
סימביוזת הונאת Steam API: הונאה, רשלנות ואחריות
פרופיל מעמיק של מנגנוני פאנלי הונאות פרטיים, חמשת אלגוריתמי החלפת ההצעות, חבילות הדגש של maFile, ולמהדיוק מדוע אמצעי ה"מניעת הונאות" של Steam הם אסטרטגיית עסקים מחושבת.
מודיעין איומים בזמן אמת, חקירות פעילות ופעולות הרס מתקפות ממערכות הגילוי שלנו.
חקירות, מחקר ופעולות הרס

פרופיל מעמיק של מנגנוני פאנלי הונאות פרטיים, חמשת אלגוריתמי החלפת ההצעות, חבילות הדגש של maFile, ולמהדיוק מדוע אמצעי ה"מניעת הונאות" של Steam הם אסטרטגיית עסקים מחושבת.

יותר מ-897,000 חשבונות גנובים פעילים בשוק LZT ב-16 פלטפורמות. יותר מ-40 מיליון דולר ברשימות פליליות. אחריות משוערת של הקורבנות: 450 מיליון דולר. חמישה וקטורים משפטיים. פורנזיקה אינטראקטיבית. לוח מודיעין חי. עשור של עיוורון רווחי של Valve – מתועד.

מדיניות המחירים האזורית של Valve, התמיכה המאוחתת, כלכלת הפריטים, הפרצה ב-CEVA Logistics והתגובה המשפטית באירופה.

Coldcard, Trust Wallet ו-Libbitcoin ייצרו זרעי ארנקים תקינים מתוך מרחבי מפתחות קטנים בצורה מסוכנת. קראו את הראיות ובדקו כיצד נוצר הארנק שלכם.

תגובה מדידה לנצולת DNS: פעולה מידתית, החלטות שקופות, אמצעי הגנה והתנגדויות מהירות.

חלק מהקוראים הקצו את האתר ultahostabuse.com לאתר PhishDestroy בשל סגנונו החזותי. לא נמצאו ראיות התומכות בהקצאה זו. המחקר המתמקד ברישום דומיינים (Registrar) של האתר נותר מקור עצמאי, ויש להעריך אותו על סמך הראיות שהוא מפרסם.

קרטרט רוצה את הכסף, מסרב לרגולציה חיצונית ומתעלם מהחוזה שלו. שלושה הודעות הפרת אמון ללא שיניים, דומיין גניבת כרטיסים ש"בטעות" לא נחסם, תקופת חסד של 60 יום — ו-155 מיליון דולר בשנה עבור זה. RegisterFly, EstDomains, Epik, NameSilo: אותו דפוס.

NameSilo הגן לראשונה על xmrwallet. לאחר שהארנק כבר נסגר, טוען PhishDestroy שהמבצע הנותר הגן על הרשם עצמו: נושאי SEO חופפים, דפוסים של מניפולציה בביקורות, פיזור יחסי ציבור בתשלום, וניסיונות להסיר תוצאות חיפוש בודדות – כל זאת תועד באמצעות 27 מאמרי מקור והוכחות ארכיוניות.

לוח תוצאות חי, המבוסס על ראיות, המבוסס על כל דיווח השימוש לרעה שאנו שולחים: שיעור הסעיפות המאושרות, זמני תגובה, העלאת דיווחים חוזרים, וכמה תחומים מדווחים כל רישום לא סיים לעולם. דטרמיניסטי, רפרודוקטיבי, מורשה תחת רישיון MIT, מתעדכן יומיומית.

למה אנו מוציאים את המילה משימוש: כלי שבו נעשה שימוש כנשק נגד האינטרס הציבורי — כאשר הן ICANN (ארגון ללא כוונת רווח בשווי 50 מיליון דולר) והן גנב ארנקים לאורך עשור מכנים את עצמם "מתנדבים", המילה משמשת להגנה אך ורק על הגופים המתחבאים מאחוריה.

מאמר דעה: נוכלים הם חיילים זולים ונזרקים. כלכלת הנוכלים מתבססת על רישומני דומיינים שממכרים שקט – ועל ICANN שסרבה לאכוף. 16 מיליארד דולר אבדו ב-2024; עלייה של 180% בהונאות דגיש (Phishing) מאז 2021. יש להפוך את חוסר הענישה למחיר גבוה.

תיק חיוני על NameSilo (IANA #1479). סריקת 5.27 מיליון דומיינים · 87.3% מתוכם כבויים או חונה · 183,000 דומיינים זדוניים מסתתרים מאחורי מגן הפרטיות שלהם – הוגש ל-ICANN.

סריקת אזור מלאה של NiceNIC (IANA #3765, סין) — 349,376 דומיינים, 18,927 דומיינים זדוניים מאומתים: דייג, כרטיסיות, ניקוז מטבעות קריפטוגרפיים והימורים. פידים של IOC + קובץ CSV עבור SIEM.

סריקת אזור מלא של Trustname / Fewmoretaps OÜ (מספר ICANN 4318) — 7,641 דומיינים, 86% מכל התוכן הפעיל אומת כזדוני. חבילת ראיות של שלב II.

מבנה מלא של ShortDot SA (לוקסמבורג) — 7 אזורי שם (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6.2 מיליון דומיינים ו-51,670 אתרי זיוף מותגים המכוונים ל-Chase, Binance, MetaMask ו-Ledger. תחום .bond מדורג במקום השלישי בעולם בתחום הדגירה (Phishing). פידים של IOC ומעדכנים יומיים.
ניתוח דומיינים, בדיקת ארנקים, סריקת כתובות URL — הכל בחינם, ללא הרשמה.