בסיס ידע · 30+ שאלות · פרטים טכניים מלאים

שאלות נפוצות

כל מה שצריך לדעת על צינור הגילוי שלנו: יותר מ־30 מחלצים (parsers), יותר מ־50 אינטגרציות עם ספקים, Threat API חינמי, מתודולוגיית הציון, פידים של נתונים, וכיצד אנו מגינים על המשתמשים מפני פישינג והונאות קריפטו.

מעל 198K
תחומים המנוהלים
מעל מיליון
איומים על ממשקי תוכנה (API)
50+
דוחות יצרן
30+
מפרשים
64K+
דוחות שימוש לרעה
פחות מ־0.01%
תוצאות שווא-חיוביות

אודות PhishDestroy

מי אנו, המשימה שלנו וההישגים שלנו

מהו PhishDestroy?

PhishDestroy הוא פלטפורמת מודיעין איומים עצמאית ולא מסחרית, הפועלת להפרת פעילות של דוא"ל דוור (פשינג), הונאות קריפטו ופעולות של "מנקזי ארנקים" (Wallet Drainers) מאז 2019. אנו צוות קטן של ציידים עצמאיים המפעילים את מחזור ההתקפה המלא – מזהות ועד סגירה.

התשתית שלנו כוללת:

  • יותר מ־30 פארסרים קנייניים ניטור לוגים של CT, DNS, פרסומות, רשתות חברתיות ותזרימי שותפים בזמן אמת
  • הפצה בזמן אמת של פידים ליותר מ־50 ספקי רשימות חסימה ו־AV — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton ועוד
  • Free Threat API ב api.destroy.tools כיסוי מיליון+ איומים בעזרת ציון סיכון בזמן אמת
  • רשימת הריסות — רשימות חסימה מקור פתוח ב GitHub ב־7 פורמטים (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
  • בסיס נתונים בתחום הציבורי ב phishdestroy.io/domain עם מעל 198,000 דומיינים שנחקרו

תוצאותינו: מעל 198,000 תחומי דוא"ל זדוניים (Phishing) שנעקבו, מעל 64,000 דיווחי שימוש לרעה שהוגשו, מעל 27,000 פעולות הריסה מתואמות, עם שיעור תוצאות שגויות-חיוביות של פחות מ-0.01%.

מי מפעיל את PhishDestroy? האם מדובר בחברה?

לא, PhishDestroy הוא לא חברהזהו פרויקט עצמאי, לא מסחרי, המנוהל על ידי צוות קטן של ציידים איומים בעלי רקע באבטחת סייבר, פורנזיקת בלוקצ'יין וטיפול במעשה שימוש לרעה.

אנחנו בלתי תלוי לחלוטין:

  • ללא תמיכה תאגידית או משקיעים
  • אין הסרת תוכן בתשלום — לעולם, לעולם לא
  • לא מתקבלים תרומות או חסויות
  • לא קשור לשום רישום דומיין, ספק אירוח או ספק תוכנת אנטי-וירוס

התחלנו במרדף אחרי נוכלי Steam ופרסומות ספאם. כיום, היקף הפעילות שלנו כולל פישינג גלובלי בקריפטו, רשתות דריינרים (Drainers) ופעולות הונאה בקנה מידה גדול. אנו מנהלים תיקים מקצה לקצה: מעקב אחר כספים בבלוקצ'יין, מיפוי תשתיות וקישור קמפיינים למפעילים ספציפיים. לקבלת מידע נוסף, בקרו ב עמוד אודות.

מהן ההישגים המרכזיים של PhishDestroy?

מאז 2019, הצלחנו להשיג:

מעל 198,000 תחומי דוא"ל זדוני (Phishing) שזוהו ונעקבו ברחבי 894+ מותגים
מעל 64,000 דוחות הטרדה רשמיים שהוגשו לרשמים, לשירותי אחסון ולספקי תוכנות אנטי-וירוס
מעל 27,000הוצאות מוצלחות של דומיינים בוצעו בשיתוף פעולה
מיליון+איומים שמקודדים במסד הנתונים של ה-API שלנו
מעל 500,000תחומים היסטוריים בארכיון (5+ שנות נתונים)
50+ספקי אבטחה המשתמשים בנתוני האיומים שלנו
30+מפרשים בבעלות פרטית הפועלים 24/7
13+מקורות קהילתיים שמוגשים ברשימות החסימה שלנו
פחות מ־0.01%שיעור התוצאות החיוביות השווא

חקירות מרכזיות: XMRWallet חושף (גניבת מיליונים באמצעות ארנק Monero מזויף במשך יותר מ־10 שנים) חשיפת פאנל TrustWallet (לוח ניקוז של 8.5 מיליון דולרים עם 1,900 רשומות צ'אט שנחשפו), פרויקט: אימפריית הונאות (מאות דומיינים מתואמים)

האם הכל באמת חינם?

כן, חינם לחלוטין. אנו איננו מוכרים דבר, איננו מקבלים תרומות ואיננו גובים תשלום על שירות כלשהו:

איך אני יכול ליצור קשר עם PhishDestroy?

צנרת זיהוי ומתודולוגיה

תהליך עבודה של מודיעין איומים ב־4 שלבים, בפירוט

איך עובדת צינור האיתור ב־4 שלבים?

הצינור העיבוד שלנו מעביר אלפי דומיינים ביום דרך 4 שלבים:

שלב 1: זיהוי מונע וספיגה

אנו משתמשים ברשת מבוזרת של יותר מ־30 פארסרים קנייניים זיהוי דומיינים זדוניים בשלב המוקדם ביותר:

  • יומני שקיפות תעודות (CT) — ניטור בזמן אמת של תעודות SSL חדשות לצורך זיהוי דומיינים של דייג אלקטרוני תוך דקות בודדות מרגע הרשמתם
  • ניטור DNS מעקב אחר רישומי דומיינים חדשים וקונפיגורציות חשודות
  • זיהוי פרסום זדוני — ניטור רציף של Google Ads, תוצאות חיפוש שסופגו מניפולציות SEO, וקמפיינים ויראליים ברשתות החברתיות Twitter/X, YouTube ו-Telegram
  • הונאת כתיב — ניצול כלי dnstwist ואלגוריתמים היברידיים מותאמים אישית לזיהוי דומיינים דומים המכוונים למותגים מוכרים
  • מודיעין קהילתי — אגירת נתונים בזמן אמצעות בוט הטלגרם שלנו, דוא"ל ופידים של שותפים
  • אגרגציה של פידים של דייג — אינטגרציה עם יותר מ־13 מקורות קהילתיים, כולל OpenPhish, PhishTank ו־URLhaus

שלב 2: ניתוח וציון

  • 95 מנועי AV דרך VirusTotal
  • העשרת מידע WHOIS/DNS (רשם, שרתי שמות, מיקום גאוגרפי של כתובת IP, מדינה)
  • ניתוח תעודת SSL (מנפיק, SANs, תאריכי תוקף)
  • לכידת צילומי מסך והתאמת תוכן ויזואלי
  • טביעת אצבע של ערכות דייג
  • חישוב ציון סיכון (0-100) מתוך 12+ אותות משוקללים

שלב 3: דיווחים גלובליים לספקים

לאחר אישור, אנו מגישים ל 50+ ספקים בו-זמנית:

CloudflareGoogle Safe BrowsingMicrosoft SecurityVirusTotalנטקראפטESETBitdefenderNorton Safe Webאבירה PhishTank Dr.WebYandex Safe BrowsingURLScan.ioPolySwarmSiteReviewUrlqueryPhishStatsPhishReportIsItPhishThreatCenter

בנוסף, הגשת הודעות רשמיות על שימוש לרעה לרשמי דומיינים ולספקי אירוח, תוך צירוף חבילות ראיות.

שלב 4: שקיפות ציבורית

מהו שיטת הערכת הסיכון?

כל דומיין מקבל ציון סיכון מ-0 עד 100 בהתבסס על אותות משוקללים:

סיגנלנקודותתיאור
רשימת חסימות מובחרת+40נמצא ברשימת ההשמדה הראשית שלנו
DNS פעיל+30הדומיין נפתר כרגע באמצעות DNS
דווח על ידי הקהילה+20סומן על ידי פידים קהילתיים
רב-מקורות+10אומת על ידי 2+ מקורות עצמאיים
מילות מפתח חשודות+5 eachמטאמסק, ארנק, איירדרופ, חיבור, קליטת נכסים וכו'.
TLD מסוכן+5.xyz, .top, .club, .icu, .buzz, .cfd וכדומה.

רמות חומרה:

70-100 קריטי40-69 גבוה20-39 בינוני1-19 נמוך

בנוסף, דוחות התחום הפנימי שלנו (ב phishdestroy.io/domain) משתמשים במערכת ניקוד עשירה ונפרדת המבוססת על זיהויים ב-VirusTotal, גיל WHOIS, דפוסים ב-SSL, ניתוח תוכן, מרחק חיקוי מותג, ושיעורי שימוש לרעה היסטוריים של רישום דומיינים, לאורך 12+ אינדיקטורים.

מה מבדיל את PhishDestroy מרשימות החסימה האחרות?

רוב רשימות החסימה מכילות רק רשימה תחומי שם. אנו מבצעים מודיעין איומים מקצה לקצה:

  • זיהוי מונע — אנו מזהים דומיינים דקות ספורות לאחר הרשמתם, לפני שהם מגיעים לנפגעים
  • חקירה מעמיקה — אנו מעקבים אחר מטבעות דיגיטליים ברשת הבלוקצ'יין, ממפים תשתיות, מפענחים ערכות דגש (Phishing Kits) ומקשרים קמפיינים לתוקפים
  • גישה ברמת root — הצלחנו להשיג גישה ללוחות ניקוז (drainer panels), לקוד המקור של ערכות דגש (phishing kits) וליומני צ'אט של המפעילים, מה שמעניק לנו תובנה בלתי מתחרה לגבי טכניקות, טקטיקות ופרוצדורות (TTPs) של התוקפים
  • הסרה פעילה — אנו לא מסמנים תחומים בלבד; אנו מגישים חבילות ראיות לרשומי תחומים, לשירותי אחסון ולמעל 50 ספקי תוכנות נגד וירוסים, ומעקבים אחר כל תחום עד להשמדתו המלאה
  • אימות תוכן — פידים המאומתים תוכן שלנו חורגים מ-DNS: אנו מבצעים בקשות HTTP אמיתיות כדי לאמת שהדף הדייג פעיל, תוך זיהוי ניסיונות הסוואה (Cloaking)
  • אחריות הרשם — אנו מעקבים באופן פומבי את שיעורי השימוש הלא נאות ברישומי דומיינים ואת זמני התגובה, ויוצרים אחריות כלפי ספקים שפועלים בביזוי

מהי אימות תוכן? מדוע הדבר חשוב?

אימות תוכן משמעותו שאנו איננו בודקים רק האם דומיין מתורגם (DNS), אלא מבצעים גלישה בפועל לדף ומאמתים כי תוכן הדגיש (Phishing) נוכח בו.

הדבר חשוב משום מנופלים משתמשים בטכניקות הסוואה: הם מציגים דפים מזויפים/ריקים למסריק אוטומטי, תוך כדי הצגת דף הדגירה האמיתי לקורבנות אנושיים. עובדה שהדומיין אינו מופיע ברשימת התוכן המאומתת שלנו אינה לא כלומר, זה בטוח — ייתכן שהוא פשוט מסווג.

הפידים שלנו עם אימות תוכן:

  • תוכן ראשי — דומיינים מובחרים עם תוכן פישינג פעיל מאומת (מעודכן כל 12 שעות)
  • תוכן קהילתי — פידים מאגרים עם תוכן מאומת (מתעדכן כל 24 שעות)

למקסימום הגנה, השתמשו ב הכל ראשי או קהילה כללית פידים, הכוללים את כל התחומים ללא קשר למצב אימות התוכן.

האם דוחות הסרת התוכן שלך אוטומטיים?

לא. הזיהוי אוטומטי — מיוצבים מסמנים תחומים מועמדים תוך דקות — אך אין דיווח אוטומטי לרשם או למארח. כל בקשת הסרה שאנו שולחים היא מסקנה שנסקרה על ידי אדם ומבוססת על ראיות, המבוססת על דיווחים של נפגעים ועל חקירה עצמאית שלנו.

מה שמקבל רשם דומיינים בפועל מ-PhishDestroy אינו הודעת אוטומטית כללית. מדובר במייל ספציפי המציין את הסיבה המדויקת, את העובדות התומכות, צילומי מסך ומסמכים. במקרים חוזרים או מורחבים, אנו מוסיפים הסבר מדויק לגבי מה עדיין אינו תקין, יחד עם ראיות נוספות – זיהויים ב-VirusTotal, התאמות במסדי נתוני מודיעין איומים וסמנים קשורים.

ההודעות האוטומטיות היחידות בהתכתבות זו הן אישורי קבלה אוטומטיים של הרשאי. מצדנו מדובר בממצא מבוסס ובבקשה רשמית לבחון את הדומיין ולנקוט בפעולה – ולא בספאם אוטומטי.

מהי דיוק PhishDestroy?

שיעור התוצאות השוואיות השגויות שלנו נמוך מ 0.01%כל זיהוי אוטומטי עובר דרך שכבות אימות מרובות לפני הגשת דוח. אנו שומרים על:

  • רשימת אישורים רשימה ידנית של דומיינים ידועים כטובים, שאינם מסומנים מעולם
  • הערצות בתוך 48 שעות כל תוצאה חיובית שגויה נבדקת ונפתרת במהירות
  • שיפור מתמשך של המסווג — אנו מעקבים אחר תוצאות כל ערעור ומעדכנים את לוגיקת הגילוי
  • אימות צולב רב-מקור — דומיינים חייבים להפעיל מספר אותות לפני שהם מאושרים

אילו ערכות פישינג (Phishing Kits) ומערכות גניבת נתונים (Drainers) אתם מעקבים?

אנו מעקבים אחר כל משפחות ה-Drainer של ארנקים וסוגי ערכות הדגש (Phishing Kits) המרכזיות:

  • ניצול לרעה של Wallet Connect — הודעות WalletConnect מזויפות שגונבות אישורים
  • מנוע Inferno — אחד מהמפריים הפוריים ביותר של תוכנות גניבת ארנקים רב-שרשרת
  • Angel Drainer — כלי גניבת נתונים מתקדם עם תמיכה ב-NFT
  • Pink Drainer שילוב של הנדסה חברתית וריקון
  • דגש דוא"ל המבוסס על אישור/הרשאה — ניצול פגיעויות באישורי טוקנים ERC-20 (Permit2)
  • גניבת משפט הזרע — טפסי "אימות ארנק" או "סנכרון ארנק" מזויפים
  • הונאות AML/KYC — דפי אימות עמידה מזויפים
  • הונאות Airdrop — דפי טענות לטוקנים מזויפים
  • הונאות השקעות — פלטפורמות מסחר מזויפות, תוכניות פונזי
  • מפריק Solana ערכות ריקון ארנקים ייחודיות ל-Solana

גלו את המאגר הנתונים שלנו לפי סוג דריינר, שיטת הונאה או מותג יעד.

ממשק API לאיומים ותזרימי נתונים

גישה חינמית ל-API, פידים של רשימות חסימה ופורמטי הורדה

מהו PhishDestroy Threat API?

ה PhishDestroy Threat API הוא API פתוח וחינמי ספק ניקוד סיכון לרמות דומיין בזמן אמת מיליון+ איומים. אין צורך במפתח API.

נקודות קצה:

שיטהקצהתיאור
GET/v1/check?domain=בדיקת דומיין יחיד עם ציון סיכון ורמת חומרה
POST/v1/check/bulk בדיקה המונית עד 500 דומיינים כפי שביקשת
GET/v1/search?q=חיפוש דומיינים ברשימה השחורה לפי מילת מפתח
GET/v1/feed/{list}הורדת פידים מלאים (ראשי, קהילתי, פעיל)
GET/v1/statsסטטיסטיקות בזמן אמת ומספרי דומיינים

דוגמה:

curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

התגובה כוללת: threat (בוליאני), risk_score (0-100), severity (קריטי/גבוה/בינוני/נמוך), lists (אילו פידים מכילים את הדומיין), ו last_seen חותמת זמן

אילו זרמי נתונים זמינים?

אנו מספקים 7 מקורות נתונים נפרדים דרך מאגר Destroylist:

פידתיאורעדכון
ראשיתחומי דייג (Phishing) שנבחרו בקפידה ממפרשי הנתונים שלנובזמן אמת
שידור חי ראשיתחומים ראשיים שנבדקו כפעילים באמצעות DNSכל 24 שעות
תוכן ראשיתוכן דגירה ראשוני ומאומת באמצעות HTTPכל 12 שעות
קהילהמאוחד מ-13+ מקורות חיצונייםכל 2 שעות
קהילה בשידור חיתחומי קהילה שנוכחותם אומתה באמצעות DNSכל 24 שעות
תוכן קהילתיתוכן דגירה מאומת על ידי הקהילהכל 24 שעות
רשימת אישוריםרשימת הגנה מפני תוצאות חיוביות שגויותמדריך

מומלץ: השתמש list.json או active_domains.json לשימוש בייצור blocklist.json לכיסוי מקסימלי.

כל הזרמים הזמינים ב JSON וגם TXT פורמט. רשימות דומיינים ראשיים (ללא תת-דומיינים, ללא ספקי אירוח) זמינות גם בנפרד.

אילו פורמטי הורדה נתמכים?

כל הזרמים זמינים ב 7 פורמטים לאינטגרציה מיידית:

פורמטמקרה שימוש
TXTרשימת דומיינים רגילה — אוניברסלית
JSONנתונים מבניים — אינטגרציות API, סקריפטים
מארחים Pi-hole, /etc/hosts, קובץ hosts של Windows
AdBlockuBlock Origin, AdGuard, AdGuard Home
Dnsmasqשרת DNS Dnsmasq
Unboundחומות אש pfSense ו-OPNsense
RPZBIND, Knot DNS (אזור מדיניות תגובה)

כל הפורמטים זמינים בכתובת: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/

כיצד אשתמש ב-API בקוד שלי?

Python:

import requests

r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
    print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})")

JavaScript:

const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

בדיקה בקבוצה (עד 500 דומיינים):

curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

בדיקת רשימת חסימות פשוטה (Bash):

curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
  | grep -q "suspicious-domain.com" && echo "BLOCKED"

מהם רשימות שורש (Root Lists) ולמה כדאי להשתמש בהן?

רשימות שורש כוללים רק דומיינים ברמת שורש — ללא תת-דומיינים, וספקי אירוח (כגון Vercel, Pages.dev, Netlify ועוד) אינם כלולים. עובדה זו הופכת אותם לאידיאליים עבור:

  • כללי חומת אש — חסימת תחומים שלמים, ולא רק תת-תחומים ספציפיים
  • חסימת DNS — בטוח עבור פתרונות פירוק DNS, ללא סיכון לחסימת פלטפורמות אירוח לגיטימיות
  • ניתוח רישום — נתונים נקיים לחישובי שיעורי שימוש לרעה

שלושה וריאנטים זמינים:

  • כל השורשים — כל תחומי השורש המאומתים
  • שידור חי בלבד — שורשים פעילים מאומתים ב-DNS
  • שירותים בלבד — תת־דומיינים של פלטפורמות אירוח בנפרד (Vercel, Pages.dev, Netlify וכו')

דוחות אבטחת דומיין

הבנת בסיס הנתונים שלנו לזיהוי תחומים

מהן המידע המופיע בדוח אבטחת דומיין?

כל דוח דומיין הוא דосьייה מודיעינית מקיפה הכוללת:

  • ציון סיכון — דירוג איום משולב בטווח 0-100 עם סיווג חומרה
  • תוצאות VirusTotal — זיהויים מ־95 מנועי אנטי־וירוס עם פירוט לפי יצרן
  • צילום מסך — תמונת מצב ויזואלית שנלקחה במועד הרישום (יותר מ-75,000 צילומי מסך שמורים מקומית)
  • נתוני WHOIS — רשם, תאריך יצירה, פרטי הרשם, שרתי שמות
  • רשומות DNS — רשומות A, MX, NS, TXT עם מיקום גיאוגרפי של כתובות IP ודגלי מדינות
  • תעודת SSL — מנפיק, תקופת תוקף, שמות חלופיים לנושא (SANs)
  • סטטוס רשימת חסימות נוכחות ב-11+ רשימות חסימת אבטחה מרכזיות
  • סוג הונאה — ניקוז ארנק, גניבת משפט זרע, הונאת אירדרופ, הונאת השקעות וכו'.
  • ממוקד מותג — איזה מותג לגיטימי מוטעה (894+ מותגים שנעקבו
  • דומיינים קשורים — דומיינים אחרים המשתמשים באותה תשתית, אייקון מועדף (favicon) או ערכת דגש
  • Cloudflare Radar סטטוס סיווג דומיין
  • סריקת URLQuery — ניתוח אבטחה נוסף

למה התחום הלגיטימי שלי מופיע במסד הנתונים שלכם?

סיבות אפשריות:

  • הדומיין שלך נפרצו בעבר ונעשה בהן שימוש לניסיונות הונאה (פשינג) ללא ידעת
  • הדומיין שלך משתמש בתשתית משותפת (כתובות IP, שרתי שמות) עם דומיינים של פשיטת רגל (Phishing) ידועים
  • מסווג אוטומטי סימן חריג שגוי — תופעה זו מתרחשת בפחות מ־0.01% מהמקרים
  • מישהו דיווח על הדומיין שלך דרך ערוצי הקהילה

חשוב: PhishDestroy אינו חוסם דומיינים ישירות. אנו מדווחים לספקי תוכנות אנטי-וירוס ולרשמי דומיינים, אשר מקבלים את החלטות החסימה בעצמם. אם הדומיין שלך סומן בטעות, הגשת ערעור — אנו מגיבים תוך 48 שעות ומוסיפים את התחומים שהוסרו מהרשימה לרשימת ההרשאות הקבועה שלנו.

באיזו תדירות מתעדכנים הנתונים?

סוג נתוניםתדירות
זיהוי דומיין חדשזמן אמת (יומני CT, מחזרי נתונים)
סריקות VirusTotalכל 12-24 שעות
סטטוס חי/מתמספר פעמים ביום
העשרת DNS/WHOISבזיהוי ובשינוי
צילומי מסךבזמן זיהוי ראשוני + רענון תקופתי
סנכרון רשימת חסימותכל 4-6 שעות (מטמון ETag)
סנכרון פיד APIשעתי
יצירת כרטיסי OGבפנייה + כל 2 שעות
רשימת חסימות קהילתיתכל 2 שעות (13+ מקורות)

ערעורים והסרה מרשימות

כיצד לפתור תוצאות שווא-חיוביות וסכסוכים בנוגע לכתובות דומיין

כיצד ניתן להגיש ערעור על זיהוי שגוי (False Positive)?

שתי דרכים להגיש ערעור:

  1. טופס ערעור (המהיר ביותר) — הגישו את הדומיין שלכם עם הוכחת לגיטימיות
  2. תקלה ב-GitHub — פתיחת הודעה עם ראיות

תהליך:

  • אנו בודקים בתוך 48 שעות (ברוב המקרים באותו יום)
  • אם אושר, התחום יוסיף לרשימה הקבועה שלנו רשימת אישורים
  • רשימת הרשות פומבית: allowlist.json
  • השינויים מתפשטים מיד ל-API ולמסד הנתונים שלנו

התהליך כולו חינמי לחלוטין. אנו מעולם איננו גובים תשלום על ערעורים או הסרות מרשימות — לא בעבר, לא בהווה ולא בעתיד.

עד כמה אמינה ושקופה תהליך הטיפול שלכם בתוצאות חיוביות שווא?

בנינו מחדש את כל תהליך טיפול בתלונות וזיהוי התוצאות השוואיות (False Positives). התהליך מהיר בהרבה, אמיין יותר ומאוטומט ברובו: תחום אמין (דורג ברשימת טראנקו העולמית) עם אפס זיהויים נוכחיים הוסר מהרשימה באופן אוטומטי, תוך דקות מכיל קריאות — ללא המתנה לאדם. כל שאר הפניות נבדקות על ידי הצוות תוך 48 שעות, בהתאם להסכם שירות (SLA) שלנו.

שיעור התוצאות השוואיות השגויות האמיתי שלנו הוא פחות מ־0.01%כאשר אנו טועים, אנו מתקנים זאת במהירות ובשקיפות — איננו מתביישים להודות בטעויות.

אנו נאמנים לעקרונות הפתוחות והבדיקות. כל הוספה וכל הסרה הן פומביות וניתנות לבדיקה במאגר הפתוח שלנו, github.com/phishdestroy/destroylist — ההיסטוריה המלאה של הרשומות שאנו מוסיפים ומסירים מרשימות נגישת לכל אדם. לפי בקשה, ניתן גם לחשוף את זמני העיבוד שלנו, את רשימת הערערים שנדחו עם הסיבות לכך, ואת הראיות העומדות בבסיס כל הרשמה.

הסרה מהרשימה תמיד ללא תשלום. כל מי שמגבה תשלום להסרתכם מ-PhishDestroy מבצע הונאה.

כמה עולה הסרת רשימה?

שום דבר. אפס. חינם. תמיד.

כל צד שלישי הטוען כי הוא יכול להסיר את הדומיין שלך מ-PhishDestroy תמורת תשלום כספי, מפעיל הונאהאין לנו תוכנית להסרה בתשלום ולא תהיה כזו לעולם. דווחו לנו על שירותים מסוג זה.

הדומיין שלי הוסר מהרשימה השחורה, אך הוא עדיין חסום במקומות אחרים

PhishDestroy היא אחת ממקורות רבים. גם לאחר הניקוי של הדומיין שלך, מערכות אחרות עשויות להמשיך לסמן אותו:

  • Google Safe Browsing — הגש ב safebrowsing.google.com
  • ספקי תוכנות נגד וירוסים — כל אחת מנהלת רשימות חסימה עצמאיות; יש לפנות לערוץ הדיווח על אפסיות שגויות (False Positives) של כל ספק
  • אזהרות דפדפן — עלול לאגור נתונים ישנים למשך 24–48 שעות

בדוק את הדומיין שלך ב VirusTotal כדי לראות אילו ספקים ספציפיים מסמנים אותו, יש לפנות לכל אחד מהם בנפרד.

איך מתנהל תהליך העמידה בדרישות ICANN?

כאשר אנו מגישים דוחות שימוש לרעה, אנו מתאימים את עצמנו לתקני ICANN:

  • הודעות רשמיות על שימוש לרעה לרשמים דרך פניי הטיפול במעילות WHOIS
  • חבילות ראיות מלאות — תוצאות סריקה, צילומי מסך, דוחות PDF עם מטא־נתונים
  • ICANN דורש רשמי דומיינים לבחון תלונות על שימוש לרעה תוך 24 שעות
  • זיהוי מחדש תנאי — אם דומיין נשאר פעיל לאחר 24 שעות, אנו מעלים את רמת הדחיפות באמצעות התראות מעקב

כאשר דומיין מקבל 10–30+ דיווחי שימוש לרעה והרשם ממשיך להתעלם מהם במשך חודשים, אנו מתעד זאת בפומבי. הרשם אינו עוד פסיבי – הוא מספק בפועל תשתית לפעילות בלתי חוקית. ה מסד נתונים ציבורי יוצר אחריות.

משאבי הקורבן

שלבי חירום ומדריכי הגנה

הוניתי. מה עליי לעשות עכשיו?

הזמן קריטי. פעלו מיד:

  1. בטלו אישורי טוקנים כעת — עבור אל revoke.cash לבטל מיד כל אישורי ארנקים תלויים. פעולה זו עוצרת את ניקוז המשאבים המתמשך.
  2. פנו ל-SEAL 911 — תגובה חירום לאירועי קריפטוגרפיה על ידי מקצוענים בתחום האבטחה. בקרו phishdestroy.io/critical-action
  3. העברת יתרת הכספים — העברת כל הנכסים מהארנק שנפרץ לארנק חדש ונקי
  4. דיווח למשטרה — הגישו דיווח על פשע קibernטי למשטרה המקומית. קבלו מספר תיק.
  5. דווח בפומבי — קובץ ב ניצול שרשרת להזהיר אחרים וליצור עקבות נייר
  6. שמרו על כל הראיות כתובות ארנקים, מזהי עסקאות, צילומי מסך, רשומות צ'אט, דוא"ל, כתובת ה-URL של הדיג

אל תיצרו קשר עם "שירותי החלמה" הנמצאים באינטרנט. יותר מ-95% מהם הם הונאות משניות המכוונות נגד נפגעים.

האם ניתן לשחזר מטבעות קריפטו שנחטפו?

לעיתים, אך רק אם תפעלו במהירות:

  • אישורי טוקן שעדיין לא בוצעו: אם חתמתם רק על אישור זדוני, ביטול revoke.cash מונע באופן מיידי נזקים נוספים
  • פדיונות מזומן בבורסות מרכזיות (CEX): אם התוקף שולח כספים ל-Binance, Coinbase וכו', גורמי האכיפה יכולים להקפיא חשבונות — אך הם זקוקים לדוח המשטרה שלך.
  • הפסקות גשר: גשרי רב-שרשרת מסוימים עצרו עסקאות כאשר הונאות דווחו במהירות

בדיקת מציאות: רוב גניבות הקריפטו על-גבי-הבלוקצ'יין הן בלתי הפיכות. מניעה היא ההגנה הטובה ביותר — השתמשו בארנקים חומרה, בדקו כתובות אתרים (URLs) ואף פעם אל תשתפו משפטי זרעים (seed phrases).

איך מזהים אתר דגיש?

סימני אזהרה:

  • אי-תאמת כתובת URL — "metamask-login.com" במקום "metamask.io"
  • לשון דחיפות — "פעל עכשיו או שתאבד את הגישה", "הארנק שלך יינעל"
  • בקשות למשפט זרעים — שום שירות לגיטימי לא יבקש מעולם את משפט הזרע שלך
  • פופ-אפים בלתי צפויים של ארנק — בקשות WalletConnect או MetaMask שלא יזמת
  • טוב מדי מכדי להיות אמיתי — אירדראפים חינמיים, תשואות מובטחות, "טען את הפרס שלך"
  • מודעות ברשתות חברתיות — פעילות הדיג הדיגיטלי (Phishing) נשענת במידה רבה על פרסומות בתשלום בטוויטר, גוגל וטלגרם
  • הונאות DM/תגובה — "שירות לקוחות" פונה אליך ראשון

הגנה: תמיד יש לבדוק דומיינים ב phishdestroy.io/domain או להשתמש בשירות בוט טלגרם לפני חיבור הארנק שלך. קראו את המדריך המלא שלנו: יסודות אבטפת קריפטו

האם "שירותי השחזת קריפטו" לגיטימיים?

כמעט מעולם לא. מעל 95% מ"שירותי ההשחזה" הם הונאות משניות התמקדות באנשים שכבר איבדו כסף.

סימני אזהרה:

  • הם מבטיחים שחזור (דבר בלתי אפשרי להבטיח)
  • הם דורשים תשלום מראש
  • הם מצאו אותך דרך תגובות ברשתות החברתיות על כך שנוצלת
  • הם טוענים כי הם "האקרים אתיים" המסוגלים לבצע "הפכת עסקאות"
  • הם מבקשים את משפט הזרע שלך או גישה לארנק

עזרה לגיטימית (כולה חינם): SEAL 911, כוחות האכיפה המקומיים, צוות התמיכה של החילופים שלכם, ניצול שרשרת לדיווח ציבורי.

שילוב והגדרה

איך לשלב את PhishDestroy בסטק האבטחה שלך

איך מוסיפים את Destroylist ל-Pi-hole?

עבור ל-Pi-hole Admin → הגדרותרשימות חסימה → הדבק את כתובת האתר (URL) הבאה:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt

שמירה ועדכון של גרביטי. הרשימה מתעדכנת אוטומטית לפי לוח הזמנים של Pi-hole שלך.

איך אוסיף את Destroylist ל-uBlock Origin או ל-AdGuard?

uBlock Origin: הגדרות → רשימות סינון → ייבוא → הדבק:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt

AdGuard Home: מסננים → רשימות חסימת DNS → הוספת רשימת חסימה → הדבקת אותו כתובת URL.

איך מוסיפים את Destroylist ל-pfSense / OPNsense?

למחליט DNS Unbound (pfSense/OPNsense):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf

ל-BIND או Knot DNS (בפורמט RPZ):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone

ל־Dnsmasq:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf

האם אני יכול לתרום ל-PhishDestroy?

כן! הנה איך:

  • דיווח על דומיינים של דייגבוט טלגרם או abuse@phishdestroy.io
  • שילבו את רשימות החסימה שלנו — הוסף רשימת הריסות ל-DNS, לחומת האש או לכלי האבטחה שלך
  • השתמשו ב-API שלנו — בניית כלים, בוטים או לוחות בקרה באמצעות ממשק API לאיומים
  • גישו בקשות לשיתוף (PRs) שיפורי אלגוריתמי זיהוי, טיפים לאינטגרציה, מודיעון עדכני
  • פזרו מודעות — לשתף את המחקר שלנו ברשתות החברתיות

אנחנו לא מקבלים תרומות — הדרך הטובה ביותר לתמוך בנו היא להפוך את הנתונים שלנו לשימושיים.

למה ניתן להשתמש בנתוני PhishDestroy?

הנתונים שלנו (רישיון MIT) משמשים עבור:

  • אבטחת רשת — כללי חומת אש, חסימת DNS, סינון דוא"ל
  • אוטומציה — אינטגרציה עם SIEM/SOC, תגובה אוטומטית לאירועי אבטחה
  • מחקר איומים ניתוח קמפיינים של דייג אלקטרוני, מגמות בחיקוי מותגים
  • הדרכת ML/AI מסדי נתונים לאימון מודלים לזיהוי דגימות
  • ניתוח מגמות — רמות שימוש לרעה של רישום דומיינים, דפוסי סיכון של סיומות דומיין עליונות (TLD), התפתחות כלי גניבת נתונים (Drainers)
  • ראיה משפטית דוחות דומיינים עם חותמת זמן עבור גורמי אכיפת החוק ותביעות ביטוח

מרתף היסטורי: יותר מ-500,000 דומיינים ארכיוניים לאורך יותר מ-5 שנים. צור קשר contact@phishdestroy.io לגישה.

משאבים שימויים

⚡ חירום
הונאתי — מה עושים עכשיו?
צעדי חירום: סגירת 911, ביטול אישורים, הגשת דוח משטרה, שימור ראיות.
תיעוד ממשק ה-API של איומים
API חינמי: בדיקת דומיין, בדיקה המונית (500/בקשה), חיפוש מילות מפתח, פידים מלאים. אין צורך במפתח API.
Destroylist ב-GitHub
רשימות חסימה מקור פתוח: 7 פידים, 7 פורמטים. מוכן ל-Pi-hole, AdGuard, pfSense ו-BIND.
יסודות אבטפת קריפטו
ארנקים חומרה, אימות דו-שלבי, אימות כתובות URL, הגנה מהנדסה חברתית.
אנטומיה של פעולת הרס
שלב אחר שלב: זיהוי, דוחות מ-50+ ספקים, עמידה בתקני ICANN, ארכיון ראיות.
רשימת בדיקות אבטחה
מדריך חיזוק שלב אחר שלב — ארנקים, דפדפנים, DNS, מנהגי עבודה מומלצים ל-2FA.

עדיין יש לך שאלות?

לא מצאתם את מה שחיפשתם? פנו אלינו ישירות – אנו תמיד שמחים לעזור.