Tentang PhishDestroy: Misi, Tim, dan Metodologi
Kami adalah kelompok intelijen ancaman independen. Selama lebih dari 7 tahun, kami telah menggagalkan serangan phishing, penipuan penguras dana, dan penipuan kripto. Kami mendeteksi ancaman yang sedang berlangsung lebih dulu, mengamankan bukti, dan berkoordinasi dengan penyedia layanan hosting, pendaftar domain, serta vendor perangkat lunak antivirus untuk melakukan Penghapusan situs-situs tersebut.
Tentang PhishDestroy
Ketika kami mendeteksi ancaman yang nyata, kami langsung bertindak — bukan setelah korban bermunculan, bukan setelah gugatan diajukan. Kami bertindak agar tidak ada korban sama sekali.
Prinsip-Prinsip Kami yang Tak Kenal Kompromi
Kami tidak menjual apa pun dan tidak menerima sumbangan. Tidak ada penghapusan daftar berbayar — sama sekali tidak. Pendapatan akan merusak netralitas kami.
Indikator, cap waktu, dan hasil dipublikasikan jika hal tersebut aman dan sesuai hukum. Setiap klaim dapat dilacak kembali ke bukti yang mendasarinya.
Kami menghindari penyimpanan data pribadi yang sensitif. Laporan-laporan tersebut menggunakan ID yang telah dianonimkan. Para korban sendiri yang mengendalikan narasi mereka.
Arsip web dan bukti forensik disimpan agar para korban dan penyidik dapat mengakses bukti tersebut secara mandiri, bahkan bertahun-tahun setelah proses Penghapusan situs tersebut selesai.
Kami berkoordinasi dengan penyedia layanan pendaftaran domain, penyedia layanan hosting, dan vendor AV melalui saluran yang tepat, serta membagikan bukti-bukti kepada pihak berwenang yang berkompeten jika diperlukan.
Menerima pembayaran untuk menghapus hasil deteksi merupakan tindakan korupsi. Kami tidak pernah melakukannya dan tidak akan pernah melakukannya. Integritas kami tidak bisa dibeli.
Bagaimana Kami Mendeteksi & Menangani Serangan Phishing
Pipeline kami memproses ribuan domain setiap hari melalui pemindaian otomatis, intelijen dari berbagai sumber, dan peninjauan oleh para ahli.
1. Deteksi
Log CT, pendaftaran DNS, sumber data phishing, laporan dari komunitas. Sistem klasifikasi otomatis mendeteksi ancaman dalam hitungan menit.
Cari di basis data2. Analisis
VirusTotal (95 mesin pemindaian), WHOIS/DNS, sertifikat SSL, tangkapan layar, analisis konten. Skor risiko berdasarkan lebih dari 12 indikator.
Metodologi penilaian3. Pelaporan
Laporan yang didukung bukti kepada penyedia layanan pendaftaran domain dan penyedia hosting — masing-masing mencantumkan alasan spesifik disertai fakta, tangkapan layar, dan dokumentasi, serta telah ditinjau sebelum dikirim, bukan pemberitahuan otomatis — disertai penyebaran informasi kepada vendor perangkat lunak antivirus, fitur penelusuran aman pada peramban, dan daftar blokir komunitas.
Analisis Teknik Penghapusan4. Penghapusan
Lacak setiap domain hingga tidak aktif lagi. Buktinya ada di arsip web. Waktu tanggapan dari penyedia layanan pendaftaran domain bervariasi, mulai dari beberapa jam hingga beberapa minggu.
Metrik dampakDari Intelijen hingga Dampak
Penyelidikan Mendalam
Kami tidak hanya mencari domain. Kami melacak aset kripto di dalam rantai blok, memetakan infrastruktur, dan menghubungkan berbagai kampanye ke satu sumber, sambil menelusuri aliran dana hingga ke para pelakunya.
Akses "Tingkat Akar"
Kami telah menyaksikan praktik penipuan dari dalam. Akses tak tertandingi ini ke panel drainer, perangkat phishing, dan infrastruktur operator memberi kami keunggulan unik untuk mengantisipasi langkah mereka selanjutnya.
Pelestarian Bukti
Setiap situs diarsipkan. Kami menyimpan data penting—kunci enkripsi JS, ID operator—sehingga menciptakan gudang bukti yang dapat digunakan oleh penegak hukum dan korban tanpa syarat apa pun.
Gangguan Proaktif
Kami bertindak agar tidak ada korban. Dengan melaporkan ke lebih dari 50 penyedia layanan secara bersamaan, kami menciptakan efek jaringan yang menggagalkan kampanye penipuan sebelum benar-benar diluncurkan. Pelajari lebih lanjut di Analisis Teknik Penghapusan panduan.
Surga Penipuan Kripto: Kesenjangan Tanggung Jawab
Sebagian besar penipuan kripto berasal dari segelintir penyedia layanan pendaftaran domain. Hal ini bukanlah kebetulan—melainkan kegagalan sistemik dalam penanganan penyalahgunaan.
Domain Penipuan Kripto Berdasarkan Penyedia Layanan Pendaftaran Domain
Sumber: PhishDestroy DB, data real-timeData Tidak Bohong
Ketika sebuah penyedia layanan pendaftaran domain menghosting ribuan domain berbahaya lebih banyak daripada pesaingnya, hal itu menandakan adanya toleransi terhadap penyalahgunaan, ketidakmampuan, atau keduanya. Para penipu berbondong-bondong menuju platform yang paling mudah ditembus.
Peran Kami
Kami memberikan bukti yang jelas kepada para pendaftar domain ini, sehingga mereka memiliki kesempatan untuk memenuhi kewajiban mereka kepada ICANN. Catatan publik kami memastikan adanya pertanggungjawaban jika mereka gagal bertindak.
Transparansi & Kepercayaan
Kredibilitas berasal dari keterbukaan. Setiap proses didokumentasikan dan dapat diverifikasi.
Metodologi Terbuka
95 mesin AV, 11 daftar blokir, analisis DNS/WHOIS/SSL. Semuanya telah didokumentasikan.
Cara kami memberikan penilaianProses Banding
Setiap banding ditinjau dalam waktu 48 jam. Tingkat FP: <0,01%. Tidak ada penghapusan daftar berbayar.
Ajukan bandingData Publik
Sumber informasi ancaman, daftar blokir, log investigasi — tersedia sebagai perangkat lunak sumber terbuka di GitHub.
GitHubPenyimpanan Bukti
Tangkapan layar, kode sumber, cuplikan data WHOIS, dan arsip Wayback untuk setiap domain.
KebijakanKebijakan Koreksi
Kesalahan telah diperbaiki secara terbuka dengan disertai cap waktu dan penjelasan alasannya.
KebijakanTidak Ada Penghapusan Daftar yang Dibayar
Kami tidak pernah menerima pembayaran untuk menghapus hasil deteksi. Integritas tidak bisa ditawar-tawar.
BandingBerita selengkapnya · non-komersial sejak 2019Mengapa kami tidak memungut biaya sama sekali, tetap sangat transparan — dan apa yang telah kami bangun pada tahun 2025–2026
Sebuah catatan sebelum membahas hal lain: kami tidak mencari ucapan terima kasih, pengakuan, promosi, atau jangkauan. Visibilitas penting bagi kami karena tepatnya dua alasan — menekan penyedia layanan pendaftaran domain yang mengabaikan email pelaporan penyalahgunaan biasa, dan secara permanen mencatat posisi sebenarnya mereka ketika mereka memilih untuk tidak bertindak.
Musuh-musuh kami
Lawan-lawan kami adalah para penipu. Kami sering menyebut mereka tidak kompeten dan tidak orisinal — dan kami tetap pada pendapat itu. Namun, kami tidak pernah meremehkan sumber daya yang mereka miliki. Infrastruktur yang meraup keuntungan dari penipuan mengendalikan dana dan jangkauan yang signifikan, dan tikus yang terpojok akan melakukan apa saja: dana hasil curian digunakan untuk melakukan Penghapusan terhadap situs-situs yang memuat bukti, menyerang para peneliti, menyebarkan disinformasi, upaya pencemaran nama baik, tuduhan palsu, dan kebohongan terang-terangan.
Mengapa tidak ada uang sama sekali — tidak satu dolar pun
PhishDestroy adalah, dan akan selalu menjadi, platform yang sepenuhnya non-komersial: tanpa keuntungan, tanpa iklan, tanpa layanan berbayar, dan tanpa sumbangan yang dikaitkan dengan hasil tertentu. Ini bukanlah idealisme — melainkan kebutuhan untuk bertahan hidup.
- Gaya kami agresif dan langsung. Ketergantungan finansial apa pun akan langsung dimanfaatkan sebagai senjata untuk menyerang kami.
- Tak ada yang menyadari ketika kita benar, tetapi setiap hasil positif palsu akan dibesar-besarkan untuk menjatuhkan kita. Kepentingan komersial akan mengubah setiap kesalahan menjadi ancaman yang mengancam kelangsungan hidup.
- Kemandirian adalah satu-satunya perisai sejati kami. Ketika penyedia layanan pendaftaran domain seperti NameSilo mengancam akan mengajukan gugatan, kami tidak mempertimbangkannya dengan pendapatan sebesar $60 juta — kami hanya memperbarui cermin IPFS kami dan terus bekerja.
Transparansi total
Kami berupaya untuk bersikap seterbuka mungkin dalam segala hal — laporan kami, mekanisme deteksi kami, proses banding kami, jumlah banding yang masuk, serta hasilnya. Kami sadar bahwa semua itu pada akhirnya akan dimanfaatkan untuk menyerang kami oleh para pendaftar yang berusaha membenarkan ketidakaktifan mereka. Tak apa. Biarlah catatan yang berbicara.
Kami memang pernah melakukan kesalahan, dan kami tidak takut untuk mengakuinya. Kami bukanlah satu orang — kami adalah sebuah misi bersama: menghancurkan infrastruktur phishing dan penipuan, baik yang dijalankan oleh kelompok asal Rusia, Nigeria, maupun Turki. Kewarganegaraan tidak relevan. Penipuan tetaplah penipuan.
Nilai sesungguhnya: bukti
Kami meyakini bahwa kontribusi utama kami adalah landasan bukti. Sesuatu yang sesederhana pemindaian situs, tangkapan layar dari Web Archive, atau laporan yang dikirimkan kepada vendor antivirus memiliki dampak yang nyata:
- Hal itu dapat menjadi bukti bagi penegak hukum.
- Hal ini dapat menjadi pedoman IOC bagi komunitas keamanan.
- Hal itu dapat membantu mengungkap identitas seorang penjahat.
- Hal ini dapat membuktikan bahwa penyedia layanan pendaftaran domain mengetahui bahwa sebuah situs bersifat berbahaya — namun tetap memilih untuk melanggar perjanjian ICANN-nya.
Para korban berhak mengetahui bahwa petugas pendaftaran telah diberi tahu namun mengabaikan ancaman tersebut.
“Para penipu memanfaatkan Anda untuk melawan pesaing”
Apakah para penipu melaporkan pesaing mereka kepada kami? Mungkin saja — kami tidak bisa memastikan. Tapi pikirkan baik-baik. Ketika sebuah situs penipuan masuk ke Pipeline kami, kami tidak hanya memblokirnya: kami mengidentifikasi ciri khasnya, menjalankan analisis permutasi domain (dnstwist), dan memasukkannya ke dalam parser otomatis yang mencakup SEO poisoning, penyalahgunaan Google Ads, dan saluran distribusi lainnya. Jadi ya — menggunakan layanan kami untuk menghancurkan pesaing Anda adalah pilihan yang sangat tepat. Namun, ketika Anda meluncurkan situs yang identik untuk menggantikan posisi mereka, situs Anda akan masuk ke dalam basis data yang sama. Logikanya berlaku dalam kedua kasus tersebut.
Penyalahgunaan sistem kami — dan bagaimana kami mengatasinya
Memang ada masalah yang nyata. Layanan “Penghapusan situs atas pesanan” menyalahgunakan Pipeline kami untuk menyerang situs perjudian dan mengganggu pesaing. Kami membangun ulang sistem tersebut dan memblokir pengguna-pengguna tersebut:
- Kami tidak mengklaim memiliki keahlian dalam perjudian yang sah — namun perjudian penipuan akan diblokir.
- Laporan mengenai situs perjudian hanya akan diproses jika didukung oleh deteksi antivirus atau entri dalam daftar blokir mitra.
- Pengguna yang berulang kali mengirimkan tautan ke situs-situs semacam itu akan menerima peringatan, lalu diblokir.
Logika sistem ini telah berkembang pesat. Baik admin maupun pengguna tepercaya tidak dapat mengirimkan, misalnya, Coinbase dan membuatnya diproses. Kami telah membangun lapisan AI yang kuat serta pustaka sidik jari ancaman yang luas, dan sistem ini terus belajar — sistem ini mendeteksi celah yang sebelumnya ada dan berupaya menutupnya. Para penipu akan selalu berusaha mencari celah. Itu sudah bisa diprediksi.
Dampak yang dapat diukur
Bahkan jika hanya dihitung berdasarkan biaya domain yang dinonaktifkan, kerugian yang telah kami timbulkan pada operasi penipuan ini sangat besar. Yang lebih penting lagi: era domain phishing yang bertahan selama bertahun-tahun kini secara efektif telah berakhir di hampir seluruh ruang kripto — baik untuk semua istilah kunci maupun semua pola penyalahgunaan merek besar.
Sejak Juli 2025, kami juga telah menjadikan proyek ini benar-benar terbuka untuk umum: sebuah situs web yang sesungguhnya, bukan sekadar halaman arahan yang hanya sekadar lelucon, repositori terbuka, serta proses-proses yang terdokumentasi — semuanya dirancang agar siapa pun, terutama para korban, dapat memverifikasi apa yang terjadi dan siapa saja yang mengabaikan hal-hal tersebut.
Bergabunglah
Proyek ini terus berkembang, dan kami berharap proyek ini bermanfaat. Jika Anda memiliki ide untuk meningkatkan proyek ini atau alat-alatnya, silakan buka Issue di GitHub atau ajukan tiket melalui Bot Telegram. Ada pertanyaan atau usulan? Kami adalah organisasi nirlaba — namun kami secara aktif bekerja sama dengan siapa pun yang memiliki tujuan yang sama dengan kami: menjadikan internet lebih aman.
Kualifikasi & Keahlian
Mengapa Mempercayai Kami — keahlian independen dan dapat diverifikasi yang dibangun melalui penelitian ancaman di garis depan selama bertahun-tahun.
Sistem pertahanan yang dikembangkan berdasarkan riset dan dipandu oleh para ahli — dipimpin oleh para pemegang sertifikasi CISSP/CCSP, didukung oleh OSCP, GWAPT, dan BTL2 keahlian. Didukung oleh 7 tahun atau lebih upaya aktif dalam mengidentifikasi dan memantau ancaman penipuan dan phishing.
Keterlibatan dan Kontribusi dalam Komunitas
Setiap profil di bawah ini bersifat publik dan dapat diverifikasi secara independen.
GitHub
Alat intelijen ancaman sumber terbuka, daftar blokir, dan catatan investigasi.
PhishTank (Felix0101)
Pelapor URL phishing aktif — ribuan laporan yang telah diverifikasi.
PhishTank (tuanphuong)
Kontributor komunitas untuk basis data PhishTank.
AlienVault OTX
Pembaruan intelijen ancaman yang dibagikan kepada komunitas keamanan global.
HuggingFace Daftar Hapus
Kumpulan data yang siap untuk ML yang berisi lebih dari 100 ribu domain phishing untuk keperluan penelitian dan pelatihan model.
Mastodon
Peringatan ancaman secara real-time dan pembaruan hasil investigasi.
Sedang
Artikel mendalam mengenai infrastruktur phishing, panel drainer, dan aspek ekonomi penipuan.
X / Twitter
Berita terkini seputar intelijen ancaman, pengumuman penghapusan situs, dan keterlibatan komunitas.
Codeberg
Cermin Git yang dikelola oleh komunitas untuk daftar blokir dan kumpulan data terbuka kami — terlepas dari GitHub.
Pesan untuk Para Korban: Diam Kalian Adalah Senjata Mereka
Jangan diam saja. Jangan menyembunyikan apa yang terjadi. Dengan berdiam diri, kamu justru melindungi orang-orang yang telah menyakitimu dan membuka jalan bagi korban berikutnya. Diammu adalah perisai mereka. Semakin banyak uang yang mereka dapatkan, berarti semakin banyak infrastruktur, semakin banyak serangan, dan semakin banyak korban. Putuslah lingkaran setan ini.
1. Dapatkan Bantuan Segera
Untuk tanggapan cepat dan bantuan profesional dalam situasi apa pun, hubungi tim SEAL 911.
Hubungi SEAL 9112. Laporkan secara terbuka
Setidaknya, inilah yang harus Anda lakukan. Bagikan informasi tentang penipu tersebut kepada khalayak luas. Ini adalah langkah kecil yang bisa membantu orang lain.
Laporkan ke Chainabuse3. Laporkan Sesuai Hukum
Laporkan kejahatan tersebut ke kantor polisi setempat. Hal ini dapat dilakukan melalui email atau situs web mereka. Jika tidak melaporkannya, berarti Anda melindungi mereka.
Sebuah Pesan Untuk...
Industri
Kami bukanlah musuh Anda. Kami adalah layanan triase pelecehan gratis dan ahli bagi Anda. Laporan kami merupakan informasi yang dapat ditindaklanjuti, bukan sekadar tuduhan. Kami mengharapkan Anda untuk menyelidiki dan bertindak sesuai dengan kewajiban kontrak Anda. Jika tim penanganan pelecehan Anda tidak kompeten, itu adalah masalah internal. Permintaan akan bukti video atau format file yang berbeda merupakan upaya penundaan yang disengaja yang membantu para penjahat mencuri lebih banyak. Tindaklanjuti bukti komprehensif yang kami sediakan.
Penipu
Teruslah saling melaporkan. Hal ini membantu kami mengelompokkan dan menetralkan jaringan kalian dengan lebih cepat. Dalam 5 dari 5 kelompok CIS besar yang kami analisis, penyaring pendapatan telah menyedot dana dari kalian di hulu; kalian bahkan tidak menyadarinya 5% dari total pendapatan. Kalian bukanlah raja; kalian hanyalah pion yang bisa dibuang, dan korban dari para pengendali kalian sendiri.
Bergabunglah dalam Misi Ini
Manfaatkan data kami. Bekerja sama. Cegah penipuan berikutnya sebelum terjadi.
Penelitian Utama Kami
Penyelidikan mendalam terhadap infrastruktur phishing, panel drainer, dan jaringan penipuan.
xmrwallet Terungkap
Bagaimana dompet Monero palsu berhasil mencuri jutaan selama 10 tahun melalui transaksi yang dibajak.
Panel TrustWallet Terungkap
Di balik panel penguras dompet senilai $8,5 juta — kode sumber yang bocor dan 1.900 riwayat obrolan.
Kekaisaran Penipuan TheProject
Mengungkap salah satu operasi penipuan terkoordinasi terbesar yang melibatkan ratusan domain.
Metrik Dampak
Lebih dari 187,000+ domain dipantau, lebih dari 59,000+ laporan diajukan, dan lebih dari 27,000+ Penghapusan dikoordinasikan.
Analisis Teknik Penghapusan
Panduan langkah demi langkah tentang cara kami membongkar infrastruktur phishing.
Musuh Satu
Melacak salah satu pelaku phishing yang paling gigih di internet.
