PhishDestroy के बारे में: मिशन, टीम और कार्यप्रणाली
हम एक स्वतंत्र थ्रेट-इंटेलिजेंस समूह हैं। पिछले 7+ वर्षों से हम फ़िशिंग, ड्रेनर्स और क्रिप्टो धोखाधड़ी को बाधित कर रहे हैं। हम सबसे पहले लाइव खतरों का पता लगाते हैं, सबूतों को संरक्षित करते हैं, और होस्ट्स, रजिस्ट्रारों और एंटीवायरस विक्रेताओं के साथ मिलकर कार्रवाई का समन्वय करते हैं।
PhishDestroy के बारे में
जब हमें कोई सक्रिय खतरा दिखाई देता है, तो हम तुरंत कार्रवाई करते हैं — पीड़ितों के सामने आने के बाद नहीं, मुकदमों के बाद नहीं। हम ऐसा कार्य करते हैं कि कोई भी पीड़ित न रहे।
हमारे अडिग सिद्धांत
हम कुछ भी नहीं बेचते और कोई दान नहीं लेते। भुगतान करके सूची से हटाने की कोई व्यवस्था नहीं — कभी नहीं। राजस्व हमारी तटस्थता को भ्रष्ट कर देगा।
सुरक्षित और कानूनी रूप से उचित होने पर संकेतक, समय-मुद्रांकन और परिणाम प्रकाशित किए जाते हैं। प्रत्येक दावे का प्रमाणों तक पता लगाया जा सकता है।
हम संवेदनशील व्यक्तिगत डेटा संग्रहीत करने से बचते हैं। रिपोर्टों में अनाम आईडी का उपयोग किया जाता है। पीड़ित अपनी कहानियों पर स्वयं नियंत्रण रखते हैं।
वेब आर्काइव और फोरेंसिक साक्ष्य इस लिए संरक्षित किए जाते हैं ताकि पीड़ित और जांचकर्ता हटाए जाने के बहुत बाद भी स्वतंत्र रूप से प्रमाण तक पहुँच सकें।
हम उचित माध्यमों से रजिस्ट्रारों, होस्टों और एवी विक्रेताओं के साथ समन्वय करते हैं और जब उचित हो, तो प्रासंगिक प्राधिकरणों के साथ कलाकृतियाँ साझा करते हैं।
डिटेक्शन हटाने के लिए भुगतान स्वीकार करना भ्रष्टाचार है। हमने कभी ऐसा नहीं किया है और कभी नहीं करेंगे। हमारी ईमानदारी बिक्री के लिए नहीं है।
हम फ़िशिंग का पता कैसे लगाते हैं और उसे कैसे हटाते हैं
हमारी Pipeline स्वचालित स्कैनिंग, बहु-स्रोत खुफिया जानकारी और विशेषज्ञ समीक्षा के माध्यम से प्रतिदिन हजारों डोमेन संसाधित करती है।
1. पता लगाना
सीटी लॉग, डीएनएस पंजीकरण, फ़िशिंग फ़ीड, सामुदायिक रिपोर्ट। स्वचालित वर्गीकरणकर्ता मिनटों में खतरों को चिह्नित करते हैं।
डेटाबेस खोजें2. विश्लेषण
VirusTotal (95 इंजन), WHOIS/DNS, SSL प्रमाणपत्र, स्क्रीनशॉट, सामग्री विश्लेषण। 12+ संकेतों से जोखिम स्कोर।
स्कोरिंग पद्धति3. रिपोर्टिंग
पंजीकरणकर्ताओं और होस्ट्स को साक्ष्य-आधारित रिपोर्टें — प्रत्येक में तथ्यों, स्क्रीनशॉट्स और दस्तावेज़ीकरण के साथ विशिष्ट कारण बताया जाता है, भेजने से पहले समीक्षा की जाती है, यह कोई स्वचालित सूचना नहीं है — साथ ही AV विक्रेताओं, ब्राउज़र सुरक्षित-ब्राउज़िंग और सामुदायिक ब्लॉकलिस्ट्स को भी वितरित की जाती हैं।
एक टकेडाउन की संरचना४. टैकडाउन
प्रत्येक डोमेन को तब तक ट्रैक करें जब तक वह निष्क्रिय न हो जाए। वेब आर्काइव्स में साक्ष्य मौजूद हैं। रजिस्ट्रार की प्रतिक्रिया घंटों से लेकर हफ्तों तक भिन्न होती है।
प्रभाव मापदंडखुफिया जानकारी से प्रभाव तक
गहन जांचें
हम सिर्फ डोमेन नहीं खोजते। हम क्रिप्टो ऑन-चेन का पता लगाते हैं, इन्फ्रास्ट्रक्चर का नक्शा बनाते हैं, और अलग-अलग अभियानों को एक ही स्रोत से जोड़ते हैं, पैसे का पीछा करके ऑपरेटरों तक पहुंचते हैं।
मूल-स्तर की पहुँच
हमने घोटालों को अंदर से देखा है। ड्रेनर पैनलों, फिशिंग किट और ऑपरेटर बुनियादी ढांचे तक यह बेजोड़ पहुंच हमें उनके अगले कदम को पहले से ही रोकने में एक अनूठा लाभ देती है।
साक्ष्य संरक्षण
हर साइट का अभिलेखीकरण किया जाता है। हम महत्वपूर्ण कलाकृतियों—JS एन्क्रिप्शन कुंजियाँ, ऑपरेटर आईडी—को संरक्षित करते हैं, जिससे कानून प्रवर्तन और पीड़ितों के लिए बिना किसी सवाल के सबूत लॉकर तैयार होता है।
सक्रिय व्यवधान
हम कार्रवाई करते हैं ताकि कोई भी पीड़ित न हो। एक साथ 50 से अधिक विक्रेताओं को रिपोर्ट करके, हम एक नेटवर्क प्रभाव पैदा करते हैं जो घोटाला अभियानों को पूरी तरह से शुरू होने से पहले ही ध्वस्त कर देता है। हमारे बारे में और जानें। एक टकेडाउन की संरचना मार्गदर्शक
क्रिप्टो-घोटाला अड्डे: जिम्मेदारी की खाई
क्रिप्टो-घोटालों की एक असमान संख्या कुछ ही रजिस्ट्रारों से उत्पन्न होती है। यह संयोग नहीं है—यह दुरुपयोग प्रबंधन में एक प्रणालीगत विफलता है।
रजिस्ट्रार के अनुसार क्रिप्टो-घोटाला डोमेन
स्रोत: PhishDestroy डीबी, लाइव डेटाडेटा झूठ नहीं बोलता
जब कोई रजिस्ट्रार प्रतिस्पर्धियों की तुलना में हजारों अधिक दुर्भावनापूर्ण डोमेन होस्ट करता है, तो यह दुरुपयोग, अक्षमता या दोनों के प्रति सहिष्णुता को दर्शाता है। ठग सबसे कम प्रतिरोध वाले प्लेटफ़ॉर्मों की ओर आकर्षित होते हैं।
हमारी भूमिका
हम इन रजिस्ट्रारों को स्पष्ट प्रमाण प्रदान करते हैं, जिससे उन्हें अपनी ICANN संबंधी दायित्वों को पूरा करने का अवसर मिलता है। जब वे कार्रवाई करने में विफल रहते हैं, तो हमारे सार्वजनिक लॉग्स जवाबदेही सुनिश्चित करते हैं।
पारदर्शिता और विश्वास
विश्वसनीयता पारदर्शिता से आती है। प्रत्येक प्रक्रिया का दस्तावेजीकरण किया गया है और इसे सत्यापित किया जा सकता है।
खुली कार्यप्रणाली
95 AV इंजन, 11 ब्लॉकलिस्ट, DNS/WHOIS/SSL विश्लेषण। सभी दस्तावेजीकृत।
हम स्कोर कैसे करते हैंअपील प्रक्रिया
हर अपील की समीक्षा 48 घंटों के भीतर की जाती है। FP दर: <0.01%। कोई सशुल्क डिलिस्टिंग नहीं।
अपील जमा करेंसाक्ष्य प्रतिधारण
हर डोमेन के लिए स्क्रीनशॉट, सोर्स कोड, WHOIS स्नैपशॉट, वेबआर्काइव अभिलेखागार।
नीतिभुगतान पर सूची से हटाने की सुविधा नहीं
हम कभी भी डिटेक्शन हटाने के लिए भुगतान स्वीकार नहीं करते। ईमानदारी अटूट है।
अपीलेंपूरी कहानी · 2019 से गैर-व्यावसायिकहम शून्य धन क्यों लेते हैं, पूरी तरह पारदर्शी क्यों रहते हैं — और हमने 2025–2026 में क्या बनाया
सबसे पहले एक नोट: हम कृतज्ञता, मान्यता, पीआर या पहुंच की तलाश में नहीं हैं। दृश्यता हमारे लिए ठीक दो कारणों से मायने रखती है — साधारण अपमानजनक ईमेलों को अनदेखा करने वाले रजिस्ट्रारों पर दबाव डालना, और जब वे निष्क्रियता चुनते हैं, तो अपनी असली स्थिति का स्थायी रूप से दस्तावेजीकरण करना.
हमारे विरोधी
हमारे विरोधी ठग हैं। हम अक्सर उन्हें अक्षम और मौलिकताहीन कहते हैं — और हम इस बात पर कायम हैं। लेकिन हम कभी भी उनके संसाधनों को कम नहीं आंकते। घोटालों से लाभ कमाने वाला बुनियादी ढांचा बड़ी धनराशि और व्यापक पहुंच रखता है, और कोने में घिरा चूहा कुछ भी कर सकता है: चोरी किए गए धन का इस्तेमाल साक्ष्य साइटों को ध्वस्त करने, शोधकर्ताओं पर हमले करने, भ्रामक सूचना फैलाने, बदनामी के प्रयास करने, मनगढ़ंत आरोप लगाने और खुले झूठ बोलने में किया जाता है।
शून्य पैसा — एक डॉलर भी नहीं
PhishDestroy हमेशा से और हमेशा के लिए पूरी तरह गैर-व्यावसायिक रहेगा: कोई लाभ नहीं, कोई विज्ञापन नहीं, कोई सशुल्क सेवा नहीं, परिणामों से जुड़ा कोई दान नहीं। यह आदर्शवाद नहीं है — यह जीवित रहने की आवश्यकता है।
- हमारी शैली आक्रामक और सीधी है। किसी भी वित्तीय निर्भरता का तुरंत हमारे खिलाफ हथियार के रूप में इस्तेमाल किया जाएगा।
- जब हम सही होते हैं तो कोई ध्यान नहीं देता, लेकिन हर झूठी सकारात्मकता हमारे खिलाफ बढ़ा-चढ़ाकर पेश की जाएगी। वाणिज्यिक हित हर गलती को अस्तित्वगत खतरे में बदल देंगे।
- स्वतंत्रता हमारा एकमात्र वास्तविक कवच है। जब NameSilo जैसा कोई रजिस्ट्रार मुकदमे की धमकी देता है, तो हम इसे $60 मिलियन के राजस्व से नहीं तोलते — हम बस अपना IPFS मिरर अपडेट करते हैं और काम करते रहते हैं।
चरम पारदर्शिता
हम हर चीज़ में अधिकतम पारदर्शिता बनाए रखने का लक्ष्य रखते हैं — हमारी रिपोर्टें, हमारी पहचान तर्क, हमारी अपील प्रक्रिया, अपील की संख्या और परिणाम। हम जानते हैं कि अंततः रजिस्ट्रार अपनी निष्क्रियता को सही ठहराने के लिए इन सभी का हमारे खिलाफ इस्तेमाल करेंगे। ठीक है। रिकॉर्ड खुद बोलने दें।
हम गलतियाँ करते हैं, और हमें उन्हें स्वीकार करने में कोई डर नहीं लगता। हम एक व्यक्ति नहीं हैं — हम एक साझा मिशन हैं: फिशिंग और घोटाला अवसंरचना का विनाश, चाहे वह रूसी, नाइजीरियाई या तुर्की दलों द्वारा संचालित हो। राष्ट्रीयता अप्रासंगिक है। धोखा धोखा ही है।
वास्तविक मूल्य: साक्ष्य
हम मानते हैं कि हमारा मुख्य योगदान साक्ष्य आधार है। साइट स्कैन, वेब आर्काइव स्नैपशॉट, या एंटीवायरस विक्रेता को प्रस्तुत की गई रिपोर्ट जैसी कोई भी साधारण चीज़ वास्तविक शक्ति रखती है:
- यह कानून प्रवर्तन के लिए सबूत बन सकता है।
- यह सुरक्षा समुदाय के लिए एक IOC टेम्पलेट बन सकता है।
- यह अपराधी की पहचान उजागर करने में मदद कर सकता है।
- यह साबित कर सकता है कि एक रजिस्ट्रार को पता था कि कोई साइट दुर्भावनापूर्ण थी — और फिर भी उसने अपने ICANN समझौते का उल्लंघन करना चुना।
पीड़ितों को यह जानने का अधिकार है कि रजिस्ट्रार को धमकी की सूचना दी गई थी, लेकिन उन्होंने उसे अनदेखा कर दिया।
ठग आपको प्रतिस्पर्धियों के खिलाफ इस्तेमाल करते हैं।
क्या ठग अपने प्रतिद्वंद्वियों की हमें रिपोर्ट करते हैं? शायद — हम निश्चित नहीं कह सकते। लेकिन इस पर अच्छी तरह विचार करें। जब कोई घोटाला साइट हमारी प्रक्रिया में आती है, तो हम सिर्फ उसे ब्लॉक नहीं करते: हम उसकी फिंगरप्रिंटिंग करते हैं, डोमेन-परम्यूटेशन विश्लेषण (dnstwist) चलाते हैं, और इसे SEO पॉइजनिंग, Google Ads के दुरुपयोग, और अन्य वितरण चैनलों को कवर करने वाले स्वचालित पार्सर्स में भेजते हैं। तो हाँ — अपने प्रतिद्वंद्वी को नष्ट करने के लिए हमारा उपयोग करना एक उत्कृष्ट विकल्प है। लेकिन जब आप उनकी जगह लेने के लिए एक समान साइट तैनात करते हैं, तो आप उसी डेटाबेस में आ जाते हैं। यह तर्क दोनों ही मामलों में लागू होता है।
हमारी प्रणाली का दुरुपयोग — और हमने इसे कैसे ठीक किया
वास्तविक समस्याएँ थीं। "किराए पर टेकडाउन" सेवाओं ने हमारी Pipeline का दुरुपयोग करके जुआ साइटों और स्ट्रेसर प्रतिस्पर्धियों पर हमला किया। हमने सिस्टम को फिर से बनाया और उन उपयोगकर्ताओं पर प्रतिबंध लगा दिया:
- हम वैध जुए में विशेषज्ञता का दावा नहीं करते — लेकिन घोटाले वाले जुए को ब्लॉक कर दिया जाता है।
- जुआ साइटों पर रिपोर्ट केवल तभी संसाधित की जाती हैं जब वे एंटीवायरस डिटेक्शन या पार्टनर ब्लॉकलिस्ट प्रविष्टियों द्वारा समर्थित हों।
- जो उपयोगकर्ता बार-बार केवल ऐसी साइटें सबमिट करते हैं, उन्हें पहले चेतावनी दी जाती है, फिर प्रतिबंधित कर दिया जाता है।
तर्क काफी परिपक्व हो गया है। न तो कोई एडमिन और न ही कोई विश्वसनीय उपयोगकर्ता, उदाहरण के लिए Coinbase सबमिट करके उसे प्रोसेस करवा सकता है। हमने एक मजबूत AI परत और खतरों के फिंगरप्रिंट्स का एक व्यापक पुस्तकालय बनाया है, और सिस्टम लगातार सीखता रहता है — यह उन खामियों को देखता है जो पहले मौजूद थीं और उन्हें बंद करने का प्रयास करता है। ठग हमेशा बाईपास करने की कोशिश करेंगे। यह अपेक्षित है।
मापनीय प्रभाव
यहाँ तक कि केवल जले हुए डोमेन लागतों के आधार पर मापा जाए, तो हमने स्कैम ऑपरेशनों को जो नुकसान पहुँचाया है, वह काफी बड़ा है। और इससे भी महत्वपूर्ण: लगभग पूरे क्रिप्टो क्षेत्र में फिशिंग डोमेन के वर्षों तक जीवित रहने का युग प्रभावी रूप से समाप्त हो चुका है — सभी प्रमुख शब्द, सभी मुख्य ब्रांड-दुरुपयोग पैटर्न।
जुलाई 2025 से हमने इस परियोजना को वास्तव में सार्वजनिक कर दिया है: एक मज़ाकिया लैंडिंग पेज की बजाय एक असली वेबसाइट, एक खुली रिपॉजिटरी, दस्तावेजीकृत प्रक्रियाएँ — सब कुछ इस तरह बनाया गया है कि कोई भी, विशेष रूप से पीड़ित, यह सत्यापित कर सके कि क्या हुआ और किसने क्या अनदेखा किया।
शामिल हों
परियोजना लगातार बढ़ रही है, और हमें उम्मीद है कि यह उपयोगी है। यदि आपके पास परियोजना या इसके उपकरणों को बेहतर बनाने के लिए कोई विचार हैं, तो पर एक Issue खोलें। गिटहब या हमारे माध्यम से एक टिकट जमा करें टेलीग्राम बॉटकोई भी प्रश्न, कोई भी प्रस्ताव। हम गैर-व्यावसायिक हैं — लेकिन हम उन सभी के साथ सक्रिय रूप से सहयोग करते हैं जो हमारे लक्ष्य को साझा करते हैं: इंटरनेट को सुरक्षित बनाना।
प्रमाणपत्र और विशेषज्ञता
हमें क्यों भरोसा करें — अग्रिम मोर्चे पर खतरों पर वर्षों के शोध से बनी स्वतंत्र, सत्यापनीय विशेषज्ञता।
अनुसंधान-आधारित, विशेषज्ञ-संचालित रक्षा — CISSP/CCSP-नेतृत्व वाली, द्वारा समर्थित ओएससीपी, गैप-टी, और बीटीएल2 विशेषज्ञता। द्वारा समर्थित सात से अधिक वर्ष ठगी और फ़िशिंग खतरों की पहचान करने और उनका पता लगाने के सक्रिय कार्य का।
सामुदायिक उपस्थिति और योगदान
नीचे दी गई प्रत्येक प्रोफ़ाइल सार्वजनिक है और स्वतंत्र रूप से सत्यापन योग्य है।
गिटहब
ओपन-सोर्स खतरे की खुफिया जानकारी के उपकरण, ब्लॉकलिस्ट, और जांच लॉग।
फ़िशटैंक (फेलिक्स0101)
सक्रिय फ़िशिंग URL रिपोर्टर — हजारों सत्यापित सबमिशन।
फ़िशटैंक (तुआनफुओंग)
PhishTank डेटाबेस का सामुदायिक योगदानकर्ता।
एलियनवॉल्ट ओटीएक्स
वैश्विक सुरक्षा समुदाय के साथ साझा किए गए खतरे की खुफिया जानकारी के पल्स।
हगिंगफेस विनाश सूची
अनुसंधान और मॉडल प्रशिक्षण के लिए 187,000+ फ़िशिंग डोमेन का एमएल-तैयार डेटासेट।
मास्टोडॉन
वास्तविक समय के खतरे के अलर्ट और जांच अपडेट।
मध्यम
फ़िशिंग इंफ्रास्ट्रक्चर, ड्रेनर पैनल और घोटाला अर्थशास्त्र पर गहन लेख।
एक्स / ट्विटर
खतरे की खुफिया जानकारी का विश्लेषण, कार्रवाई की घोषणाएँ, और सामुदायिक सहभागिता।
कोडबर्ग
हमारी ओपन ब्लॉकलिस्ट और डेटासेट्स का समुदाय-संचालित गिट मिरर — गिटहब से स्वतंत्र।
पीड़ितों के लिए एक संदेश: आपकी खामोशी उनका हथियार है।
चुप न रहें। जो हुआ उसे छिपाएँ नहीं। चुप रहने से आप उन लोगों की रक्षा करते हैं जिन्होंने आपको नुकसान पहुँचाया और अगले पीड़ित को तैयार करते हैं। आपकी चुप्पी उनकी ढाल है। उनके लिए अधिक पैसा का मतलब अधिक बुनियादी ढांचा, अधिक हमले, अधिक पीड़ित। इस चक्र को तोड़ो।
1. तत्काल सहायता प्राप्त करें
किसी भी स्थिति में त्वरित प्रतिक्रिया और पेशेवर सहायता के लिए, सील 911 टीम से संपर्क करें।
सील 911 से संपर्क करें2. सार्वजनिक रूप से रिपोर्ट करें
कम से कम इतना तो करें। ठग के बारे में जानकारी दुनिया के साथ साझा करें। यह एक छोटा कदम है जो दूसरों की मदद कर सकता है।
चेनअब्यूज़ को रिपोर्ट करें3. कानूनी रूप से रिपोर्ट करें
अपराध की रिपोर्ट अपने स्थानीय पुलिस विभाग को करें। यह ईमेल या उनकी वेबसाइट के माध्यम से किया जा सकता है। रिपोर्ट न करना उनके लिए ढाल बनना है।
...के लिए एक संदेश
उद्योग
हम आपके दुश्मन नहीं हैं। हम आपकी निःशुल्क, विशेषज्ञ दुर्व्यवहार-ट्रायाज सेवा हैं। हमारी रिपोर्टें कार्रवाई योग्य खुफिया जानकारी हैं, आरोप नहीं। हम आपसे अपेक्षा करते हैं कि आप अपनी संविदात्मक जिम्मेदारियों के अनुसार जांच करें और कार्रवाई करें। यदि आपका दुर्व्यवहार डेस्क अयोग्य है, तो यह एक आंतरिक समस्या है। वीडियो प्रमाण या विभिन्न फ़ाइल प्रारूपों के अनुरोध जानबूझकर की गई देरी हैं जो अपराधियों को और अधिक चोरी करने में मदद करते हैं। हमारे द्वारा प्रदान किए गए व्यापक साक्ष्यों पर कार्रवाई करें।
ठग
एक-दूसरे की रिपोर्टिंग करते रहो। इससे हमें आपके नेटवर्क को तेजी से समूहित करने और निष्क्रिय करने में मदद मिलती है। हमने जिन 5/5 बड़े सीआईएस समूहों का विश्लेषण किया, उनमें राजस्व फ़िल्टर आपके ऊपर से ही धन निकाल लेते हैं; आपको इसका पता भी नहीं चलता। कुल आमदनी का 5%तुम राजा नहीं हो; तुम फेंकने योग्य हो, और अपने ही ऑपरेटरों के शिकार हो।
मिशन में शामिल हों
हमारे डेटा का उपयोग करें। सहयोग करें। अगले घोटाले को शुरू होने से पहले ही रोकें।
हमारा प्रमुख शोध
फ़िशिंग इंफ्रास्ट्रक्चर, ड्रेनर पैनलों और घोटाला नेटवर्क में गहन जांच।
XMRWallet बेनकाब
एक नकली मोनेरो वॉलेट ने हैक किए गए लेन-देन के माध्यम से 10 वर्षों में लाखों की चोरी कैसे की।
ट्रस्टवॉलेट पैनल बेनकाब
$8.5 मिलियन का वॉलेट खाली करने वाले पैनल के अंदर — लीक हुआ सोर्स कोड और 1,900 चैट लॉग।
द प्रोजेक्ट घोटाला साम्राज्य
सैकड़ों डोमेनों के साथ एक सबसे बड़े समन्वित घोटाला अभियान का पर्दाफाश।
प्रभाव मापदंड
187,000+ डोमेन ट्रैक किए गए, 59,000+ रिपोर्ट दर्ज की गईं, 27,000+ कार्रवाई समन्वित की गईं।
एक टकेडाउन की संरचना
हम फिशिंग इंफ्रास्ट्रक्चर को कैसे ध्वस्त करते हैं, इसका चरण-दर-चरण मार्गदर्शन।
दुश्मन एक
इंटरनेट पर सबसे लगातार फिशिंग ऑपरेटरों में से एक का पता लगाना।
