSense / OPNsense?
למחליט DNS Unbound (pfSense/OPNsense):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf ל-BIND או Knot DNS (בפורמט RPZ):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone ל־Dnsmasq:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf האם אני יכול לתרום ל-PhishDestroy?
כן! הנה איך:
- דיווח על דומיינים של דייג — בוט טלגרם או abuse@phishdestroy.io
- שילבו את רשימות החסימה שלנו — הוסף רשימת הריסות ל-DNS, לחומת האש או לכלי האבטחה שלך
- השתמשו ב-API שלנו — בניית כלים, בוטים או לוחות בקרה באמצעות ממשק API לאיומים
- גישו בקשות לשיתוף (PRs) שיפורי אלגוריתמי זיהוי, טיפים לאינטגרציה, מודיעון עדכני
- פזרו מודעות — לשתף את המחקר שלנו ברשתות החברתיות
אנחנו לא מקבלים תרומות — הדרך הטובה ביותר לתמוך בנו היא להפוך את הנתונים שלנו לשימושיים.
למה ניתן להשתמש בנתוני PhishDestroy?
הנתונים שלנו (רישיון MIT) משמשים עבור:
- אבטחת רשת — כללי חומת אש, חסימת DNS, סינון דוא"ל
- אוטומציה — אינטגרציה עם SIEM/SOC, תגובה אוטומטית לאירועי אבטחה
- מחקר איומים ניתוח קמפיינים של דייג אלקטרוני, מגמות בחיקוי מותגים
- הדרכת ML/AI מסדי נתונים לאימון מודלים לזיהוי דגימות
- ניתוח מגמות — רמות שימוש לרעה של רישום דומיינים, דפוסי סיכון של סיומות דומיין עליונות (TLD), התפתחות כלי גניבת נתונים (Drainers)
- ראיה משפטית דוחות דומיינים עם חותמת זמן עבור גורמי אכיפת החוק ותביעות ביטוח
מרתף היסטורי: יותר מ-500,000 דומיינים ארכיוניים לאורך יותר מ-5 שנים. צור קשר contact@phishdestroy.io לגישה.
