חזרה לחדשות
דוח תגמול

NameSilo הרס את חשבון הטוויטר שלנו מפני שאמרנו עליהם את האמת

האזינו למאמר זה
0:00 / --:--

ב 3 באפריל 2026, X נעול שני חשבונות PhishDestroy תוך ציון "בעיית תשלום", עם הבטחה שהמנויים ששולמו יוחזרו. לא התקבלה החזר. אחד-עשרה ימים לאחר מכן, ב-14 באפריל, X הוציא נימוק חדש: התנהגויות לא אותנטיות – אין מקום להפוך את ההחלטה. הגשנו ערעור. האוטומציה של X עצמה ענתה בכתב: אין הפרה — החשבון שוחזר לתפקוד מלא.החשבונות עדיין נעולים. הכסף עדיין לא הוחזר. הסיבה המוצהרת השתנתה עד כה שלוש פעמים. לפני שבועיים חשפנו כי NameSilo מספקה מחסה למבצע גניבת Monero בשווי של למעלה מ-20 מיליון דולר — המבצע נמצא כעת בחקירה פלילית פעילה של האיחוד האירופי.

15 באפריל 2026 קריאה של 9 דקות
X bird logo strangled by a NameSilo data cable
האיסור כפי שנוצר: אוטומציה של X עצמה ניקתה את החשבון. תלונה שנוהלה על ידי אדם דרך NameSilo שמרה על הסרת החשבון בכל מקרה.
סיבה מס' 1 · 3 באפריל
"בעיית תשלום" + התחייבות להחזר כספי.
שני חשבונות ננעלו. המנויים שולמו ונמצאו בתוקף. ההחזר הכסף מעולם לא הגיע.
סיבה מס' 2 · 14 באפריל
התנהגויות לא אותנטיות
עשרה ימים לאחר מכן, נימוק חדש לחלוטין. לא צוטט טוויט ספציפי. לא חושפה הוכחה.
סיבה מס' 3 · לאחר ערעור
אין הפרה — שוחזר.
תוצאת הערעור. פסק הדין הרשמי האחרון של X: החשבונות נוקו.
מציאות · היום
חשבונות נעולים. הכסף נעלם.
שלושה סיבות שונות. תוצאה אחת ללא שינוי. אין החזר כספי. אין שחזור גישה.
0
הפרות על ערעור
10
שנים של חסות
מעל 20 מיליון דולר
נזקים מאומתים
כ-100 מיליון דולר
האומדן שלנו
7
NameSilo משקר
1
סמל וידוי בתשלום

הקבלות: X סותר את עצמו בכתב

שני מיילים רשמיים מתמיכת X. אותו חשבון. אותה ערעור. פסקים סותרים. השני הוא העדכני יותר. קראו אותם לפי הסדר.

X Support email: 'no violation' stamp overridden by human review
הסתירה המעוצבת: בדיקה אוטומטית של X אישרה אותנו בכתב. האיסור נותר בתוקף בכל זאת.
אימייל מס' 1 · 3 באפריל · קבלת ההחלטה הראשונית על נעילה
𝕏

שלום,

בדקנו את בקשת הערעור שלך לחשבון, @Phish_Destroy.

צוות התמיכה שלנו קבע כי אכן התרחש הפרה של הכללים שלנו, וזוה:

הפרת הכללים שלנו בנוגע ל התנהגויות לא אותנטיות.

שקלנו את המידע הנוסף שסופק ו הוחלט כי אין מקום להפוך את ההחלטה המקורית שלנו במקרה זהלכן, לא נבטל את ההחלטה שלנו לנעול את החשבון שלך.

תודה,
תמיכת X

הצדקה לנעילה: התנהגויות לא אותנטיות
אימייל מס' 2 · לאחר הערעור שלנו · בדיקה אוטומטית
𝕏

שלום,

בדקנו את בקשת הערעור שלך לחשבון, @Phish_Destroy.

המערכות האוטומטיות שלנו קבעו שלא התרחש הפרה, ושחזרו את החשבון שלך לתפקוד מלא.

תודה,
תמיכת X

תוצאת הערעור: אין הפרה — שוחזר

הדוא"ל מס' 2 הוא ההחלטה החדשה יותר. הוא מבטל במפורש את הדוא"ל מס' 1. הוא קובע — בכתב, על דף המכתבים של X עצמה — שהחשבון ה שוחזר לתפקוד מלא. החשבון לא שוחזר. המנוי בתשלום ממשיך לחייב. אין דוא"ל שלישי המבטל את דוא"ל מס' 2. ההתחייבות האחרונה של X כלפינו פשוט אינה מתקיימת.

שתי אפשרויות. שתיהן רעות.

אם מייל מס' 2 הוא אמיתי — האוטומציה בדקה את הערעור, קבעה שאין הפרה, ומפלגה לא מזוהה שומרת על העונש בניגוד להחלטה זו.

או שהאימייל מספר 2 אינו אמיתי — נשלחה בטעות, ההחלטה האמיתית נותרה דוא"ל מס' 1, ו-X לא פרסם תיקון בכתב.

אין אפשרות שלישית. שניהם משקפים את X בצורה שלילית. אחד מהם משקף אותה בצורה קטסטרופלית.

למה זה קרה

Scammer sheltered by NameSilo on left; researcher silenced by NameSilo on right
יד אחת. שתי הגנות. אחת לרמאי. ואחת השותקת את החוקר שחשף אותו.

ב-27 במרץ פרסמנו סיום xmrwallet[.]com: NameSilo השקר כדי להגן על גנב קריפטו. החקירה הייתה רפרודוקטיבית: פריקת נקודות קצה של PHP, הצהרות ארכיוניות, ו-15+ נפגעים מתועדים. שלושה רישומי דומיינים עצמאיים (הודו, מלזיה, סין) בחנו את אותם ראיות וביטלו את xmrwallet דומיינים תוך ימים. רק NameSilo הגנה על הנוכל.

מה שקרה לאחר מכן חשוב. הסדר חשוב:

  1. המנופלים שלחו לנו תחילה דוא"ל ישירות — לפני כל הצהרה ציבורית של NameSilo, לפני שהוגש ערעור כלשהו. המייל שלו אמר לנו ל"תבוע את הרגיסטר". זוהי לא משפט שרוגל בודד כותב לחוקר המרדף אחריו. זוהי משפט שמישהו כותב כשהוא כבר יודע שהרגיסטר יעמוד לצידו. לא ראינו מעולם תגובה כזו מצד שום נוכלת אחרת שדיווחנו עליה.
  2. לאחר מכן, NameSilo פרסמה הצהרה רשמית הכולל שתי שקרים הניתנים להוכחה, המצוטטים מילולית ו אורכב בחקירתנו ב-Medium:
    הדומיין נפרץ לפני כמה חודשים — סותר את העובדה שהקוד הגנוב של המפעיל עצמו עדיין פעל בסביבת הפריצה במועד הצהרת NameSilo.
    לפני כן, לא קיבלנו דיווחי שימוש לרעה — סותר את אישורי ההגעה שלנו עבור דיווחי שימוש לרעה קודמים רבים, המלווים בהוכחות טכניות מלאות.
    הצהרה זו ציינה גם: הרשום פועל להסרה מהדוחות של VT, הדבר אשר מאשר כי NameSilo אישר במפורש את ניסיונו של מפעיל השירות להסיר את זיהויי VirusTotal בעוד שהקוד הגנוב היה פעיל.
  3. באותה הצהרה, NameSilo דחתה את מחקרנו כחסר רצינות וגם הוצע פומבית לעזור למפעיל להסיר זיהויים מצד ספקי אבטחה (VirusTotal, Fortinet) — בעוד שקוד הגניבה היה עדיין פעיל.
  4. אנו ענה בצורה עובדתית לצהרה הציבורית האמורה. ללא הטרדה. ללא ספאם. ללא חשיפת פרטים אישיים (דוקסינג). תיקנו את הרשומה באותו פורום שבחרה NameSilo.
  5. שבעה ימים לאחר מכן, שני חשבונות PhishDestroy X ננעלוהסיבה שהוצגה: "תשלום". המנויים שולמו. ב-14 באפריל השתנתה הסיבה ל"התנהגויות לא אותנטיות". לאחר ערעור, השתנתה הסיבה שוב ל"אין הפרה, שוחזר". הנעילה והתשלומים שלא הוחזרו לא השתנו כלל.
הדפוס המזהה את הסיבה האמיתית

NameSilo לא הצליחה להפריך את הראיות – שלושה רישויים עצמאיים פעלו בהתבסס עליהן באופן עצמאי. לכן הם עשו את מה ש xmrwallet שהפעיל ביצע כלפי המבקרים במשך עשר שנים: השתמש בערוץ ביורוקרטי כדי להשתיק את הקול, ללא טיפול בעובדותהפעיל מחק יותר מ־20 חשבונות GitHub ויותר מ־200 ביקורות ב־Trustpilot. לחברת NameSilo נחסם חשבון X. אותו תבנית פעולה, ברמה תאגידית.

האם קיים קשר בין NameSilo לבין הרוצח?

ה xmrwallet[.]com האופרטור ענה לדוחות הניצול לרעה בידיעה, פרסם טוויטים יחד עם הרשם תוך שימוש בנקודות דיבור מתואמות, ולא העביר את הדומיין במשך עשר שנים של תלונות. כך לא מתנהג נוכלים עצבניים. כך מתנהגים נוכלים שיש להם הסדר.

ביותר ממאה מקרים של מפעילי דייג דיגיטלי (פישיונג) שדוקומנטנו, מעולם לא נתקלנו בסדרה הספציפית הזו:

הרצף שאף פעם לא ראינו אצל שום נוכל另
  1. המנופף כתב אלינו קודם. לפני ש-NameSilo פרסמה הצהרה ציבורית כלשהי, ולפני שהוגש ערעור כלשהו – המפעיל עצמו שלח דוא"ל ל-PhishDestroy. זהותו מתועדת ב בדיקה בינונית: המיילים הגיעו מ xmrwallet[.]com אופרטור, הזוהה באופן ציבורי באמצעות טביעת הרגל של המאגר שלו כ נאתלי רוי (קנדה), GitHub nathroy, רדיט u/WiseSolution, אסור מ r/Monero בשנת 2018.
  2. המילים המדויקות שלו (לשון יחיד, ארכיון):לא תהססו להוציא צו הגשת מסמכים מול רשם הדומיין. לא "להוריד את התוכן". לא "אני אתקן את זה". הוא ציין במפורש את הרגיסטר שלו עצמו כגורם שיש לפעול נגדו – כאילו כבר ידע שהרגיסטר לא יפעול נגדו, ושהוא בטוח שהעמדה המשפטית שלהם תעמוד לבדיקה. הצטטת זו נשמרה אצלנו בדיקה בינונית (16 במרץ 2026).
  3. רק אז פרסם NameSilo את המידע באמצעות סיפור כיסוי של "לקוחנו הופרץ" — סיפור כיסוי המנוגד לקוד הגניבה שעדיין פעיל — וטענה כי "לא היו דיווחים קודמים על שימוש לרעה", טענה המנוגדת לאישורי המסירה שלנו.
  4. לאחר מכן, NameSilo הפכה ערוץ ניצול פלטפורמה לנשק נגדנו — תוך שימוש באותו תבנית פעולה לחסימת קולות שהפעיל כבר ב-GitHub (מחיקת 20+ חשבונות), ב-Trustpilot (מחיקת 200+ ביקורות) וב-BitcoinTalk.

תשתית התפעול אינה תשתית של חובב. לפי בדיקה בינונית, xmrwallet[.]com מאוחסן ב אירוח בלתי חדיר (bulletproof) בתשלום חודשי של 550 דולר באמצעות IQWeb FZ-LLC (רשום ב בליז), מאחורי DDoS-Guard (רוסיה). מדובר בסטק מקצועי, מוכן מראש ועמיד בפני ניצול לרעה — ולא בעמוד הונאה חד-פעמי. מפעיל יחיד המפעיל תשתית "בלתי חדירה" מוכנה מראש, תוך כדי שרשם הדומיין שלו מפרסם באופן פומבי הצהרת הגנה מטעמו, מהווה לפחות פעולה מתואמת בצורה חריגה.

לא נוכל להוכיח קשר מחוץ לספרי NameSilo. רק רישומיהם הפנימיים יכלו לעשות זאת. אך על סמך הראיות הנראות לעין, נותרות שתי הסברים: או שהמפעיל הוא הנוכל הקריפטו הביטחוני ביותר של העשור האחרון והמריוח בצדק שהרשם שלו יגן עליו באינסטינקט — או קיים קשר לא מוכר ביניהם. הראוי לבדיקה ציבורית. השני דורש צו קריאה. רשויות האכיפה במדינות האיחוד האירופי עובדות כעת על התיק הבסיסי.

הוכחה ישירה: מה ש-NameSilo הצהיר בפומבי לעומת מה שקרה בפועל

הפסקאות לעיל מתארות דפוס. סעיף זה מתעד את סתירות העובדיות הספציפיות בין הצהרות NameSilo הציבוריות לבין הרשומות הישירות שלנו. איננו מבקשים מאף אחד להאמין לנו על סמך אמונה בלבד – כל פריט המפורט להלן ניתן לאימות מול ארכיונים של צד שלישי, אישורי מסירה ומכונת ה-Wayback.

הקו הציבורי של NameSilo, ולמה הוא לא שורד את המפגש עם הרשומות שלנו
  1. טענה ציבורית: "לא היו דיווחי שימוש לרעה קודמים / לא התקבלו דיווחים במסגרת חלונות העמידה לרגולציה."
    הרשומה שלנו: צוות PhishDestroy שלח באופן אישי יותר מ־20 הודעות על שימוש לרעה במהלך שלוש שנים (2023–2026) ל xmrwallet[.]com והתשתיות הקשורות. כל הגשה נעשתה באמצעות ערוץ הניצול (abuse) שפורסם על ידי NameSilo, יצרתי מזהה מעקב, ובמקרים רבים קיבלתי אישורי אוטומטיים (autoresponder) שעדיין נשמרים בארכיון הדוא"ל שלנו. שמרנו קבלות אלו. נפרסם אותן במלואן לכל הליך של ICANN, GDPR, רשות אכיפה באיחוד האירופי (EU LE) או בית משפט שידרוש אותן. רשם שמצהיר "לא קיבלנו כלום" לאחר שלוש שנים של מסודר התלונות אינן טעות מנהלית. מדובר בהצהרה עובדתית שגויה שאפשר להוכיח.
  2. טענה ציבורית: "מדובר בהפרה חד-פעמית; הלקוח נפרץ."
    הרשומה שלנו: קוד הגניבה ב xmrwallet[.]com נותרו מחוברים לאורך עשר שנים רצופות עם התנהגות החלפת הארנקים (wallet-substitution) זהה, עם טביעת האצבע של המפעל (נאתלי רוי / nathroy / u/WiseSolution), וכן את אותה סטק בלתי חדיר (550 דולר לחודש, IQWeb FZ-LLC בבליז, מאחורי DDoS-Guard). פריצה שנמשכת עשור ומשלמת חשבון קבוע ואמין אינה פריצה. זו עסקאנו מכירים באופן אישי — ויש לנו אישור להתייחס — לפחות אדם אחד הקרוב לצוות שלנו מי שאיבד כספים בדומיין המדויק הזה לפני שהתחלנו את החקירה הציבורית. זהו לא נזק תיאורטי. מדובר באדם ספציפי.
  3. הפיבוט מ-DDoS-Guard אל GitHub אינו סביר.
    נרטיבים המזוהים עם NameSilo העלו את הרעיון כי תשתיות המפעיל הן הוכחה לכך שהוא אינו אלא תורם לא מאורגן של קוד פתוח. דומיין שנותר עומד במשך עשור מאחורי שירות מיתון DDoS רוסי בעל אבטחה מוגברת, ששולם באמצעות מבנים תאגידיים חו"ל בבליז, אינו תואם את התמונה של "איש עם דף GitHub". אין צופה סביר – טכני או לא – המקבל את המסגרת הזו. אנו מזכירים זאת כאן משום ששתיקה עלולה להיפרש כהסכמה.

תבנית הניקוי: חשבונות, לא רק תגובות

במהלך חקירתנו שנמשכה שלוש שנים, עקבנו בזמן אמת על פעולת שכבת הדכאון בשלושה פלטפורמות שונות. הדפוס היה עקבי מספיק כדי שנתחיל בארכיון לפני הפרסום, בכל פעם.

  • GitHub שלם חשבונות שפרסמו בעיות או תגובות המתייחסות xmrwallet[.]com הוסרו — לא תגובות בודדות, לא שרשראות, אלא החשבונות המלאים. יש לנו תיעודים מארכיון Wayback של שרשראות הנושאים, שבהם פרופיל המגיב מציג כיום שגיאת 404. כל מי שמבצע חקירה יכול לבקש מ-GitHub, בהתאם לתהליך משפטי תקין, כמה חשבונות משתמשים עם פוסטים המזכירים xmrwallet נסגרו בין השנים 2018 ל-2026, ומהי הסיבה המוצהרת לכך. אנו מצפים שהמספר יהיה משמעותי.
  • Trustpilot עשרות ביקורות שליליות אמינות הוסרו במספר גלים רצופים. ההסרות התרכזו סביב כל מחזור תלונה ציבורית, תופעה העולה בקנה אחד עם דיווחים מתואמים ולא עם מודרציה אורגנית. שוב, יומן המחיקה הפנימי של Trustpilot, שהוצא על פי צו בית משפט, מהווה את הרשומה המוחלטת.
  • X (טוויטר). תגובות קריטיות לחשבונות הקשורים לרמאות נמחקו בקצב שקשה להסביר באמצעות מדיניות הפלטפורמה הרגילה. לאחר @Phish_Destroy החשבון הושעה בסופו של דבר על רקע נימוק משתנה (ראו את אישורי הדוא"ל לעיל), והתבנית התגבשה. אותו תבנית דיכוי שיושמה במשך שנים נגד מתלוננים פרטיים, הופעלה כעת נגד חשבון מחקר.

אנו רוצים להיות מדויקים: איננו טוענים לקיומה של טלפתיה. אנו טוענים לקיומה של כרונולוגיה מדוקומנטת. פרסום. ארכיון. מחיקה. חזרה על הפעולה, בפלטפורמות שונות, מול אותו יעד, במשך עשור, בעוד הרשאי אינו פועל כלל לגבי הדומיין. הציר הזמן הזה אינו דורש תיאורית קונספירציה. הוא דורש בקשת מידע לציבור.

אם אתם נפגעים של xmrwallet[.]com — אנא התקדמו קדימה

אנו יודעים שיש עוד מכם. אנו קיבלנו פניות פרטיות מאנשים שאיבדו כספים, שהיו חוששים להיחשף בפומבי בזמן שהפעיל עדיין היה פעיל והרשם שלו עדיין הגן עליו בפומבי. המצב השתנה כעת. הפעילות חושפה, התשתיות תועדו, והאכיפה המשפטית במדינות האיחוד האירופי עובדת על המקרה הבסיסי.

אם איבדת כספים ב xmrwallet[.]com — שלוש פעולות מעשיות
  1. גישת דיווח רשמי למשטרה במדינת מגוריך. הפנה לדומיין xmrwallet[.]com, התאריך והסכום המשוערים, וכתובת הארנק היעד אם יש לך. דוח משטרה הוא מה שמאפשר להגיש בקשות להקפאת אמצעים בבורסה בשלבים המאוחרים יותר.
  2. יש לשמר כל פריט: צילומי מסך, היסטוריית דפדפן, אישורי דוא"ל, מזהי עסקאות, כתובות ארנקים, חתימות אישור. אל תניחו שכל דבר יישאר מקוון גם בשבוע הבא. שמרו מקומית וגם גישו ל archive.org.
  3. ספרו לנו. כתוב אל report@phishdestroy.io או דרך הודעה פרטית @PhishDestroy_botאנו איננו מפרסמים מחדש את זהותך ללא הסכמתך. עדותך — גם אם היא אנונימית — מחזקת את התיק נגד התשתית שאיפשרה את הגניבה.

לגופים המוסדיים המסוגלים באמת לכפות חשיפה — גוף האכיפה של ICANN, רשויות הגנת הפרטיות באיחוד האירופי (GDPR), מרכז ההונאות הקנדי (הפעיל הוא קנדי), רשויות המס הרלוונטיות, וכל בית משפט בעל סמכות שיפוט על גוף ההפעלה של NameSilo: החומר המקורי נשמר וזמין לפי בקשה. אישורי מסירה, תיעודים מארכיון Wayback, כתבה ב-Medium, גרף תשתיות דוחות דומיין, והעדות של הקורבן עם הסכמה חתומה. אנו איננו מחזיקים ביד רשומה את הראיות. אנו מחזיקים אותן בצורה שבה ניתן באמת להשתמש בהן.

לקרוא לשחור "לבן" אינו הופך אותו ללבן. עשור של ראיות פומביות, יותר מ־20 הודעות על שימוש לרעה מתועדות, מכונת גניבה המאוחסנת בשרתים חסין־פגיעות (bulletproof), מחיקות חשבונות מתואמות שלוש פלטפורמות, חשבון מחקר שהוסר, ופעיל ממונה שזהותו כבר ידועה לציבור – מדובר כאן לא בבעיית יחסי ציבור, אלא בבעייה יוריסדיקציונלית. אנו בטוחים שהרשומה הציבורית כבר מכילה מספיק פרטים כדי לפתור את הנושא.

הנפגעים: מי נפגע באמת

הטיעון המרומז של NameSilo, בכך שבחרה ללחוץ על כפתור "הפרת שימוש בפלטפורמה" במקום לבקש משיכת התוכן, הוא "לא אהבנו לחשוף אותנו". סביר להניח. אנשים נדירים שאוהבים לחשוף אותם. אך יש לשים את שני הנזקים על מאזן אחד.

האסימטריה

הנזק שנגרם ל-NameSilo כתוצאה מדיווחנו: בושה.

הנזק לנפגעים מהפעולה ששירתה NameSilo במשך עשר שנים:

  • משתמש יחיד אחד: 590 XMR (כ־177,000 דולר) אבדו בעסקה אחת שחוטפה.
  • מקרים מתועדים ראשונים: 15 (Trustpilot, Sitejabber, BitcoinTalk).
  • אזורים: אזורים שונים (דיווחי הקורבנות תומכים בכך).
  • סך מאומת: 20 מיליון דולר ומעלה. הדבר מבוסס על דיווחים של נפגעים שאנו יכולים לאמת באופן פרטני.
  • דעתנו, המבוססת על מידע אך לא מאומתת: למעלה מ-100 מיליון דולר. בהתבסס על יצירת קשר עם הקורבנות ועל משך הזמן של הפעילות. אנו מציינים זאת כהערכתנו ואיננו יכולים להוכיח זאת בפומבי. גם NameSilo אינה יכולה להכחיש זאת באופן סביר ללא חשיפת הרשומות שלה.
  • הערה חשובה בנוגע למחירים. סה"כ ההפסדים שלנו מחושב לפי שער החליפין של XMR בזמן כל גניבה, ולא במחיר המונרו של היום. הסכומים המפורטים לעיל הם הסכומים בפועל, בשווי שקול בדולרים אמריקאיים, שהקורבנות איבדו ברגע שאיבדו אותם.
  • תיקי פלילים פעילים במחוזות השיפוט של האיחוד האירופי. זו כבר לא רק מחקר — זו אכיפת חוק.

מאז הפרסום, קורבנות נוספים פנו אלינו ישירות עם סכומי הפסד אינדיבידואליים ומזהותי עסקאות. אנו שומרים על הדוחות הללו ומאמתים אותם.

התייחסות לשני הנזקים הללו כשווים — על ידי איפשרות לרשם להשתיק את החוקר שדיווח על הפעילות — היא כשל מדינתי בפני עצמה.

הרשומה הקבועה

Server racks with ARCHIVED labels and screenshots of NameSilo statements
כל הצהרת NameSilo המגנה על מפעיל xmrwallet, שנוצרה ושומרה במערכות פרסום עצמאיות שמונה.

השתקה של חשבון טוויטר אינה מוחקת את הראיות. כל מה שרלוונטי למקרה זה ארכיון:

  • כל הצהרה ציבורית של NameSilo המגנה על xmrwallet מפעיל — Wayback Machine, Archive.today, מאגר הראיות שלנו ב-GitHub.
  • צילומי מסך של קוד הגניבה הפעיל בסביבת הפקת, כולל חותמות זמן.
  • 8 נקודות קצה PHP הופעננו באופן הפוך ופורסמו.
  • שרשרת שיחות דיווח השימוש הלא-מורשה המלאה.
  • כל ציר הזמן שלנו ב-X ממוירר על פלטפורמות Mastodon, Bluesky, Medium, Telegram, GitHub ו-IPFS.
  • תמונות מצב שעתיות של phishdestroy.io עצמו, שמירה למשך 14 ימים, הותקנו במיוחד כדי שאף דבר שכתבנו לא ייעלם בשקט.

אם מראה אחת תשתוק, התוכן ימשיך להתקיים בשבע האחרות. הארכיטקטורה ישנה יותר מ-NameSilo. היא תשרוד אותם.

האם זה היה הוגן? חמש שאלות לכל קורא

Infographic of uncomfortable questions around the ban
שאלות שניתן לענות עליהן. כל אחת מהן זכאית לתשובה פומבית.

אלו אינן שאלות רטוריות. קראו את הראיות לעיל, ואז ענו לעצמכם — בפרטיות, לפי קצב שלכם, או בעת קבלת ההחלטה האם לשמור על הדומיינים או להעביר אותם.

  1. האם הוגן להטיל איסור על חוקר אבטחה בשל תגובה פומבית שלו להצהרה פומבית של רישום דומיין? הרשם פתח את השיחה. החוקר ענה בעובדות. רק צד אחד נשתיק.
  2. האם מותר להצהרה ציבורית של רישום דומיין (Registrar) להתייחס למחקר מתועד כחסר רצינות, ובאותו זמן להציע עזרה לאופרטור הונאה בהסרת זיהויי אבטחה? שני המקרים התרחשו בהצהרה אחת של NameSilo. הקורבנות אינם מוזכרים בשום מקום בה.
  3. האם מותר ל-X לסגת במפורש, בכתב, מההצדקה שהביא להנפקת הנעילה שלו ("אין הפרה, הוחזר") ולהמשיך להחזיר את האיסור בתוקף בכל זאת? הפסקה האחרונה ביותר של X עצמה קובעת שהחשבון אמור להיות פעיל.
  4. האם מותר להמשיך לגבות תשלום עבור מנוי אימות בתשלום כאשר החשבון הבסיסי נעול? אם השירות אינו מסופק, האם מדובר במוצר – או בניגוד לחוזה?
  5. מה משמעות המצב "במצב תקין" (good standing) של רשם מורשה מטעם ICANN האם רשם מוסמך יכול להפוך לעניין נשק את ערוצי הדיווח על שימוש לרעה של פלטפורמה צד שלישי, כדי להשתיק את החוקר המתעד את כישלון התגובה שלו לשימוש לרעה? זוהי שאלת עמידה בדרישות רגולטוריות, והיא מוסיפה להגשה הקיימת לפי סעיף 3.18 של הסכם הרשמים (RAA).

אם התשובה לכל שאלה הייתה "לא, זה לא הוגן"

הנה שלושה צעדים קונקרטיים, ללא עלות, בסדר עולה של השפעה.

1. לשתף את זה בצבור

התנגדות שקטה אינה משיגה דבר. לחץ גלוי כן. לחיצה אחת, טופס מוכן מראש:

2. בקשו מהצדדים לפי שמם

תתייגו אותם. אי-אישור שקט לא עושה כלום. שאלות גלויות מצד הקוראים זוכות לתשומת לב.

  • @NameSilo — הוא @Phish_Destroy החסימה הקשורה להצהרה הציבורית שלך, שבה הצעת לעזור ל xmrwallet האם אופרטור יכול להסיר זיהויים?
  • @X / @XSupport / @elonmusk — הדוא"ל מספר 2 מציינת "שוחזרה לתפקוד מלא". החשבון נעול. איזו החלטה היא זו שחלה בפועל?
  • @ICANN — האם סעיף 3.18 ב-RAA מכסה תגובות נקמניות מצד רישומנים כלפי חוקרים?
  • @Tucows — האם תגמול על פגיעה במחקרים באמצעות ניצול פלטפורמה תואם את תקני המשווקים של OpenSRS שלכם?

3. העברת הדומיינים (זה מה שמכאב)

חברות מגיבות לאובדן הכנסות, לא לטוויטים. העברות לוקחות כ־15 דקות. שלנו דף סטטיסטיקות של הרשם רשימות של רישומנים בעלי היסטוריית תגובה נקייה למקרי שימוש לרעה. כל דומיין שהועבר מהווה נקודת נתונים של מספר חידוש שצוות ההנהלה של NameSilo יבחן ברבעון הבא.

אם אתם ארגון — פרויקט קריפטו, פלטפורמת פרס על פגיעות, גוף עיתונאי, חברת מודיעין איומים — עם כל הרשמת דומיין ב-NameSilo: שקלו מה משמעות הדבר של מימון הרשם שהסתיר פעילות גניבה בסך של למעלה מ-20 מיליון דולר ואז השתיק את החוקר שדיווח עליה. ניתן לבצע את הצעד הזה בפומבי. הוא נושא משקל.

המילה האחרונה

A megaphone crushed by a red ABUSE REPORT rubber stamp
אין לך זכות להגן במשך עשור על מבצע גניבה בשווי של למעלה מ-20 מיליון דולר, לשקר בפומבי, ואז לסמן בשקט את החוקר שחשף אותך.
לא ניתן להגן על מבצע גניבה בשווי של למעלה מ-20 מיליון דולר במשך עשר שנים, לשקר על כך בפומבי, לנקום במחקר שחשף אתכם – ולהשאיר את כל העניין לשכחה שקטה. במיוחד לא בזמן שרשויות האכיפה באיחוד האירופי עובדות על המקרה.

אנו אינם מבקשים ממך לקבל את דברנו. כל טענה עובדתית לעיל מקושרת, מדוקומנטת, מוסיפה חותמת זמן, מאורכנת מחוץ לאתר וניתנת להשחזה. אנו מבקשים ממך לבחון את הראיות, לענות על חמש השאלות בעצמך ולפעול על פי התשובה שלך. כך נראית הוגנות – קורא שקורא את הראיות ומחליט. זוהי גם בדיוק הדבר ששתיקה נועדה למנוע.

PhishDestroy הוא מודיעין איומים עצמאי. אפס תשלומים, אפס חסויות, אפס טובות. אנחנו מפרסמים את מה שאנחנו מוצאים. NameSilo חסמו אותנו בגלל זה.

החקירה המקורית: phishdestroy.io/xmrwallet-namesilo-exposed
בדיקה בינונית (מקור ראשוני): phishdestroy.medium.com/xmrwallet-com-2953f35b8a79
מאגר ראיות: github.com/PhishDestroy

שתף את החקירה הזו

X / טוויטר טלגרם רדיט LinkedIn

חקירות קשורות

xmrwallet.com Exposed: 10 Years of Stolen Keys
בדיקה מעמיקה
xmrwallet.com חושף: 10 שנים של מפתחות גנובים
NiceNIC Investigation: ICANN Registrar Enabling Cybercrime
בדיקה מעמיקה
בחינת NiceNIC: רשם ICANN המאפשר פשיעה קibern
NameSilo, Webnic, NiceNic: Registrars Enabling Scams
חקירה
NameSilo, Webnic, NiceNic: רישומי דומיינים המאפשרים הונאות