नामसाइलो $100M क्रिप्टो ड्रेनर का बचाव किया
— फिर हमारा ट्विटर बंद कर दिया
एक ICANN-मान्यता प्राप्त रजिस्ट्रार ने प्रकाशित किया 4 प्रलेखित झूठ 10 साल पुराने मोनेरो चोरी अभियान की रक्षा करने के लिए, जब ड्रेनर अभी भी लाइव था तब अपने VirusTotal रिकॉर्ड को साफ़ करने की पेशकश की, फिर उन शोधकर्ताओं को लॉक करने के लिए एक पेड X गोल्ड चेकमार्क का इस्तेमाल किया जिन्होंने उन्हें गलत साबित किया था। उनका DevOps इंजीनियर: एक रूसी वित्तीय पिरामिड में आईटी के पूर्व प्रमुख एक दशक के लिए
यह लेख एक पूर्वावलोकन है। पूर्ण साक्ष्य, IPFS अभिलेखागार, और सभी स्रोत सामग्री ऊपर दिए गए लिंक पर उपलब्ध हैं।
पृष्ठभूमि: xmrwallet.com वास्तव में क्या है
xmrwallet.com एक फ़िशिंग पेज नहीं है। यह एक है। सर्वर-साइड बैकडोर वाला पूर्णतः कार्यशील मोनेरो वॉलेट 2018 में बनाया गया और मई 2026 तक चलने वाला — लगभग एक दशक। GitHub रिपॉजिटरी एक सार्वजनिक मुखौटा है। चोरी का कोड केवल प्रोडक्शन सर्वर पर मौजूद है, कभी कमिट नहीं किया गया, कभी ऑडिट नहीं किया गया।
प्रत्येक उपयोगकर्ता इंटरैक्शन निजी व्यू की को ऑपरेटर के सर्वरों पर POST अनुरोध के माध्यम से भेजता है, जिसे Base64-एनकोड किया गया है एक वेरिएबल जिसे कहा जाता है session_key — लगभग प्रति सत्र 40 प्रसारणक्लाइंट-साइड लेनदेन को स्पष्ट रूप से अस्वीकार कर दिया जाता है (raw_tx_and_hash.raw = 0); सर्वर चोरी की गई कुंजियों का उपयोग करके अपना खुद का बनाता है।
NewAlchemy ऑडिट ने 67 रेडिट अपवोट्स अर्जित किए और वर्षों तक एक ट्रस्ट सिग्नल के रूप में उपयोग किया गया। इसका स्पष्ट दायरा: केवल क्लाइंट-साइड जावास्क्रिप्ट। स्पष्ट रूप से दायरे से बाहर: कई PHP एपीआई एंडपॉइंट्स। वे एंडपॉइंट्स वास्तविक चोरी की तंत्र हैं। ऑडिट संरचनात्मक रूप से बैकडोर खोजने में असमर्थ था।
चोरी को जानबूझकर चयनात्मक बनाया गया है। छोटे जमा वर्षों तक अछूते रहते हैं, जिससे विश्वास और वैध समीक्षाएं बनती हैं। बड़ी रकम मिनटों में चुरा ली जाती है। एक दर्ज किए गए पीड़ित ने 590 XMR जमा किए — दो दिनों में गायब हो गए। 15 से अधिक दर्ज किए गए पीड़ितों का कुल अनुमानित नुकसान: 5,000–50,000+ XMR चोरी ($1.5M–$15M+ ऐतिहासिक कीमतों पर)। पीड़ितों की 60% पोस्ट्स को बड़े पैमाने पर रिपोर्ट करके सबूतों के संकलन से पहले हटा दिया गया।
session_key प्रत्येक सत्र में ऑपरेटर को।हमने gtag-आधारित कुंजी निकासी को एक सैंडबॉक्स्ड डेमो में पुनर्निर्मित किया। DevTools खोलें → Network टैब → वॉलेट के साथ इंटरैक्ट करें। देखें session_key POST अनुरोध वास्तविक समय में चलते हैं। यह वही है जो 10 वर्षों तक चलता रहा। यह वही है जिसे "सुरक्षा ऑडिट" ने कभी नहीं देखा। यह वही है जिसे NameSilo ने सार्वजनिक रूप से बचाव किया।
वह वाक्य जिसने नेमसाइलो को समझाया
16 फरवरी, 2026 को xmrwallet.com के ऑपरेटर ने PhishDestroy को रिपोर्ट हटाने की मांग करते हुए ईमेल किया। उन्होंने "Nathalie Roy" के रूप में हस्ताक्षर किए — GitHub खाता nathroy, आईडी 39167759। हमने एक पूर्ण तकनीकी विश्लेषण और एक लिखित चेतावनी के साथ जवाब दिया: आगे क्या होगा यह पूरी तरह इस बात पर निर्भर करता है कि आप कैसे आगे बढ़ना चुनते हैं।
अगले दिन, उसने एक वाक्य भेजा जिसने हमें NameSilo के साथ उसके संबंध के बारे में सब कुछ बता दिया:
तीन सप्ताह पहले NameSilo ने उसे पीड़ित कहा
कोई भी एक दशक पुराना ड्रेनर चला नहीं रहा है। $550/mo bulletproof Belize hosting, रूसी DDoS-गार्ड के पीछे छिपा हुआ, शांत भाव से आपको उसके रजिस्ट्रार को समन भेजने के लिए आमंत्रित करता है — जब तक कि वह पहले से ही उत्तर नहीं जानता। तीन अन्य रजिस्ट्रार (PDR, WebNic, NICENIC) ने उसी सबूत के आधार पर कुछ ही दिनों में उसके डोमेन निलंबित कर दिए। NameSilo ने उसके लिए एक प्रेस विज्ञप्ति लिखी और उसका रिकॉर्ड साफ करने की पेशकश की।
21 जनवरी, 2026 — xmrwallet ने एक प्रेस विज्ञप्ति वितरित करने के लिए PR Newswire को भुगतान किया, जिसमें कहा गया: निजी कुंजी कभी भी केंद्रीय सर्वरों तक नहीं पहुँचतीं। द session_key इस अवधि के दौरान प्रत्येक उपयोगकर्ता सत्र से प्रोडक्शन सर्वर पर POST अनुरोध भेजे जा रहे थे। PR Newswire एक सशुल्क वितरण सेवा है — कंपनियाँ अपना पाठ स्वयं लिखती और वित्तपोषित करती हैं, बिना किसी संपादकीय समीक्षा के। स्रोत: पीआर न्यूज़वायर, 21 जनवरी, 2026
नेमसाइलो की चार झूठें, ऑन द रिकॉर्ड
13 मार्च, 2026 को NameSilo के आधिकारिक खाते ने हमारे जांच थ्रेड के अंतर्गत पोस्ट किया। कैप्चर से पहले 11,300 व्यूज़। स्थायी रूप से संग्रहीत किया गया ghostarchive.org/archive/CXXZ0. प्रत्येक वाक्य को प्राथमिक स्रोतों द्वारा खंडित किया गया है:
-
1डोमेन कुछ महीने पहले समझौता हो गया था (जिस दौरान वेबपेज की एक प्रति को क्रिप्टो-ड्रेनर से बदल दिया गया था)।SHA-256 हैशों से यह साबित होता है कि कोड अपरिवर्तित था। ऑपरेटर ने हमें पुष्टि की कि यह था। उसका अपना PHP बैकएंड, 2018 में लिखा गयाकुछ भी इंजेक्ट नहीं किया गया था। "हैक" की कहानी बाद में गढ़ी गई थी।✗ बनावटी
-
2उससे पहले, हमें इस डोमेन से संबंधित कोई दुरुपयोग रिपोर्ट प्राप्त नहीं हुई थी।PhishDestroy ने अकेले भेजा NameSilo के पोर्टल के माध्यम से 20+ रिपोर्ट (2023–2026), डिलीवरी रसीदों के साथ। 2018 से BitcoinTalk और Reddit पर 100 से अधिक सार्वजनिक शिकायतें मौजूद हैं। इस झूठे दावे के बाद, हम जो भी रिपोर्ट दर्ज करते हैं, उसे सबमिट करने से पहले टाइमस्टैम्प के साथ प्रकाशित किया जाता है।✗ रसीदों द्वारा खंडित
-
3एक व्यापक समीक्षा के बाद… जिसमें पंजीकरणकर्ता शामिल नहीं था।ऑपरेटर ने 17 फरवरी को हमें लिखकर अपने कोड को अपना काम बताते हुए बचाव किया — NameSilo के ट्वीट से पहले। उन्होंने कभी हैक का दावा नहीं किया। उनकी "व्यापक समीक्षा" ने ऐसे निष्कर्ष निकाले जो उनके स्वयं के पंजीकृत व्यक्ति के लिखित बयानों के विपरीत हैं।✗ स्व-विरोधी
-
4रजिस्ट्रेंट के साथ मिलकर वेबसाइट को VirusTotal रिपोर्टों से हटाना।दुरुपयोग हैंडलिंग नहीं — जब ड्रेनर अभी भी चालू था, तब एक पक्के ठग को सुरक्षा चेतावनियाँ मिटाने में मदद करना।PDR, WebNic और NICENIC ने एक ही साक्ष्य के आधार पर कुछ ही दिनों के भीतर सभी डोमेन निलंबित कर दिए। NameSilo ने रिकॉर्ड को साफ़ करने की पेशकश की।✗ पीड़ितों को सक्रिय हानि
NameSilo कौन है: एक सीआईएस आउटसोर्सिंग ऑपरेशन जिसका अमेरिकी डाक पता है
NameSilo LLC फीनिक्स, एरिज़ोना में पंजीकृत है। इसे कनाडाई सिक्योरिटीज़ एक्सचेंज पर Brisio Innovations (CSE:BZI) के रूप में सूचीबद्ध किया गया है, और यह 2025 में C$65.5 मिलियन राजस्व की रिपोर्टिंग कर रहा है। वास्तविक इंजीनियरिंग टीम फैली हुई है। रूस, बेलारूस, यूक्रेन, सर्बिया, अर्जेंटीना, और लातवियाकम से कम 13 रूसी-भाषी कर्मचारियों की पहचान हुई है। पूर्ण DevOps अवसंरचना तक पहुँच रखने वाले व्यक्ति ने NameSilo में शामिल होने से पहले एक रूसी वित्तीय पिरामिड के लिए आईटी संचालित करते हुए एक दशक बिताया।
अलेक्ज़ेई पोदाशेव्स्की (फ्रंटएंड) — बेलारूस, प्रतिबंधित क्षेत्राधिकार, एक अमेरिकी पंजीकृत ICANN-मान्यता प्राप्त रजिस्ट्रार के लिए काम कर रहा है। रूस, बेलारूस, सर्बिया, अर्जेंटीना और लातविया में कुल मिलाकर 13 से अधिक रूसी भाषी कर्मचारी पहचाने गए। xmrwallet इन्फ्रास्ट्रक्चर चेन में कोई पश्चिमी होस्टिंग नहीं है।
5.18M+ डोमेन NameSilo के पूरे पोर्टफोलियो का विश्लेषण किया गया — प्रत्येक का VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish, और SURBL के साथ क्रॉस-रेफरेंस किया गया।
एक्सएमआरवॉलेट पीएचपी बैकएंड पूरी तरह से क्लाइंट-साइड व्यवहारिक ट्रेसों से पुनर्निर्मित — कोई सर्वर एक्सेस नहीं, कोई स्रोत कोड नहीं, कोई सहयोग नहीं। चोरी की तंत्रिका केवल अवलोकनीय नेटवर्क पैटर्न से ही नक्शांकित की गई।
13 टीम सदस्य 6 देशों में लिंक्डइन, गिटहब, हेडहंटर, टेलीग्राम, कॉर्पोरेट रजिस्ट्रियों और अदालत के रिकॉर्ड में सहसंबंधित। ट्रस्टपायलट हटाने के पैटर्न प्रणालीगत हटाने की लय की पहचान करने के लिए कई महीनों तक ट्रैक किया गया। सीएसई:बीज़ेडआई त्रैमासिक फाइलिंग्स राजस्व विसंगति की पहचान करने के लिए डोमेन पोर्टफोलियो डेटा के साथ क्रॉस-रेफरेंस किया गया। 5.18 मिलियन डोमेन 6 खतरे की खुफिया जानकारी फ़ीड के विरुद्ध विश्लेषण किया गया। सभी कच्चे डेटा सार्वजनिक रूप से उपलब्ध हैं। github.com/phishdestroy/namesilo-evidenceICANN, यूरोपीय संघ की कानून प्रवर्तन एजेंसियों और तीन राष्ट्रीय साइबर अपराध इकाइयों के पास दायर किया गया।
डोमेन विसंगति: 32.2% कभी सक्रिय नहीं — एक सांख्यिकीय धुआँधार
हमने खींचा और विश्लेषण किया प्रत्येक डोमेन NameSilo के पोर्टफोलियो में — कुल 5.18 मिलियन। प्रत्येक को VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish और SURBL पर जांचा गया। कच्चा डेटा, कार्यप्रणाली और प्रति-डोमेन निष्कर्ष सार्वजनिक हैं: github.com/phishdestroy/namesilo-evidence. परिणाम: 32.2% डोमेन कभी सक्रिय नहीं किए गए हैं। — जबकि तुलनीय रजिस्ट्रारों पर यह 14.7–22.8% है। एक ही दिन में 10,000–17,000 थोक पंजीकरण (चरम: 17,180, 2025-07-19 को)। कभी सक्रिय न किए गए डोमेन पर $12M खर्च; ऐसे डोमेन पर वार्षिक खर्च $3.2M/वर्ष जो किसी काम के नहीं हैं। 2024 में, जब NameSilo के साझेदार ShortDot ने नए TLDs (.sbs, .cfd लगभग $0.50 थोक दर पर, खुदरा में $14.95 पर बेचे = 22–31× मार्कअप), डेड-डोमेन पंजीकरणों में उछाल 615% एक ही वर्ष में
प्राइवेसीगार्डियन 3M+ डोमेन (पंजीकृत pw-{hex}@privacyguardian.org). बिटकॉइन स्वीकार्य है। कोई केवाईसी नहीं। प्रत्येक फैंटम डोमेन दुरुपयोग-से-कुल अनुपात को छोटा दिखाता है।
बमुश्किल कुछ भी
हर 43वां स्थल
हर 2.5 वैध प्रयासों पर 1 फ़िशिंग
NameSilo ने C$65.5 मिलियन राजस्व (2025) की रिपोर्ट की है। P/E: 143.8× बनाम उद्योग 21×प्रति वास्तविक (लाइव) डोमेन राजस्व: C$68 बनाम उद्योग में $10–15। 95 ICANN रजिस्ट्रार .com सस्ता बेचते हैं। यदि थोक फैंटम डोमेन पंजीकरण से प्राप्त आय को लॉन्ड्र किया जा रहा है — BTC से डोमेन में 22–31× मार्कअप के साथ — तो वे कैनेडियन सिक्योरिटीज एक्सचेंज पर दायर त्रैमासिक रिपोर्टों में "वैध रजिस्ट्रार राजस्व" के रूप में प्रकट होते हैं। यह पैटर्न दस्तावेजीकृत है और कानून प्रवर्तन को संदर्भित किया गया है।
prnewswire.com — रीच सिस्टम्स / नासा ऑर्डर, 23 जून, 2026
newswire.ca — SewerVUE अधिग्रहण, 12 सितंबर, 2025
prnewswire.com — xmrwallet "निजी कुंजी कभी भी सर्वर तक नहीं पहुँचती," 21 जनवरी, 2026
दो नाम। एक दिमाग। क्या यह महज़ संयोग हो सकता है?
इस जांच को लिखते समय हमें एक पुराना परिचित मिला। फ़िशिंग, घोटालों, ब्लैकलिस्ट और उनसे डोमेन हटाने के बारे में प्रकाशित लेखों की संख्या देखकर NameSilo लगभग हमारा सहकर्मी लगता है। दोनों कार्रवाइयों को साथ रखें तो एक ही दिमाग तीन जगह दिखाई देता है: समीक्षाएं, SEO और सशुल्क लेख।
भरोसा गढ़ो
पीड़ित को दबाओ
email4pr रिले
दोनों समीक्षाओं में हेरफेर करते हैं: xmrwallet चोरी की शिकायतें हटाता है और पीड़ितों को वही सिंक्रोनाइज़ेशन का बहाना देता है; NameSilo नामित सहायता एजेंटों की तयशुदा पांच-सितारा प्रशंसा से Trustpilot को भरता है, जबकि नकारात्मक समीक्षाएं गायब हो जाती हैं।
दोनों एक जैसी SEO रक्षा चलाते हैं: xmrwallet “घोटाला”, “सुरक्षा”, “रिकवरी” और “सिंक” पर लेख प्रकाशित करता है; NameSilo “फ़िशिंग”, “ब्लैकलिस्ट”, “सूची से हटाने” और “दुरुपयोग” पर लेख प्रकाशित करता है। दोनों अपने विरुद्ध लगे आरोपों से पैदा हुई सटीक खोजों को अपने ही पाठ से भरते हैं।
दोनों वही सशुल्क-लेख संसाधन इस्तेमाल करते हैं: PR Newswire वितरण और email4pr रिले। NameSilo इसे कनाडाई बाज़ार के निवेशक विज्ञप्तियों के लिए इस्तेमाल करता है। xmrwallet ने इसका इस्तेमाल झूठी Tor सुविधा और “कुंजियां कभी सर्वर तक नहीं पहुंचतीं” वाली कहानी को कॉरपोरेट समाचार की तरह बेचने में किया।
दो नाम। वही समीक्षा हेरफेर। वही SEO। वही सशुल्क PR पाइपलाइन। एक दिमाग।
वही कॉरपोरेट PR पाइपलाइन
सार्वजनिक कंपनियों के लिए बने मंच पर एक “स्वयंसेवी ओपन-सोर्स वॉलेट” का प्रेस विज्ञप्तियां प्रकाशित करना सामान्य नहीं है। इसका मतलब है कि उसके पास किसी कॉरपोरेट PR खाते की पहुंच है या वही PR एजेंट काम कर रहा है। xmrwallet ने यही रास्ता चुना—वही एंटरप्राइज मंच जिसे NameSilo Technologies कनाडाई सिक्योरिटीज एक्सचेंज की घोषणाओं के लिए इस्तेमाल करती है।
19 अप्रैल, 2023 — “Upgrade Website to Support Charities”
26 सितंबर, 2023 — “Companies Embrace Cryptocurrency”
संपर्क: Nathalie Roy,
+1 300-227-473, 407923@email4pr.com।
1 मई, 2026 — 2025 Year-End Results
साथ में तिमाही नतीजे, SewerVUE, CommerceHQ, Reach Systems और सहायक कंपनी की बिक्री की घोषणाएं।
NameSilo के लिए यह वितरण उसकी कनाडा-सूचीबद्ध मूल कंपनी के आसपास समाचार प्रवाह बनाता है। xmrwallet के लिए इसने सुरक्षा की झूठी कहानी बेची।
जनवरी 2026 की विज्ञप्ति ने एक “ओपन-सोर्स” परियोजना के लिए “पूर्ण Tor एकीकरण” की घोषणा की, जबकि उसकी आखिरी वास्तविक GitHub कमिट 6 नवंबर, 2018 को हुई थी—सात वर्ष से भी पहले। Tor का कोई कोड कभी कमिट नहीं किया गया। यह दावा करते हुए कि निजी कुंजियां कभी केंद्रीय सर्वर तक नहीं पहुंचतीं, उन्होंने सार्वजनिक कोडबेस में मौजूद न होने वाली सुविधा का सशुल्क प्रचार किया। विज्ञप्ति में अमान्य फोन नंबर और एंटरप्राइज PR रिले पता इस्तेमाल हुआ। यह स्वतंत्र कवरेज नहीं था। यह ऑपरेटर द्वारा लिखा गया पाठ था जिसकी वितरण सेवा खरीदी गई थी।
संग्रहीत विज्ञप्ति और संपर्क विवरण · सार्वजनिक GitHub रिपॉजिटरी
इन प्लेटफ़ॉर्मों के अनुसार उनके पाठक कौन हैं? कनाडाई निवेशक NameSilo की सशुल्क कॉरपोरेट विज्ञप्तियां ऐसे दृश्य रूप में देखते हैं जो प्रामाणिक वित्तीय समाचार से जुड़ा है। उसी वितरण वातावरण ने फिर xmrwallet की झूठी Tor और सर्वर-सुरक्षा कहानी को एक अन्य पेशेवर घोषणा के रूप में उस समृद्ध निवेशक वर्ग तक पहुंचाया।
सशुल्क वितरण का लेबल जिम्मेदारी के प्रश्न को समाप्त नहीं करता। किसी रजिस्ट्रार के अप्रमाणित दावे और फिर उसी रजिस्ट्रार से जुड़े प्रत्यक्ष घोटाले के दावों को दोबारा प्रकाशित करना उन पाठकों को जोखिम में डाल सकता है जो वित्तीय-समाचार ढांचे पर भरोसा करते हैं। प्लेटफ़ॉर्म को दोनों विज्ञप्ति समूहों के पीछे के ऑर्डर खाते, बिलिंग संबंध, एजेंट, सबमिशन मेटाडेटा और मंज़ूरी रिकॉर्ड की जांच करनी चाहिए।
यदि एक ही व्यक्ति, खाता या PR एजेंट ने xmrwallet और NameSilo दोनों का वितरण खरीदा, तो ईमानदार उत्तर चुप्पी नहीं है। रिकॉर्ड सुरक्षित रखें, संबंध का खुलासा करें और संबंधित नियामकों व कानून-प्रवर्तन अधिकारियों को रिपोर्ट करें। हम प्लेटफ़ॉर्म से यह निर्धारित करने को कह रहे हैं कि यह संयोग था या एक खरीदार ने उसकी विश्वसनीयता का दो बार उपयोग किया।
PR Newswire पत्रकारिता नहीं है। विषय स्वयं पाठ लिखता है, वितरण के पैसे देता है और वही पाठ “समाचार” बनकर दोबारा प्रकाशित होता है। फिर वह वित्तीय पोर्टलों और स्टॉक-न्यूज़ फ़ीड में ऐसे दिखाई देता है मानो किसी ने स्वतंत्र रूप से उसकी रिपोर्टिंग की हो। NameSilo के लिए यह कनाडाई एक्सचेंज का एक महत्वपूर्ण कॉरपोरेट चैनल है। xmrwallet के लिए यह कॉरपोरेट प्रकटीकरण की शक्ल में पेश किया गया सशुल्क झूठ था।
दोनों अपने विरुद्ध लगे ठीक उन्हीं आरोपों पर लगातार क्यों लिखते रहे?
हम कभी नहीं समझ पाए कि xmrwallet घोटालों, फ़िशिंग, वॉलेट रिकवरी, सिंक्रोनाइज़ेशन की समस्याओं और हैक पर लेख क्यों प्रकाशित करता रहा। हम यह भी नहीं समझ पाए कि NameSilo फ़िशिंग, दुरुपयोग रिपोर्ट, ब्लैकलिस्ट, सूची से हटाने और प्रतिष्ठा सुधार पर उसी सामग्री को बार-बार क्यों लिखता रहा। ICANN इसकी मांग नहीं करता। जवाब अधिक सरल है: खोज परिणामों में हेरफेर।
दिए गए सभी 13 लिंक
- 5 Security Tips for Crypto Users
- 5 Crypto Scams You Should Know About
- How to Restore in Monero GUI
- How to Restore Monero on CLI
- How to Restore Monero Using Keys — GUI
- Monero and Tornado Cash
- Security of Your XMR Wallet
- Social Media Scams to Avoid
- XMR Social Recovery
- Monero Security on Smartphones
- XMRWallet: Best for Beginners
- Guide to Monero Wallets
- Monero Survives XMR Wallet Hack
NameSilo के दिए गए सभी 14 लिंक
- How to Report a Website for Phishing or Copyright Infringement
- Can Someone Steal Your Domain Without Hacking You?
- Free WHOIS Privacy Risks in 2026
- WHOIS Privacy Protection in 2026
- Phishing by Proxy
- Blacklists, Reputation Scores and Recovery Paths
- How Attackers Pick Domain Names That Trick You
- Ghost Records as Security Backdoors
- WHOIS Fingerprint and Domain Metadata
- Domain Footprinting and Attack Surface
- The Disposable-Domain Economy
- “Unblockable” Domain Security
- AI-Generated Spam and Domain Abuse
- Identifying Scam Websites
दोहराव ही इसका उद्देश्य है। फ़िशिंग, घोटाला, ब्लैकलिस्ट, रिकवरी, सुरक्षा और सूची से हटाने के आसपास पर्याप्त पृष्ठ प्रकाशित करें, और आरोप को खोजने पर उसी पक्ष की अपनी व्याख्या सामने आती है। xmrwallet ने पीड़ितों की रिपोर्ट के विरुद्ध इसका इस्तेमाल किया। NameSilo रजिस्ट्रार के दुरुपयोग की प्रतिष्ठा के आसपास इसका इस्तेमाल करती है, जबकि वास्तविक समीक्षाओं में असभ्य सहायता, अस्पष्ट अंग्रेज़ी और सीधे सवालों का उत्तर देने के बजाय तयशुदा पंक्तियां दोहराने वाले एजेंटों का वर्णन है।
एक तर्क। एक रणनीति। दो चरण।
अलग-अलग घटनाओं के रूप में देखने पर यही हिस्सा छिप जाता है। ग्राहक पहले ही जा चुका था। इसके बाद जो जारी रहा, वह NameSilo द्वारा NameSilo की अपनी रक्षा थी।
संक्षिप्त संस्करण में जो छूट गया
PR Newswire लगभग $195–249 वार्षिक सदस्यता और हर विज्ञप्ति के लिए $805–3,000 से अधिक शुल्क लेता है। PRLog और लगभग $149 वाला EIN Presswire जैसे मुफ़्त या बहुत सस्ते विकल्प मौजूद हैं। फिर भी, कोई घोषित दान न पाने वाले एक स्वयंसेवी वॉलेट ने वही कॉरपोरेट वितरण व्यवस्था चुनी जिसका उपयोग NameSilo Technologies कनाडाई प्रतिभूति एक्सचेंज संबंधी संचार के लिए करता है।
xmrwallet ने इस व्यवस्था से तीन विज्ञप्तियां प्रकाशित कीं, जिनमें 21 जनवरी 2026 की Tor घोषणा शामिल थी। NameSilo ने 12 विज्ञप्तियां प्रकाशित कीं: 22 जनवरी 2026—xmrwallet के एक दिन बाद “Surpasses 6 Million Domains”, 1 मई 2026 को 2025 के पूरे साल के परिणाम, तथा तिमाही परिणाम, SewerVUE, CommerceHQ, Reach Systems और सहायक कंपनी की बिक्री पर दस अन्य विज्ञप्तियां। SewerVUE सचमुच सीवर पाइप की जांच करने वाली कंपनी है—इसलिए “सीवर पाइप साफ़ करने वाले पुराने दोस्त” का हमारा उल्लेख यूं ही नहीं था।
+1 300-227-473 था। क्षेत्र कोड 300 उत्तरी अमेरिकी नंबरिंग योजना में मौजूद नहीं है। ईमेल सामान्य स्वयंसेवी-परियोजना का पता नहीं, बल्कि कॉरपोरेट PR रिले 407923@email4pr.com था।विज्ञप्ति ने xmrwallet को “धर्मार्थ संगठनों के लिए विवेकपूर्ण वित्तीय उपकरण” देने वाला बताया। हमारे आकलन में, धर्मार्थ भाषा उस वॉलेट की प्रतिष्ठा के लिए आवरण थी जिसे हम पहले ही चोरी से जोड़ चुके थे।
xmrwallet के लिए इसी संसाधन ने झूठी Tor और सर्वर-सुरक्षा कहानी पहुंचाई। NameSilo के लिए यह निवेशक संबंधों की केंद्रीय व्यवस्था है।
अंतिम सार्वजनिक कमिट 6 नवंबर 2018 को हुआ था। उसके बाद रिपॉज़िटरी पांच वर्षों से अधिक समय तक जमी रही और Tor का कोई कार्यान्वयन कभी कमिट नहीं हुआ। xmrwallet ने बाद में GitHub से अपना स्रोत हटा दिया। हमारा तकनीकी निष्कर्ष है कि सार्वजनिक 2018 रिपॉज़िटरी ऑडिट का दिखावा थी, जबकि उत्पादन में अलग, अस्पष्ट किया गया सर्वर-साइड कोड चल रहा था जो वॉलेट के रहस्य एकत्र कर सकता था। परियोजना स्वयं को बिना दान वाली स्वयंसेवी परियोजना बताती थी, जबकि रूसी DDoS-Guard ढांचे के पीछे सुरक्षित होस्टिंग के लिए लगभग $550 प्रति माह दे रही थी।
उन्होंने ऐसे कोड का विज्ञापन करने के लिए कॉरपोरेट PR की कीमत चुकाई जो सार्वजनिक रिपॉज़िटरी में था ही नहीं, और यह दोहराया कि कुंजियां सर्वर तक कभी नहीं पहुंचतीं। यह सामान्य ओपन-सोर्स संचार नहीं, खरीदी हुई प्रतिष्ठा-रक्षा है।
समीक्षाओं का मेल भी प्रत्यक्ष है
SEO लेख और सहायता समीक्षाएं एक ही प्रतिष्ठा समस्या को दो दिशाओं से हल करते हैं। NameSilo नकारात्मक खोजों—फ़िशिंग, दुरुपयोग, ब्लैकलिस्ट, सूची से हटाना, चुराया गया डोमेन—को अपने स्पष्टीकरणों से भरता है। साथ ही, समीक्षा धारा सहायता संबंधी प्रश्न को “Leonid” और नामित कर्मचारियों की प्रशंसा से भर देती है।
एक वास्तविक ग्राहक को असभ्य, अस्पष्ट या स्क्रिप्टेड जवाब मिलता है, फिर वह पृष्ठ-दर-पृष्ठ पढ़ता है कि Leonid कितना शानदार और मददगार है। इच्छित प्रभाव संदेह है: “यदि हर कोई इस सहायता की प्रशंसा करता है, तो शायद समस्या मुझमें है।” ग्राहक हिचकता है और सच्ची नकारात्मक समीक्षा प्रकाशित न करने का निर्णय लेता है। यदि वह फिर भी प्रकाशित करता है, तो हमारे देखे पैटर्न में NameSilo उसे तब तक चुनौती देता या रिपोर्ट करता है जब तक वह गायब न हो जाए। सकारात्मक समीक्षाएं केवल अंक नहीं बढ़ातीं; वे अगली नकारात्मक समीक्षा को अस्तित्व में आने से पहले दबाती हैं, जबकि हटवाने की प्रक्रिया फिर भी लिखी गई समीक्षाएं मिटा देती है।
यही साझा तंत्र है: खोज में नकारात्मक शब्दों पर कब्ज़ा करो, समीक्षाओं में सकारात्मक उत्तर गढ़ो और दोनों का खंडन करने वाली गवाही हटाओ।
हमारे 2023–2024 डेटाबेस में NameSilo से जुड़ी दुरुपयोग की दसियों हज़ार रिपोर्टें हैं जिन्हें, हमारे आकलन में, अनदेखा किया गया या जिन पर प्रभावी कार्रवाई नहीं हुई। उस समय हम जिन ड्रेनर मामलों को ट्रैक कर रहे थे, उनमें लगभग हर ऑपरेशन वहीं डोमेन पंजीकृत कर रहा था। उस डेटासेट पर हमने NameSilo को सबसे खराब प्रदर्शन करने वाला रजिस्ट्रार माना। पूरा रजिस्ट्रार तुलनात्मक अध्ययन अलग से प्रकाशित होगा।
हमारी राय: फ़िशिंग, ब्लैकलिस्ट, सूची से हटाने और दुरुपयोग पर दोहराए गए लेख ICANN की मांग पर नहीं लिखे गए। वे NameSilo के वास्तविक दुरुपयोग रिकॉर्ड से पैदा होने वाली खोजों पर कब्ज़ा करने के लिए लिखे गए।
CIS संबंध: साक्ष्य, राय और एक महत्वपूर्ण सावधानी
हम पहले ही निष्कर्ष निकाल चुके थे कि xmrwallet का ऑपरेटर रूसी था; होस्टिंग और ढांचा उस निष्कर्ष का केवल एक हिस्सा थे। अलग से, हमने दस से अधिक रूसी-भाषी या CIS से जुड़े NameSilo कर्मचारियों की पहचान की।
Mikhail Chudinov विशेष रूप से प्रासंगिक हैं क्योंकि उनकी सार्वजनिक LinkedIn प्रोफ़ाइल और विकेंद्रीकरण व क्रिप्टोकरेंसी पर रूसी भाषा में Habr लेख उपलब्ध हैं। उन पाठों को पढ़ने के बाद हमारी राय है कि उनका विश्लेषण विकेंद्रीकरण, मेटावर्स और NFT को उनकी तकनीकी व आर्थिक प्रेरणाओं को पर्याप्त रूप से अलग किए बिना परस्पर मिलती गतिविधियां मानता है और क्रिप्टोकरेंसी प्रणालियों की दिशा पर सीमित दृष्टि दिखाता है।
सावधानी: यह संयोग हो सकता है। Chudinov की राष्ट्रीयता, नौकरी और सार्वजनिक विचार स्वयं यह सिद्ध नहीं करते कि वे, NameSilo या xmrwallet एक ही ऑपरेटर से जुड़े थे। हम समानता दर्ज कर रहे हैं, किसी कर्मचारी की उत्पत्ति या राय को संचालन नियंत्रण का प्रमाण नहीं बना रहे।
एक प्रतिक्रिया-पैटर्न: कानूनी धमकियां, जासूस और दमन
पहले संदेश से हमने xmrwallet और NameSilo दोनों को तकनीकी रिपोर्ट को दबाव अभियान में न बदलने की चेतावनी दी थी। दोनों ने मुकदमे और निजी जांचकर्ताओं की धमकी दी। xmrwallet ऑपरेटर ने रजिस्ट्रार को अदालत में लाने का सुझाव तक दिया। उसी ग्राहक के लिए VirusTotal पहचान हटवाने की पेशकश के बाद NameSilo ने सार्वजनिक रूप से कानूनी कार्रवाई की धमकी दी।
शायद यह तरीका दस वर्षों तक काम करता रहा। इससे मूल साक्ष्य गायब नहीं होते।
हमारे दृष्टिकोण से, 2018 तक NameSilo उन साइबर अपराध पंजीकरणों के केंद्र के पास था जिन्हें हम ट्रैक कर रहे थे, जबकि ICANN की प्रतिक्रिया एक साल की अनुपस्थिति जैसी लगी। यह लंबे समय तक प्रवर्तन विफल रहने का हमारा वर्णन है—यह दावा नहीं कि ICANN सचमुच एक वर्ष बंद रहा।
जवाबदेही न होने से अनुमानित प्रोत्साहन बनता है: रजिस्ट्रार ग्राहक की पहचान हटा सकता है, फिर ICANN को बता सकता है कि वह नहीं समझता कि फ़िशिंग क्या है और दुरुपयोग उसके दायरे से बाहर है, तथा तत्काल परिणाम न होने की उम्मीद कर सकता है। ICANN का व्यवहार इस पैटर्न को जारी रहने देता है।
xmrwallet पहले ही बंद था। बाद का Twitter लॉक, GDPR अनुरोध, DMCA नोटिस, अलग-अलग खोज परिणामों के विरुद्ध शिकायतें, हमारी अपनी साइट को फ़िशिंग बताना, Bing से हटाना और IPFS हटाने के प्रयास अब वॉलेट की रक्षा नहीं कर सकते थे। वे केवल NameSilo की प्रतिष्ठा बचा सकते थे।
अनुरोध केवल हमारे डोमेन पर नहीं थे। उन्होंने हमारे काम तक जाने वाली अलग-अलग कड़ियों को निशाना बनाया। सार्वजनिक Lumen Database रिकॉर्ड इस अभियान का कुछ हिस्सा दर्ज करता है; अतिरिक्त रिकॉर्ड हमारे Telegram संग्रह में सुरक्षित हैं।
हम यह भी मानते हैं कि बड़े मीडिया बजट के साथ अगला अनुमानित कदम शोधकर्ता को पीछा करने वाला या जबरन वसूली करने वाला बताने वाली खरीदी हुई कवरेज होता। यह दमन-पैटर्न पर आधारित पूर्वानुमान है, ऐसी घटना नहीं जिसके हो जाने का हम दावा कर रहे हैं।
यह एक पृष्ठ पर एक शिकायत नहीं थी। अभियान ने GDPR, DMCA, फ़िशिंग रिपोर्ट और प्लेटफ़ॉर्म शिकायतों से URL-दर-URL हमारे डोमेन और हमारे काम से जुड़ने वाले अलग-अलग खोज परिणामों को निशाना बनाया। उद्देश्य यह था कि मूल संग्रह ऑनलाइन रहते हुए भी खोज यात्रा से जांच गायब हो जाए।
समय ही उद्देश्य के प्रश्न का उत्तर देता है: xmrwallet पहले ही बंद था। बंद वॉलेट को इस हमले से कोई लाभ नहीं मिल सकता था। शेष लाभार्थी NameSilo था, जिसका नाम, दुरुपयोग इतिहास और वॉलेट का बचाव उन परिणामों से जुड़ा था।
तो इस कहानी में और कौन ठीक-ठीक नामों और नकारात्मक प्रश्नों के आसपास खोज को बार-बार नियंत्रित करता है—अपने SEO पृष्ठों, सशुल्क वितरण और, हमारे आकलन में, विशिष्ट शब्दों पर Google Ads के ज़रिए? NameSilo. वही तर्क फिर दिखता है: नाम पर कब्ज़ा करो, परिणाम बदलो और उस कड़ी को दबाओ जिसे दोबारा लिखा नहीं जा सकता।
इस रजिस्ट्रार पर निर्भर रहते समय सावधान रहें। हमारे अनुभव में NameSilo स्वतंत्र आलोचना पर Leonid-केंद्रित प्रशंसा या कंपनी द्वारा दिए गए पाठ वाली सशुल्क सामग्री से बहुत अलग प्रतिक्रिया देता है। जिस डोमेन का उसने बचाव किया था उसे अंततः दूसरे रजिस्ट्रार में ले जाया गया। चूंकि xmrwallet कोई फ़िशिंग लैंडिंग पृष्ठ नहीं, बल्कि सर्वर-साइड चोरी तंत्र वाला चालू वॉलेट था, इसलिए यह स्थानांतरण हमें फ़िशिंग-डोमेन समाधान नहीं, NameSilo के जोखिम को सीमित करना दिखता है।
हमने शुरू से नियम स्पष्ट किया: हम पर दबाव का जवाब कानूनी माध्यमों से दर्ज प्रतिक्रिया के रूप में दिया जाएगा। हर डी-इंडेक्सिंग अनुरोध, हटाने का प्रयास और धमकी एक नया साक्ष्य बनती है। यह कानून के बाहर प्रतिशोध नहीं; संरक्षण, प्रकाशन और औपचारिक रिपोर्टिंग है।
धनराशि का अनुमान: स्थापित निष्कर्षों से स्पष्ट रूप से अलग
हमारी कार्यशील परिकल्पना है कि इस ऑपरेशन ने कम से कम $80 मिलियन चुराए। यह आंकड़ा हमारा अनुमान है, स्थापित फॉरेंसिक कुल नहीं। दर्ज पीड़ित नमूना केवल कम, सतर्क सीमा का समर्थन करता है; $80 मिलियन की परिकल्पना सार्वजनिक मामलों से आगे अनुमान लगाती है।
दूसरी, अलग परिकल्पना यह है कि गतिविधि में तीखा उछाल, कर्मचारी और ढांचा समयरेखाओं से तुलना करने पर, बड़े पैमाने पर Monero धन शोधन की अवधि दिखा सकता है। हमने यह निष्कर्ष स्थापित नहीं किया है।
इसी तरह हमने Tornado Cash से सीधा संबंध या साझा ग्राहक स्थापित नहीं किए हैं। Tornado Cash पर xmrwallet का लेख, समय और आसपास की गतिविधि इसे ऐसा प्रश्न बनाते हैं जिसकी जांच अधिकारियों को करनी चाहिए—यह कोई तथ्य नहीं जिसे हम घोषित कर रहे हैं।
हमने प्रत्यक्ष जानकारी रखने वाले किसी व्यक्ति को एक गुमनाम पते से राशि सुधारने का निमंत्रण दिया। तब हम अनुमान हटा सकते हैं या उस विशेष दिशा को आगे बढ़ाने की तीव्रता घटा सकते हैं, लेकिन कोई गुमनाम संदेश साक्ष्य नहीं मिटाएगा और इस जांच को सौदेबाज़ी नहीं बनाएगा।
जब वे उन्हीं SEO लेखों को फिर लिख रहे थे, कॉरपोरेट घोषणा जैसी सामग्री खरीद रहे थे, सहायता की प्रशंसा गढ़ रहे थे और हमारी कड़ियां मिटाने की कोशिश कर रहे थे, तब उनके द्वारा सुरक्षित ऑपरेशन बंद कर दिया गया। उसे उनके बहकाए पीड़ित, किसी प्रसिद्ध जांचकर्ता या व्यावसायिक सुरक्षा कंपनी ने बंद नहीं किया। हमने उसे बंद किया—शून्य डॉलर में काम करने वाली एक गैर-व्यावसायिक शोध परियोजना ने।
बाद का दमन अभियान इस तुलना को और खराब बनाता है। कॉरपोरेट खाते, कानूनी शिकायतें, डी-इंडेक्सिंग अनुरोध और हटाने के प्रयास बिना सशुल्क मीडिया बजट वाले शोधकर्ताओं पर लगाए गए। फिर भी वे संग्रह नहीं हटा सके, साक्ष्य नहीं पलट सके और वॉलेट दोबारा नहीं खोल सके। हर प्रयास ने हमारे लिए बिना किसी लागत के केवल एक नया टाइमस्टैम्प और एक नया साक्ष्य बनाया।
यह संचालन की शक्ति नहीं। यह रणनीतिक अक्षमता है। उनके पास पैसा, ढांचा और प्लेटफ़ॉर्म पहुंच थी। हमारे पास साक्ष्य, सार्वजनिक संग्रह और $0 थे—और गायब होने वाली चीज़ घोटाला था।
एक तर्क, एक रणनीति: समीक्षाएं गढ़ो, खोज में आरोप वाले शब्दों पर कब्ज़ा करो, कॉरपोरेट कवरेज जैसी दिखने वाली सामग्री खरीदो, पहचान हटाओ, बचाव किए गए डोमेन को स्थानांतरित करो, शोधकर्ताओं को धमकाओ और फिर उनके साक्ष्य तक जाने वाला हर रास्ता दबाओ। ग्राहक गायब हो गया। रणनीति जारी रही क्योंकि उसका दूसरा चरण NameSilo की अपनी रक्षा था।
हमने प्रकाशित करने के बाद क्या हुआ
यह दबाव अभियान शुरू होने तक xmrwallet पहले ही बंद हो चुका था। उसके बाद जो हुआ वह केवल NameSilo की रक्षा कर सकता था: हमारी मौजूदगी वाले हर प्रमुख मंच को निशाना बनाया गया। हर तंत्र को दर्ज और संग्रहीत किया गया है और अब वह NameSilo के विरुद्ध ICANN शिकायत #1479 का हिस्सा है।
लॉक लगने से पहले, हमने एक ट्वीट प्रकाशित किया था जिसमें हमने अनुमान लगाया था कि NameSilo स्कैमर की दमन रणनीति का उपयोग करेगा और उसे GhostArchive में टाइमस्टैम्प किया था। उन्होंने बिल्कुल वैसा ही किया जैसा हमने कहा था, समय पर। समय-मुद्रित भविष्यवाणी — जो यह साबित करती है कि हमने इस रणनीति का इस्तेमाल होने से पहले ही इसकी भविष्यवाणी कर दी थी — NameSilo के खिलाफ ICANN शिकायत (ICANN #1479) में शामिल है।
सब कुछ चालू है आईपीएफएस (phishdestroy.eth), आर्वीव, घोस्टआर्काइव, और वेकबैक मशीन. 61 SHA-256 से सत्यापित स्क्रीनशॉट। किसी भी दावे के खिलाफ कोई सफल कानूनी चुनौती नहीं। ऑपरेटर या NameSilo की ओर से कोई तकनीकी खंडन नहीं। कोई तथ्यात्मक प्रतिक्रिया नहीं — केवल कानूनी धमकियाँ, व्यक्तिगत हमले, और हटाए गए ट्वीट्स। कच्चे डेटा, टीम दस्तावेज़, लॉन्ड्रिंग विश्लेषण, और पीड़ित संसाधनों सहित पूरी जांच यहाँ है फ़िशडस्ट्रोय.इथ.लिमो — IPFS, Arweave, GhostArchive, और Wayback Machine पर प्रतिबिंबित। कोई भी गोल्ड चेकमार्क इनमें से किसी तक नहीं पहुँचता।
एस्केप डोमेन नेटवर्क: कार्रवाई से महीनों पहले तैयार
शुरू करना 4 फरवरी, 2026 — उसी सप्ताह जब ऑपरेटर ने पहली बार PhishDestroy से संपर्क किया — उसने चार अलग-अलग रजिस्ट्रारों पर गुप्त रूप से एस्केप डोमेन पंजीकृत करना शुरू किया, प्रत्येक को 5–10 वर्षों के लिए प्रीपेड किया। यह बुनियादी ढांचा किसी भी एक कार्रवाई से बचने के लिए डिज़ाइन किया गया था। यह जांच से नहीं बच पाया।
पूर्ण साक्ष्यों सहित प्रारंभिक तकनीकी विश्लेषण: github.com/phishdestroy/DO-NOT-USE-xmrwallet-com
| डोमेन | पंजीयक | पूर्व-भुगतान | आईपी | स्थिति |
|---|---|---|---|---|
| एक्सएमआरवॉलेट डॉट सीसी | सार्वजनिक-डोमेन-रजिस्ट्री | आठ साल | 185.129.100.248 | निलंबित |
| एक्सएमआरवॉलेट डॉट बीज़ेड | वेबनिक डॉट सीसी | 5 साल | 190.115.31.40 | निलंबित |
| एक्सएमआरवॉलेट डॉट नेट | नाइसनिक इंटरनेशनल | दस साल | 190.115.31.40 ← | डीएनएस बंद |
| एक्सएमआरवॉलेट डॉट मी | की-सिस्टम्स जीएमबीएच | दस साल | 185.129.100.248 ← | सक्रिय — दुर्व्यवहार की रिपोर्ट दर्ज |
आईपी क्लस्टरिंग: 185.129.100.248 .cc और .me द्वारा साझा — एक ही होस्ट। 190.115.31.40 .biz और .net द्वारा साझा — एक ही होस्ट। चार रजिस्ट्रार, दो आईपी क्लस्टर। 33 वर्षों की पूर्व-भुगतान पंजीकरण। सभी को जांचकर्ताओं के साथ पहली संपर्क के बाद गुप्त रूप से पंजीकृत किया गया।
खरीदी गई प्रतिष्ठा: विकिपीडिया, फोर्ब्स, और 15+ प्रायोजित लेख
NameSilo की सार्वजनिक प्रतिष्ठा बनावटी है। विकिपीडिया: भुगतान/प्रचार झंडा। फोर्ब्स: "हम कमीशन कमाते हैं" संबद्ध प्रकटीकरण। SmartCustomer: 1.8/5 — Google पर कोई नकारात्मक परिणाम नहीं।
NameSilo का विकिपीडिया लेख है — संपादकों द्वारा एक सशुल्क/प्रचार सामग्री के रूप में चिह्नित, तटस्थ संपादकीय कवरेज नहीं। संपादन इतिहास (संचित): en.wikipedia.org/w/index.php?title=NameSilo&action;=history
NameSilo एक स्पष्ट संबद्ध प्रकटीकरण के साथ फोर्ब्स एडवाइज़र पर दिखाई देता है: फोर्ब्स एडवाइज़र सख्त संपादकीय सत्यनिष्ठा मानकों का पालन करता है... हमें कमीशन मिलता है। Forbes Advisor तब पैसा कमाता है जब उपयोगकर्ता उनके लिंक के माध्यम से साइन अप करते हैं — जिससे सकारात्मक कवरेज के लिए सीधा वित्तीय प्रोत्साहन बनता है। स्रोत: forbes.com/advisor/business/software/namesilo-review/
नेमसाइलो एक रखता है SmartCustomer पर 1.8/5 रेटिंग — स्रोत: smartcustomer.com/reviews/namesilo.comरिकॉर्ड पर दर्जनों नकारात्मक समीक्षाओं के बावजूद, Google खोज में कोई नकारात्मक कवरेज नहीं मिलती — हमारी जांच के खिलाफ लागू किए गए उन्हीं GDPR और DMCA उपकरणों का उपयोग करके सक्रिय दमन किया जा रहा है।
NameSilo Technologies Corp. (CSE:BZI / OTC: URLOF — NameSilo LLC की सार्वजनिक रूप से सूचीबद्ध मूल कंपनी) कॉर्पोरेट घोषणाओं के लिए PR Newswire का उपयोग करती है। PR Newswire एक सशुल्क वितरण सेवा है: कंपनी पाठ लिखती है और प्रकाशन के लिए भुगतान करती है। सशुल्क NameSilo Technologies प्रेस विज्ञप्तियों के उदाहरण:
- सिवरव्यू टेक्नोलॉजी कॉर्पोरेशन का अधिग्रहण — न्यूज़वायर.ca, 12 सितंबर, 2025
- सहयोगी कंपनी रीच सिस्टम्स को नासा का ऑर्डर मिला। — प्रन्यूज़वायर.कॉम, 23 जून, 2026
वही तंत्र: xmrwallet ने 21 जनवरी, 2026 को PR Newswire का उपयोग अपनी कवर स्टोरी ("निजी कुंजियाँ कभी केंद्रीय सर्वर तक नहीं पहुँचतीं") प्रकाशित करने के लिए किया, जबकि बैकडोर सक्रिय था। भुगतानित वितरण ऑपरेटर-रचित पाठ को समाचार-योग्य सामग्री के रूप में प्रस्तुत कर रहा था।
तीन पद। एक कंपनी। एक-दूसरे के संपर्क में आने पर कोई भी जीवित नहीं बचता।
NameSilo ने एक सुसंगत कहानी बनाए नहीं रखी। उन्होंने क्रमशः तीन परस्पर विरोधी भूमिकाएँ निभाईं — आत्मविश्वासी विशेषज्ञ, खतरे में पड़ा पीड़ित, विनम्र लोक सेवक — यह इस बात पर निर्भर करता था कि हर क्षण उन्हें कितना कानूनी जोखिम झेलना पड़ रहा था।
आपके दावे झूठे, मानहानिकारक और अपमानजनक हैं। NameSilo कार्रवाई करता है और हमें सबमिट की गई सभी दुरुपयोग रिपोर्टों की समीक्षा करता है। यदि आपके पास ऐसे कोई मामले हैं, तो कृपया उन्हें abuse@namesilo.com पर भेजें। अन्यथा, कृपया सीधे वेबसाइट होस्ट या पंजीकृत व्यक्ति से संपर्क करें। और हमारे खिलाफ अपनी झूठी बातें बंद करें, अन्यथा हमें कानूनी कार्रवाई करनी पड़ेगी।
अगर आपकी दुर्व्यवहार टीम के पास क्षमता होती एक व्यापक गहन समीक्षा करें, यह निर्धारित करें कि डोमेन हैक हो गया था, पंजीकृत व्यक्ति को पीड़ित के रूप में पहचानें, और उसे VirusTotal डिटेक्शन हटाने में मदद करना शुरू करें। — तो आप स्पष्ट रूप से यह दावा कर रहे हैं कि आप उन सभी एंटीवायरस विक्रेताओं से अधिक आधिकारिक और अधिक तकनीकी रूप से सक्षम हैं, जिन्होंने इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया है।
आप बाद में यह दावा नहीं कर सकते कि आप बस रिपोर्ट संसाधित करें और फ़िशिंग का पता लगाने की विशेषज्ञता की कमीICANN की शिकायत आपसे वह क्षमता नहीं मांग रही है जो आपके पास नहीं है। यह पूछ रही है कि आपने अपनी स्पष्ट रूप से मौजूद क्षमता का उपयोग क्यों किया — ठग की मदद करने के लिए, पीड़ितों की नहीं।
ट्रस्टपायलट: बॉट फार्मों की आपस में प्रतिस्पर्धा
NameSilo के लिए एक 5-स्टार (जनवरी 2026): लेओनिद बहुत मददगार थे… 5 सितारे! दूसरी समीक्षा: Otrium के लिए — एक ऐसी कंपनी जिसके बारे में धोखाधड़ी और पैसे चोरी के आरोप वाली समीक्षाएँ हैं। एक बॉट खाता, दो घोटाले से जुड़े व्यवसाय। पैटर्न: नामित सपोर्ट एजेंट, प्रशंसित प्रतिक्रिया समय, टेम्पलेट भाषा। असली डोमेन खरीदार कीमतों और पैनल यूएक्स की समीक्षा करते हैं। बॉट समीक्षाएँ "लियोनिद" की प्रशंसा करती हैं।
डेटा विश्लेषण — 2,280 नेमसाइलो बनाम 2,480 नेमचीप समीक्षाएँ
| मेट्रिक | नामसाइलो | नेमचीप |
|---|---|---|
| 5-स्टार समीक्षाएँ | 88.9% | 74.0% |
| 1-स्टार समीक्षाएँ | 7.2% | 16.7% |
| एकल-समीक्षा खाते | 62.4% | 59.6% |
| कोई अवतार नहीं (नए खाते) | 67.3% | 51.5% |
| समर्थन/सेवा के बारे में समीक्षाएँ | 70.0% | 60.2% |
| कीमत/लागत के बारे में समीक्षाएँ | 9.8% | 37.5% |
| एजेंट का नाम "लेओनिद" | 5.7% | 0.0% |
| यूएस भू-स्थानिक | 35.1% | 26.5% |
लियोनिद 13 अप्रैल, 2025 को प्रकट हुआ। पहले कोई उल्लेख नहीं। फिर अपने पहले दो महीनों में 65 समीक्षाएँ। मई 2025: 106 समीक्षाएँ (5× सामान्य), 95% पाँच-सितारा, शून्य एक-सितारा। .com मूल्य निर्धारण में #96 रैंक वाले एक रजिस्ट्रार के लिए 106 समीक्षाओं में एक भी असंतुष्ट ग्राहक नहीं।
लियोनिड की समीक्षाओं में से 43% 80 अक्षरों से कम की हैं। चार में केवल शीर्षक है। लेओनिद. तीन और: लियोनिद बहुत मददगार था। समीक्षकों में: "सातोशी नाकामोतो," "लेखक," "विक्टर -," "अन्ना कोरोलेवा," "बोрис मार्टिन," "आंद्रेई डोब्रेस्कु" के साथ "ब्रैड," "लाटोया," "पैटी जॉनसन।" एक नाम जनरेटर जो महाद्वीपों में चक्र चला रहा है। लियोनिद नाम रूसी है।
शून्य चार-स्टार। शून्य तीन-स्टार। शून्य कुछ भी। 91% एकल-समीक्षा खाते। सात वर्षों से अधिक। चीन: 94% पाँच-स्टार, 80% एकल-समीक्षा। सिंगापुर: 95% पाँच-स्टार। चीनी-भाषी बाजारों से कुल 168 समीक्षाएँ — लगभग पूरी तरह से बनावटी।
चीन ही क्यों? NameSilo वहां सक्रिय रूप से मार्केटिंग करता है: namesilo-china.com, bcbay.com/namesilo, भुगतान किए गए चीनी ब्लॉग पोस्ट, एक चीनी विकिपीडिया लेख। जब जांचकर्ता पूछते हैं "4.22 मिलियन निष्क्रिय डोमेन कौन खरीदता है?" — NameSilo चीन की ओर इशारा करता है। Trustpilot के आंकड़े दिखाते हैं कि वे 2019 से, एक-एक नकली समीक्षा के साथ, यह बहाना बना रहे हैं।
स्वतंत्र क्लॉड एपीआई फोरेंसिक विश्लेषण — अंधा परीक्षण
2,480 NameSilo और 2,480 Namecheap Trustpilot समीक्षाएँ Claude API में सबमिट की गईं, जिन्हें "कंपनी A" (NameSilo) और "कंपनी B" (Namecheap) के रूप में गुमनामीकृत किया गया। AI को यह जानकारी नहीं थी कि कौन सा कौन है।
| न्यायिक संकेतक | नेमसाइलो (ए) | नेमचीप (बी) |
|---|---|---|
| 5-स्टार अनुपात | 89.1% | 74.0% |
| 1-स्टार अनुपात | 7.1% | 16.7% |
| डिस्पोजेबल खातों को 5 सितारे | 92% | ~65% |
| कीमत का उल्लेख करने वाली समीक्षाएँ | 11.2% | 39.2% |
| समीक्षाओं में नामित एकल एजेंट | लेनिन: १६८ | कोई नहीं |
| 5-स्टार शब्दावली विविधता (टीटीआर) | 0.073 | ~0.15 |
| एचके: 100% पाँच सितारा | 57/57 | लागू नहीं |
| मई–जून 2025 उछाल (सामान्य का 5 गुना) | 215 समीक्षाएँ | कोई नहीं |
| एआई हेरफेर पर फैसला | 92% | 15% |
कंपनी A समन्वित कृत्रिम निर्माण के माध्यम से व्यवस्थित समीक्षा में हेरफेर के व्यापक, बहुआयामी साक्ष्य प्रस्तुत करती है। इन पैटर्न के स्वाभाविक रूप से उत्पन्न होने की संभावना लगभग शून्य के बराबर है।
पूर्ण विश्लेषण: phishdestroy.eth.limo/namesilo-trustpilot.html · कच्चा डेटा: ट्रस्टपायलट-फॉरेंसिक-रिपोर्ट-फाइनल.txt
जांच में क्या हासिल हुआ
PhishDestroy की जांच और प्रकाशन के बाद, xmrwallet.com ने अपना संचालन बंद कर दिया। ऑपरेटर ने एक विदाई संदेश भेजा — और खास बात यह थी कि अब उसने इसे "Nathalie Roy" के नाम से हस्ताक्षरित नहीं किया। वह पहचान, जो वर्षों से xmrwallet का सार्वजनिक चेहरा रही थी, चुपचाप हटा दी गई। कोई स्पष्टीकरण नहीं दिया गया।
xmrwallet.com को अंततः इसकी GitHub रिपॉजिटरी पर रीडायरेक्ट कर दिया गया — वही सार्वजनिक मुखौटा जिसने एक दशक तक "ओपन-सोर्स" बहाने के रूप में काम किया। इसमें तीन प्रयास लगे। रिपॉजिटरी इनएक्टिव थी 5 साल रीडायरेक्ट से पहले: कोई कमिट नहीं, कोई अपडेट नहीं, कोई रखरखाव नहीं — एक ऐसे प्रोजेक्ट के अनुरूप जिसका असली कोड विशेष रूप से एक बिना ऑडिट किए गए प्रोडक्शन सर्वर पर था और जो कभी भी सार्वजनिक समीक्षा के लिए अभिप्रेत नहीं था।
xmrwallet.com को मई 2026 में Namecheap में स्थानांतरित किया गया, 2036 तक पंजीकृत। NameSilo जाहिर तौर पर इसे निपटा हुआ मानता है। यह नहीं है।
क्या आपको लगता था कि वे विशेषज्ञ, जो हर एंटीवायरस विक्रेता से बेहतर प्रदर्शन कर सकते थे, डोमेन बदलते ही रुक जाएंगे? जांच IPFS पर है। यह Arweave पर है। यह ICANN की औपचारिक शिकायत प्रणाली में है। यह EU कानून प्रवर्तन के पास है। यह 3 राष्ट्रीय साइबर अपराध इकाइयों के पास है। कानूनी धमकी ने फ़ाइल में एक और टाइमस्टैम्प जोड़ा। डोमेन हस्तांतरण ने एक और साक्ष्य जोड़ा। इस जांच को दबाने के लिए उठाए गए प्रत्येक कदम स्वयं उस पैटर्न का दस्तावेजी प्रमाण हैं, जिसका हमने वर्णन किया था।
इस स्थिति में आप सबसे होशियार लोग नहीं थे। आप बस कुछ समय के लिए अधिक पैसे वाले थे।


