PhishDestroy Langsung
Kembali ke Berita
Bagikan: Posting Telegram
● BERITA TERKINIDiperbarui pada 3 Agustus 2026 — ICANN #1479 telah diajukan
Penyelidikan

NameSilo Membela Tersangka Penipuan Kripto Senilai $100M
— Lalu Menonaktifkan Akun Twitter Kami

Dengarkan artikel
0:00 / --:--

Sebuah registrar yang terakreditasi oleh ICANN menerbitkan 4 kebohongan yang tercatat untuk melindungi operasi pencurian Monero yang telah berlangsung selama 10 tahun, menawarkan untuk menghapus riwayat VirusTotal-nya saat sistem pencurian tersebut masih aktif, lalu menggunakan layanan berbayar X Gold Checkmark untuk membungkam para peneliti yang membuktikan bahwa mereka salah. Insinyur DevOps mereka: mantan Kepala TI di sebuah skema piramida keuangan Rusia selama satu dekade.

1 April 2026 — Diperbarui pada 3 Agustus 2026 Penelitian PhishDestroy 20 menit waktu baca 61 berkas yang telah diverifikasi menggunakan SHA-256
$0M+ Perkiraan Barang yang Dicuri
0 tahun Operasi Lifespan
0 Kebohongan yang Tercatat
0k Halaman yang Dihapus dari Indeks Bing
0+ Ulasan Telah Dihapus
0 Berkas Bukti SHA-256
Baca Laporan Investigasi Selengkapnya di phishdestroy.eth.limo BARU: xmrwallet + NameSilo — ulasan, SEO, PR, dan semua tautan yang diberikan

Artikel ini merupakan cuplikan. Bukti lengkap, arsip IPFS, dan semua bahan sumber dapat diakses melalui tautan di atas.

Latar Belakang: Apa Sebenarnya xmrwallet.com Itu

xmrwallet.com bukanlah halaman phishing. Situs ini adalah dompet Monero yang berfungsi penuh dengan celah keamanan di sisi server Dibangun pada tahun 2018 dan beroperasi hingga Mei 2026 — hampir satu dekade. Repositori GitHub hanyalah tampilan publik. Kode pencurian tersebut hanya ada di server produksi, tidak pernah di-commit, dan tidak pernah diaudit.

Setiap interaksi pengguna mengirimkan kunci tampilan pribadi ke server operator melalui permintaan POST, yang telah dikodekan dengan Base64 dalam sebuah variabel bernama session_key — kira-kira 40 transmisi per sesi. Transaksi di sisi klien secara eksplisit diabaikan (raw_tx_and_hash.raw = 0); server tersebut membuatnya sendiri menggunakan kunci-kunci yang dicuri.

"Audit Keamanan" Tahun 2018 yang Tidak Menyelidiki Apa Pun

Audit NewAlchemy mendapatkan 67 suara setuju di Reddit dan telah digunakan sebagai indikator kepercayaan selama bertahun-tahun. Ruang lingkupnya secara eksplisit adalah: "hanya JavaScript sisi klien." Secara tegas di luar cakupan: "berbagai titik akhir API PHP." Titik-titik akhir tersebut merupakan mekanisme pencurian yang sesungguhnya. Audit tersebut secara struktural tidak mampu menemukan pintu belakang tersebut.

Pencurian ini memang dirancang secara selektif. Setoran dalam jumlah kecil dibiarkan utuh selama bertahun-tahun, guna membangun kepercayaan dan ulasan yang sah. Sementara itu, jumlah besar dicuri dalam hitungan menit. Seorang korban yang tercatat menyetor 590 XMR — yang lenyap dalam waktu 2 hari. Perkiraan total yang konservatif dari lebih dari 15 korban yang tercatat: 5.000–50.000+ XMR dicuri ($1,5 juta–$15 juta+ berdasarkan harga historis). 60% dari postingan korban dilaporkan secara massal dan dihapus sebelum bukti berhasil diamankan.

# The smoking gun: client-side transaction explicitly discarded raw_tx_and_hash.raw = 0 # thrown away; server builds its own with stolen keys # ~40 POST transmissions per session, every session, since 2016: session_key = base64_encode(alamat_dompet + ":" + private_view_key) # GitHub: 0 occurrences of "session_key" in any commit # Production server: core theft variable, all versions, since 2016
Pintu belakang xmrwallet — Rute antarmuka publik GitHub tampak bersih, namun server produksi yang tersembunyi mencuri session_key
Pencurian dalam satu diagram: hijau = repositori publik GitHub (bersih, telah diaudit, tepercaya). Merah = server produksi — tidak pernah tercantum dalam commit mana pun, tidak pernah diaudit, sedang melakukan eksfiltrasi session_key kepada operator pada setiap sesi.
 Demo Langsung — Kami Membangun Ulang Eksploit Tersebut
Saksikan proses pengambilan data session_key yang terjadi di browser Anda

Kami merekonstruksi proses pengambilan kunci berbasis gtag dalam sebuah demo di lingkungan sandbox. Buka DevTools → tab Jaringan → berinteraksi dengan dompet. Perhatikan session_key Permintaan POST terkirim secara real time. Inilah yang telah berjalan selama 10 tahun. Inilah yang tidak pernah diperiksa dalam "audit keamanan" tersebut. Inilah yang secara terbuka dipertahankan oleh NameSilo.

Buka Demo Interaktif

Kalimat yang Menjelaskan NameSilo

Bukti tak terbantahkan — palu hakim yang retak dan tanda kutip yang bersinar
17 Februari 2026. Satu kalimat. Sepuluh tahun kepercayaan pada penyedia layanan pendaftarannya.

Pada 16 Februari 2026, operator xmrwallet.com mengirimkan email kepada PhishDestroy untuk menuntut penghapusan laporan tersebut. Ia menandatangani email tersebut dengan nama "Nathalie Roy" — akun GitHub nathroy, ID 39167759. Kami membalasnya dengan penjelasan teknis lengkap dan peringatan tertulis: "Apa yang akan terjadi selanjutnya sepenuhnya bergantung pada bagaimana Anda memilih untuk melangkah selanjutnya."

Keesokan harinya, ia mengirimkan satu kalimat yang menceritakan segalanya tentang hubungannya dengan NameSilo:

“Silakan saja memanggil pendaftar domain tersebut untuk meminta informasi tentang saya.”
— Pengelola xmrwallet.com, 17 Februari 2026
Tiga minggu sebelum NameSilo menyebutnya sebagai korban

Tidak ada yang masih menggunakan alat pengering yang sudah berumur satu dekade di $550/mo bulletproof Belize hosting, yang berada di balik layanan DDoS-Guard asal Rusia, dengan tenang mengajak Anda untuk mengeluarkan surat panggilan pengadilan kepada pendaftar domainnya — kecuali jika dia sudah tahu jawabannya. Tiga pendaftar domain lainnya (PDR, WebNic, NICENIC) menangguhkan domain-domainnya dalam hitungan hari setelah bukti yang sama terungkap. NameSilo mengirimkan siaran pers kepadanya dan menawarkan untuk membersihkan riwayat namanya.

Saat Celah Keamanan Masih Aktif: xmrwallet Membayar PR Newswire untuk Mengklaim Hal yang Sebaliknya

21 Januari 2026 — xmrwallet membayar PR Newswire untuk menyebarkan siaran pers yang menyatakan: "Kunci pribadi tidak pernah sampai ke server pusat." Yang session_key Selama periode ini, permintaan POST terus dikirimkan pada setiap sesi pengguna ke server produksi. PR Newswire adalah layanan distribusi berbayar — perusahaan menyusun dan membiayai teks mereka sendiri, tanpa melalui tinjauan editorial. Sumber: PR Newswire, 21 Januari 2026


Empat Kebohongan NameSilo, Seperti yang Tercatat

Pada 13 Maret 2026, akun resmi NameSilo memposting di utas penyelidikan kami. Telah ditayangkan 11.300 kali sebelum ditangkap. Diarsipkan secara permanen di ghostarchive.org/archive/CXXZ0. Setiap kalimat dibantah dengan sumber-sumber primer:


Siapa Itu NameSilo: Perusahaan Outsourcing CIS dengan Alamat Surat di AS

NameSilo LLC terdaftar di Phoenix, Arizona. Perusahaan ini terdaftar di Bursa Efek Kanada dengan nama Brisio Innovations (CSE:BZI), dan melaporkan pendapatan sebesar C$65,5 juta pada tahun 2025. Tim teknik yang sebenarnya tersebar di berbagai lokasi Rusia, Belarus, Ukraina, Serbia, Argentina, dan Latvia. Setidaknya 13 karyawan yang berbahasa Rusia telah diidentifikasi. Orang yang memiliki akses penuh ke infrastruktur DevOps tersebut telah mengelola bidang TI selama satu dekade untuk sebuah skema piramida keuangan Rusia sebelum bergabung dengan NameSilo.

DevOps — Akses Penuh ke Infrastruktur
Mikhail Chudinov
Argentina (dipindahkan)
Sebelumnya Kepala Bagian TI di SuperKopilka — Skema piramida keuangan Rusia, 2007–2017. Selama sepuluh tahun mengelola sistem TI untuk skema peredaran uang hingga akhirnya runtuh. Menggambarkan diri sebagai "penggemar kripto." Di NameSilo: memiliki akses penuh ke semua infrastruktur melalui sistem DevOps.
Mantan kepala divisi TI Pyramid, 10 tahun
Pengembang Backend PHP
Ivan Borzenkov
Bryansk, Rusia (+7 920)
Pengembang backend yang berbasis di Rusia. GitHub: ivan1986. Akses langsung menggunakan PHP ke backend NameSilo dari dalam Rusia.
🇷🇺 Akses backend yang berbasis di Rusia
Manajer Proyek
Vladimir Voskov
Moskow, Rusia
Sebelumnya Perusahaan Zyfra — Kontrak otomatisasi industri milik pemerintah Rusia. Mengelola penyedia layanan pendaftaran domain yang terdaftar di AS dari Moskow.
🇷🇺 Moskow — mantan kontraktor pemerintah
Manajer Proyek Senior
Tatiana Labutina
Beograd, Serbia
Sebelumnya ForexClub Libertex — Pialang valas asal Rusia, yang telah dikenai berbagai sanksi regulasi dari Uni Eropa. Beograd: pusat relokasi utama bagi para profesional Rusia pasca-2022.
Mantan ForexClub Libertex
Juga Teridentifikasi

Aleksey Podashevskiy (Frontend) — Belarus, yurisdiksi yang dikenai sanksi, bekerja untuk sebuah registrar yang terdaftar di AS dan terakreditasi oleh ICANN. Total terdapat lebih dari 13 karyawan penutur bahasa Rusia yang teridentifikasi di Rusia, Belarus, Serbia, Argentina, dan Latvia. Tidak ada layanan hosting dari negara-negara Barat dalam rantai infrastruktur xmrwallet.

Ruang Lingkup Penyelidikan

Lebih dari 5,18 juta domain dianalisis di seluruh portofolio NameSilo — masing-masing dikonfirmasi silang dengan VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish, dan SURBL.

Backend PHP xmrwallet direkonstruksi sepenuhnya berdasarkan jejak perilaku di sisi klien — tanpa akses ke server, tanpa kode sumber, dan tanpa kerja sama. Mekanisme pencurian tersebut dipetakan semata-mata berdasarkan pola jaringan yang dapat diamati.

13 anggota tim telah dianalisis korelasinya melalui LinkedIn, GitHub, HeadHunter, Telegram, daftar perusahaan, dan catatan pengadilan di 6 negara. Pola penghapusan di Trustpilot dipantau selama beberapa bulan untuk mengidentifikasi pola penghilangan yang sistematis. Laporan triwulanan CSE:BZI dibandingkan dengan data portofolio domain untuk mengidentifikasi anomali pendapatan. 5,18 juta domain dianalisis berdasarkan 6 sumber informasi ancaman. Semua data mentah tersedia untuk umum di github.com/phishdestroy/namesilo-evidence. Telah dilaporkan kepada ICANN, penegak hukum Uni Eropa, dan 3 unit kejahatan siber nasional.


Anomali Domain: 32,2% Belum Pernah Diaktifkan — Sebuah Pengalihan Perhatian Berbasis Statistik

Kami mengumpulkan dan menganalisis setiap domain dalam portofolio NameSilo — sebanyak 5,18 juta domain. Masing-masing domain telah diperiksa menggunakan VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish, dan SURBL. Data mentah, metodologi, serta temuan per domain tersedia untuk umum: github.com/phishdestroy/namesilo-evidence. Hasil: 32,2% dari domain tersebut belum pernah diaktifkan — dibandingkan dengan 14,7–22,8% di penyedia pendaftaran domain sejenis. 10.000–17.000 pendaftaran massal dalam satu hari (puncak: 17.180 pada 19 Juli 2025). $12 juta dihabiskan untuk domain yang tidak pernah diaktifkan; tingkat pengeluaran tahunan sebesar $3,2 juta per tahun untuk domain yang tidak memiliki tujuan apa pun. Pada tahun 2024, ketika mitra NameSilo, ShortDot, mengakuisisi TLD baru (.sbs, .cfd dengan harga grosir sekitar $0,50, dijual eceran seharga $14,95 = 22–31 kali lipat), pendaftaran domain yang tidak aktif melonjak 615% dalam satu tahun.

Geografi NameSilo dan skala domain — Perusahaan di Phoenix, AZ, tim CIS, 5,18 juta domain
Terdaftar di AS. Dioperasikan oleh CIS. 5,18 juta domain, 32,2% di antaranya tidak pernah diaktifkan. Tim yang menghubungkan berbagai titik, mulai dari Phoenix hingga Moskow dan Buenos Aires.

PrivacyGuardian menyembunyikan identitas pembeli di lebih dari 3 juta domain (yang terdaftar atas nama pw-{hex}@privacyguardian.org). Menerima pembayaran Bitcoin. Tanpa KYC. Setiap domain fiktif membuat rasio penyalahgunaan terhadap total terlihat lebih kecil.

0.43% vs total 5,18 juta
"hampir tidak ada apa-apa"
2.34% vs HTTP-alive
setiap situs ke-43
40.9% vs. perusahaan sungguhan
1 upaya phishing per 2,5 upaya yang sah
Anomali Keuangan: CSE:BZI

NameSilo melaporkan pendapatan sebesar C$65,5 juta (2025). Rasio P/E: 143,8× dibandingkan dengan rata-rata industri 21×. Pendapatan per domain aktif: C$68 dibandingkan dengan rata-rata industri $10–15. Sebanyak 95 pendaftar ICANN menjual domain .com dengan harga lebih murah. Jika pendaftaran domain fiktif dalam jumlah besar digunakan untuk mencuci hasil kejahatan — dengan markup 22–31 kali lipat dari nilai BTC ke domain — hal tersebut muncul sebagai “pendapatan pendaftar yang sah” dalam laporan triwulanan yang diajukan ke Bursa Efek Kanada. Pola ini telah didokumentasikan dan dilaporkan kepada penegak hukum.

Bagaimana NameSilo "Menciptakan" Liputan Media untuk Para Investor CSE:BZI — 6 Langkah
1
NameSilo menulis siaran pers tentang diri mereka sendiri. Dalam sudut pandang orang ketiga. "NameSilo, penyedia layanan pendaftaran domain yang tumbuh paling pesat..."
3
PR Newswire secara otomatis menyebarkannya ke Yahoo Finance, Morningstar, StockWatch, newswire.ca — bagi siapa pun yang telah membayar, tidak ada tinjauan redaksional.
4
Yahoo Finance mempublikasikannya dengan satu keterangan singkat: "Ini adalah siaran pers berbayar."
5
Halaman saham CSE:BZI di NameSilo kini menampilkan "liputan media." "Yahoo Finance memberitakan kami." "StockWatch memberitakan kami."
!
Tak ada yang menulis tentang mereka. Mereka sendiri yang menulis tentang diri mereka dan membayar agar hal itu tampak seperti berita. Ini adalah "liputan media" di halaman investor CSE milik sebuah perusahaan yang petugas pendaftarannya secara terbuka membela seorang pelaku pencurian Monero yang masih aktif.
 Siaran pers berbayar senilai $805 ≠ jurnalisme independen. Para investor CSE:BZI: perhatikan keterangan produknya.

Dua Nama. Satu Otak. Mungkinkah Ini Kebetulan?

Saat menulis investigasi ini, kami bertemu kembali dengan seorang kenalan lama. Dilihat dari banyaknya artikel yang diterbitkannya tentang phishing, penipuan, daftar hitam, dan penghapusan domain dari daftar tersebut, NameSilo hampir tampak seperti rekan kami. Letakkan kedua operasi itu berdampingan, dan otak yang sama muncul tiga kali: ulasan, SEO, dan artikel berbayar.

Kecocokan perilaku terdeteksi
xmrwallet klien yang dilindungi
Satu otak pedoman yang sama
NameSilo pendaftar domain
Hapus laporan pencurianHapus ulasan negatif dan jawab korban dengan skrip “masalah sinkronisasi” yang sama.
Ulasan yang samahapus yang negatif
ciptakan kepercayaan
Banjiri dengan pujian bintang limaUlasan yang menyebut nama agen, pujian dukungan yang berskrip, dan ulasan negatif yang menghilang.
Penipuan · pemulihan · keamananTerbitkan frasa persis yang dicari korban setelah Monero mereka menghilang.
SEO yang samakuasai kueri
kubur korban
Phishing · daftar hitam · penghapusan dari daftarTerbitkan frasa persis yang dicari peneliti terkait penyalahgunaan pendaftar domain.
“Berita” Tor palsuBeli rilis yang tampak korporat untuk fitur yang tidak ada dalam kode publik.
PR yang samaPR Newswire
relai email4pr
“Liputan media” CSESalurkan rilis yang ditulis perusahaan sendiri ke portal keuangan dan berita investor.
Masukan yang samametode yang samakeluaran yang sama
Ini Bukan Metafora — Tiga Sistem yang Sama

Keduanya memanipulasi ulasan: xmrwallet menghapus keluhan pencurian dan menjawab korban dengan alasan sinkronisasi yang sama; NameSilo membanjiri Trustpilot dengan pujian bintang lima yang berskrip bagi agen dukungan yang disebutkan namanya, sementara ulasan negatif menghilang.

Keduanya menjalankan pertahanan SEO yang sama: xmrwallet menerbitkan artikel tentang “penipuan”, “keamanan”, “pemulihan”, dan “sinkronisasi”; NameSilo menerbitkan artikel tentang “phishing”, “daftar hitam”, “penghapusan dari daftar”, dan “penyalahgunaan”. Keduanya mengisi pencarian yang muncul akibat tuduhan terhadap mereka dengan teks buatan mereka sendiri.

Keduanya menggunakan sumber artikel berbayar yang sama: distribusi PR Newswire dan relai email4pr. NameSilo menggunakannya untuk rilis investor di pasar Kanada. xmrwallet menggunakannya untuk menjual cerita palsu tentang Tor dan “kunci tidak pernah mencapai server” sebagai berita yang tampak korporat.

Dua nama. Manipulasi ulasan yang sama. SEO yang sama. Jalur PR berbayar yang sama. Satu otak.

Jalur PR Korporat yang Sama

Sebuah “dompet sumber terbuka yang dikelola relawan” menerbitkan siaran pers di platform yang dibangun untuk perusahaan publik bukanlah hal yang normal. Itu berarti ada akses ke akun PR korporat atau agen PR yang sama. Jalur inilah yang dipilih xmrwallet — platform korporat yang sama dengan yang digunakan NameSilo Technologies untuk pengumuman Bursa Efek Kanada.

rilis xmrwallet
Dompet “relawan” yang membeli distribusi korporat
Jan 21, 2026 — “Expands Privacy Access with Full Tor Network Integration”
Apr 19, 2023 — “Upgrade Website to Support Charities”
Sep 26, 2023 — “Companies Embrace Cryptocurrency”

Kontak: Nathalie Roy, +1 300-227-473, 407923@email4pr.com.
rilis NameSilo
Saluran yang sama menjadi inti narasinya untuk CSE
Jan 2026 — “Surpasses 6 Million Domains”
May 1, 2026 — 2025 Year-End Results
Ditambah hasil triwulanan serta pengumuman SewerVUE, CommerceHQ, Reach Systems, dan penjualan anak perusahaan.

Bagi NameSilo, distribusi ini mengisi arus berita seputar perusahaan induknya yang terdaftar di Kanada. Bagi xmrwallet, distribusi ini menjual cerita keamanan palsu.
Fakta Penentu dalam Rilis Tor: Mereka Mengiklankan Kode yang Tidak Ada

Rilis Januari 2026 mengumumkan “integrasi penuh Tor” untuk proyek “sumber terbuka” yang commit GitHub nyata terakhirnya terjadi pada 6 November 2018 — lebih dari tujuh tahun sebelumnya. Tidak pernah ada kode Tor yang di-commit. Mereka membayar untuk mengiklankan fitur yang tidak ada dalam basis kode publik sambil mengklaim bahwa kunci privat tidak pernah mencapai server pusat. Rilis itu menggunakan nomor telepon yang tidak valid dan alamat relai PR korporat. Ini bukan liputan independen. Ini adalah naskah yang ditulis operator dan distribusinya dibeli.

Rilis yang diarsipkan dan detail kontak · Repositori GitHub publik

Pertanyaan untuk PR Newswire dan Media Keuangan yang Menerbitkannya Kembali

Menurut platform ini, siapakah audiens mereka? Investor Kanada melihat rilis korporat berbayar NameSilo dalam format visual yang diasosiasikan dengan berita keuangan berwibawa. Lingkungan distribusi yang sama kemudian menyampaikan cerita palsu xmrwallet tentang Tor dan keamanan server kepada audiens investor kaya tersebut sebagai pengumuman lain yang terlihat profesional.

Label distribusi berbayar tidak mengakhiri pertanyaan tentang tanggung jawab. Menerbitkan ulang klaim tanpa dukungan dari registrar, lalu dari penipuan langsung yang terkait dengan registrar itu, dapat membahayakan audiens yang memercayai infrastruktur berita keuangan. Platform harus memeriksa akun pemesan, hubungan penagihan, agen, metadata pengajuan, dan jejak persetujuan di balik kedua kelompok rilis.

Jika orang, akun, atau agen PR yang sama memesan distribusi xmrwallet dan NameSilo, respons yang jujur bukanlah diam. Simpan catatan, ungkapkan hubungan tersebut, dan laporkan kepada regulator serta penegak hukum terkait. Kami meminta platform menentukan apakah ini kebetulan atau satu pembeli yang menggunakan kewibawaannya dua kali.

PR Newswire bukan jurnalisme. Pihak yang dibahas menulis teksnya, membayar distribusinya, lalu teks yang sama diterbitkan ulang sebagai “berita”. Teks itu kemudian muncul di portal keuangan dan umpan berita saham seolah-olah ada pihak independen yang meliputnya. Bagi NameSilo, ini merupakan saluran korporat utama untuk bursa Kanada. Bagi xmrwallet, ini adalah kebohongan berbayar yang dibungkus dalam bahasa visual pengungkapan korporat.

Mengapa Keduanya Terus Menulis tentang Tuduhan yang Persis Sama?

Kami tidak pernah memahami mengapa xmrwallet terus menerbitkan artikel tentang penipuan, phishing, pemulihan dompet, masalah sinkronisasi, dan peretasan. Kami juga tidak pernah memahami mengapa NameSilo terus menulis ulang materi yang sama tentang phishing, laporan penyalahgunaan, daftar hitam, penghapusan dari daftar, dan pemulihan reputasi. ICANN tidak mewajibkan hal ini. Jawabannya lebih sederhana: manipulasi hasil pencarian.

perisai pencarian xmrwallet
Penipuan, pemulihan, keamanan, sinkronisasi
Inilah pencarian yang dilakukan korban setelah dananya menghilang. xmrwallet mengisi kueri tersebut dengan penjelasannya sendiri: penipuan terjadi di tempat lain, pulihkan melalui GUI atau CLI, tunggu sinkronisasi, dompet ini aman, pihak lainlah yang diretas.
Semua tautan yang diberikan — 13 materi arsip
perisai pencarian NameSilo
Phishing, daftar hitam, penghapusan dari daftar, reputasi
Inilah pencarian yang dilakukan korban dan penyelidik terkait rekam jejak penyalahgunaan sebuah pendaftar domain. NameSilo mengisinya dengan halaman miliknya sendiri yang menjelaskan phishing, domain yang disusupi, kesalahan deteksi, dan cara menghapus pemblokiran.
Semua tautan yang diberikan — 14 materi NameSilo
Ini Adalah Manipulasi Hasil Pencarian

Pengulangan itulah tujuannya. Terbitkan cukup banyak halaman tentang phishing, penipuan, daftar hitam, pemulihan, keamanan, dan penghapusan dari daftar, maka pencarian atas tuduhan tersebut akan menampilkan kerangka buatan pihak yang dituduh. xmrwallet menggunakannya untuk melawan laporan korban. NameSilo menggunakannya untuk membentuk reputasi penyalahgunaan pendaftar domain, sementara ulasan nyata menggambarkan dukungan yang kasar, bahasa Inggris yang tidak jelas, dan agen yang mengulang skrip alih-alih menjawab pertanyaan langsung.

Satu Logika. Satu Strategi. Dua Fase.

1
Pertama, NameSilo melindungi kliennya. NameSilo mengabaikan laporan, menyebut operator sebagai korban, mengulang cerita tentang peretasan, dan menawarkan bantuan untuk menghapus deteksi VirusTotal. Ketika posisi itu tidak lagi dapat dipertahankan, domain yang telah dibelanya dipindahkan dari NameSilo.
2
Kemudian NameSilo melindungi dirinya sendiri. Saat kampanye tekanan terhadap kami dimulai, xmrwallet sudah ditutup. Pemblokiran Twitter, permintaan GDPR dan DMCA, keluhan phishing, serta upaya menghapus setiap hasil yang mengarah ke karya kami tidak lagi dapat melindungi dompet tersebut. Semua itu melindungi NameSilo dan rekam jejak publiknya.
3
Strateginya tidak pernah berubah. Kendalikan apa yang dapat dilihat penyedia keamanan, mesin pencari, platform, dan investor: terbitkan versimu sendiri, hapus deteksi, pindahkan domain, lalu bungkam para peneliti yang menyimpan catatan tersebut.

Inilah bagian yang disembunyikan oleh insiden-insiden terpisah. Kliennya sudah tidak ada. Yang berlanjut adalah pembelaan NameSilo terhadap NameSilo sendiri.

Hal-hal yang Tidak Termuat dalam Versi Singkat

Kecocokan PR Jauh Lebih Spesifik daripada “Keduanya Menerbitkan Artikel”

PR Newswire mengenakan biaya sekitar $195–249 per tahun untuk keanggotaan ditambah $805–3.000+ untuk setiap rilis. Ada alternatif gratis atau jauh lebih murah, termasuk PRLog dan EIN Presswire dengan biaya sekitar $149. Namun, dompet sukarela tanpa donasi yang diungkapkan memilih jalur distribusi korporat yang sama dengan yang digunakan NameSilo Technologies untuk komunikasi Bursa Efek Kanada.

xmrwallet menerbitkan tiga rilis melalui jalur ini, termasuk pengumuman Tor pada 21 Januari 2026. NameSilo menerbitkan 12 rilis: “Surpasses 6 Million Domains” pada 22 Januari 2026—satu hari setelah xmrwallet, hasil akhir tahun 2025 pada 1 Mei 2026, serta sepuluh rilis lain yang mencakup hasil kuartalan, SewerVUE, CommerceHQ, Reach Systems, dan penjualan anak perusahaan. SewerVUE secara harfiah adalah perusahaan inspeksi pipa saluran pembuangan—itulah sebabnya rujukan kami kepada “teman lama yang membersihkan pipa saluran pembuangan” bukan sesuatu yang acak.

xmrwallet
PR korporat tanpa penjelasan korporat
Persona kontaknya adalah “Nathalie Roy, Founder,” dengan nomor +1 300-227-473. Kode area 300 tidak ada dalam Rencana Penomoran Amerika Utara. Alamat 407923@email4pr.com merupakan relai PR perusahaan, bukan alamat proyek sukarela yang normal.

Rilis itu mempromosikan xmrwallet sebagai penyedia “alat keuangan rahasia untuk organisasi amal.” Menurut penilaian kami, bahasa amal tersebut adalah kedok reputasi untuk dompet yang telah kami kaitkan dengan pencurian.
NameSilo
Saluran utama untuk narasi pasar Kanada
Bagi NameSilo, PR Newswire bukan sesuatu yang kebetulan. Rilis yang ditulis sendiri oleh perusahaan mengalir ke Yahoo Finance, halaman berita saham, dan arus media seputar induknya yang terdaftar di Kanada. Rilis itu kemudian dapat disajikan sebagai “liputan”, meski subjeknya menulis sendiri teks tersebut dan membayar distribusinya.

Bagi xmrwallet, sumber yang sama membawa cerita palsu tentang Tor dan keamanan server. Bagi NameSilo, sumber itu merupakan jalur hubungan investor utama.
Repositori Publik Adalah Properti Audit, Bukan Dompet Produksi

Commit publik terakhir terjadi pada 6 November 2018. Repositori itu kemudian membeku selama lebih dari lima tahun dan tidak pernah ada implementasi Tor yang di-commit. xmrwallet kemudian menghapus kode sumbernya dari GitHub. Temuan teknis kami: repositori publik tahun 2018 adalah properti audit, sementara produksi menjalankan kode sisi server berbeda dan diobfusikasi yang mampu mengumpulkan rahasia dompet. Proyek itu membayar sekitar $550 per bulan untuk hosting terlindungi di balik infrastruktur DDoS-Guard Rusia sambil menampilkan diri sebagai proyek sukarela tanpa donasi.

Mereka membayar harga PR perusahaan untuk mengiklankan kode yang tidak ada di repositori publik dan mengulang klaim bahwa kunci tidak pernah mencapai server. Itu bukan komunikasi open-source biasa. Itu pembelaan reputasi yang dibeli.

Kecocokan Ulasannya Juga Langsung

Pembelaan ulasan xmrwallet
Hapus laporan pencurian, ulangi cerita sinkronisasi
Laporan korban menghilang, sementara para korban berulang kali diberi tahu bahwa dana yang hilang disebabkan masalah sinkronisasi, pemulihan, atau keamanan pengguna. xmrwallet kemudian menerbitkan halaman SEO tepat di seputar penjelasan tersebut.
Pembelaan ulasan NameSilo
Sekitar 170 ulasan yang berpusat pada Leonid dalam beberapa bulan
Pujian yang tampak dibuat-buat berfokus pada agen dukungan yang disebut namanya dan sikap membantu sesuai skrip. Ulasan kritis yang nyata menggambarkan balasan kasar, bahasa Inggris yang tidak jelas, dan agen yang tidak mampu menjawab pertanyaan langsung di luar skrip yang telah disiapkan. Panel pelanggannya sendiri masih terlihat dan berfungsi seperti perangkat lunak yang dirancang pada 2008.
Tujuannya Adalah Menghentikan Ulasan Jujur Sebelum Ditulis

Artikel SEO dan ulasan dukungan menyelesaikan masalah reputasi yang sama dari dua arah. NameSilo mengisi pencarian negatif—phishing, penyalahgunaan, daftar hitam, penghapusan daftar, domain dicuri—dengan penjelasannya sendiri. Pada saat yang sama, arus ulasan mengisi pertanyaan tentang dukungan dengan pujian bagi “Leonid” dan agen lain yang disebut namanya.

Seorang pelanggan nyata menerima jawaban kasar, tidak jelas, atau sesuai skrip, lalu melihat halaman demi halaman yang mengatakan bahwa Leonid brilian dan suka membantu. Efek yang dimaksud adalah keraguan: “Jika semua orang memuji dukungan ini, mungkin masalahnya ada pada saya.” Pelanggan itu ragu dan memutuskan tidak menerbitkan ulasan negatif yang jujur. Jika tetap menerbitkannya, pola yang kami amati adalah NameSilo menantang atau melaporkannya sampai ulasan tersebut menghilang. Ulasan positif tidak sekadar meningkatkan skor; ulasan itu membungkam ulasan negatif berikutnya sebelum ada, sementara penghapusan menyapu ulasan yang tetap ditulis.

Itulah mekanisme bersama: kuasai kata-kata negatif dalam pencarian, buat jawaban positif dalam ulasan, dan hapus kesaksian yang bertentangan dengan keduanya.

Catatan Penyalahgunaan Adalah Konteks yang Hendak Digantikan Halaman SEO

Basis data 2023–2024 kami memuat puluhan ribu laporan penyalahgunaan yang terkait dengan NameSilo yang, menurut penilaian kami, diabaikan atau tidak menghasilkan tindakan efektif. Dalam sampel drainer yang kami lacak saat itu, pada dasarnya setiap operasi mendaftarkan domain di sana. Berdasarkan kumpulan data itu, kami menilai NameSilo sebagai registrar berkinerja terburuk. Kami akan menerbitkan perbandingan registrar lengkap secara terpisah.

Pendapat kami: artikel berulang tentang phishing, daftar hitam, penghapusan daftar, dan penyalahgunaan tidak ditulis karena diwajibkan ICANN. Artikel itu ditulis untuk menguasai pencarian yang dihasilkan oleh catatan penyalahgunaan NameSilo yang sebenarnya.

Kaitan CIS: Bukti, Pendapat, dan Peringatan Penting

Hal yang Kami Ketahui—dan yang Tidak Kami Klaim

Kami telah menyimpulkan bahwa operator xmrwallet adalah orang Rusia; hosting dan infrastrukturnya hanya sebagian dari dasar kesimpulan tersebut. Secara terpisah, kami mengidentifikasi lebih dari sepuluh karyawan NameSilo berbahasa Rusia atau terkait CIS.

Mikhail Chudinov sangat relevan karena profil LinkedIn publik dan tulisannya dalam bahasa Rusia di Habr tentang desentralisasi dan mata uang kripto. Pendapat kami setelah membaca tulisan-tulisan itu adalah bahwa analisisnya memperlakukan desentralisasi, metaverse, dan NFT sebagai gerakan yang tumpang tindih tanpa cukup memisahkan insentif teknis dan ekonominya, serta menunjukkan pandangan terbatas tentang arah sistem mata uang kripto.

Peringatan: ini bisa jadi kebetulan. Kebangsaan, pekerjaan, dan pandangan publik Chudinov tidak dengan sendirinya membuktikan bahwa ia, NameSilo, atau xmrwallet memiliki operator yang sama. Kami mendokumentasikan tumpang tindih tersebut, bukan menyajikan asal atau pendapat seorang karyawan sebagai bukti kendali operasional.

Satu Pola Respons: Ancaman Hukum, Detektif, dan Pembungkaman

Kedua Pihak Menggunakan Ancaman yang Sama

Sejak pesan pertama, kami memperingatkan xmrwallet maupun NameSilo agar tidak mengubah laporan teknis menjadi kampanye tekanan. Keduanya membalas dengan ancaman yang melibatkan gugatan dan detektif swasta. Operator xmrwallet bahkan mengusulkan menyeret registrar ke pengadilan. NameSilo kemudian secara terbuka mengancam tindakan hukum setelah menawarkan untuk menghapus deteksi VirusTotal bagi klien yang sama.

Mungkin pendekatan ini berhasil selama sepuluh tahun. Namun, pendekatan itu tidak menghilangkan bukti yang mendasarinya.

Pandangan Kami tentang Kegagalan ICANN pada 2018–2026

Pada 2018, menurut pandangan kami, NameSilo sudah berada dekat pusat pendaftaran kejahatan siber yang kami lacak, sementara respons ICANN terasa seperti tidak hadir selama setahun. Itu adalah karakterisasi kami atas kegagalan penegakan yang berkepanjangan—bukan klaim bahwa ICANN benar-benar tutup selama setahun.

Ketiadaan akuntabilitas itu menciptakan insentif yang dapat diprediksi: registrar dapat menghapus deteksi bagi klien, kemudian mengatakan kepada ICANN bahwa registrar tersebut tidak dapat menentukan apa itu phishing dan bahwa penyalahgunaan berada di luar tanggung jawabnya, serta tidak mengharapkan konsekuensi langsung. Perilaku ICANN memungkinkan pola ini bertahan.

Setelah xmrwallet Ditutup, Tekanan Hanya Melindungi NameSilo

xmrwallet sudah ditutup. Pemblokiran Twitter, permintaan GDPR, pemberitahuan DMCA, keluhan terhadap hasil pencarian individu, laporan phishing terhadap situs kami sendiri, penghapusan indeks Bing, dan upaya penghapusan IPFS setelah itu tidak lagi dapat melindungi dompet. Semua itu hanya dapat melindungi reputasi NameSilo.

Permintaan tersebut tidak hanya menargetkan domain kami. Permintaan itu menargetkan tautan individual menuju karya kami. Jejak publik Lumen Database mencatat sebagian kampanye ini; catatan tambahan disimpan dalam arsip Telegram kami.

Kami juga meyakini bahwa, dengan anggaran media lebih besar, langkah selanjutnya yang dapat diprediksi adalah liputan berbayar yang menggambarkan peneliti sebagai penguntit atau pemeras. Itu prediksi berdasarkan pola pembungkaman, bukan peristiwa yang kami klaim telah terjadi.

Mereka Menyerang Setiap Jalur Pencarian Menuju Bukti Kami

Ini bukan satu keluhan terhadap satu halaman. Kampanye tersebut menargetkan domain kami dan hasil pencarian individual yang tertaut ke karya kami—satu URL demi URL—menggunakan GDPR, DMCA, laporan phishing, dan keluhan platform. Tujuannya adalah membuat investigasi menghilang dari perjalanan pencarian meskipun arsip yang mendasarinya tetap daring.

Waktunya menjawab pertanyaan tentang motif: xmrwallet sudah ditutup. Dompet yang telah tutup tidak dapat lagi diuntungkan oleh serangan ini. Satu-satunya pihak yang tersisa untuk diuntungkan adalah NameSilo, yang nama, riwayat penyalahgunaan, dan pembelaannya terhadap dompet tersebut melekat pada hasil-hasil itu.

Jadi, siapa lagi dalam cerita ini yang berulang kali memanipulasi penemuan seputar nama persis dan kueri negatif persis—melalui halaman SEO pihak pertama, distribusi berbayar, dan, menurut penilaian kami, Google Ads seputar istilah tertentu? NameSilo. Logika yang sama muncul lagi: kuasai namanya, ganti hasilnya, dan bungkam tautan yang tidak dapat ditulis ulang.

Peringatan bagi Peneliti Independen dan Nirlaba

Berhati-hatilah saat mengandalkan registrar ini. Dalam pengalaman kami, NameSilo bereaksi sangat berbeda terhadap kritik independen dibanding terhadap pujian yang berpusat pada Leonid atau publikasi berbayar yang memuat teks dari perusahaan. Domain yang dibelanya akhirnya dipindahkan ke registrar lain. Karena xmrwallet bukan halaman phishing, melainkan dompet berfungsi dengan mekanisme pencurian sisi server, pemindahan tersebut bagi kami tampak sebagai pembatasan eksposur NameSilo—bukan penanganan domain phishing.

Kami menyatakan aturannya sejak awal: tekanan terhadap kami menghasilkan respons terdokumentasi melalui jalur hukum. Setiap permintaan penghapusan indeks, upaya penghapusan, dan ancaman menjadi bukti tambahan. Itu bukan pembalasan di luar hukum; itu penyimpanan, publikasi, dan pelaporan formal.

Perkiraan Uang: Dipisahkan dengan Jelas dari Temuan yang Telah Ditetapkan

Hipotesis—Bukan Jumlah yang Terbukti

Hipotesis kerja kami adalah bahwa operasi tersebut mencuri setidaknya $80 juta. Angka itu merupakan perkiraan kami, bukan jumlah forensik yang telah ditetapkan. Sampel korban yang terdokumentasi hanya mendukung kisaran konservatif yang lebih rendah; hipotesis $80 juta mengekstrapolasi melampaui kasus-kasus yang didokumentasikan secara publik.

Hipotesis kedua yang terpisah adalah bahwa lonjakan aktivitas tajam, jika dibandingkan dengan linimasa karyawan dan infrastruktur, mungkin mencerminkan periode pencucian Monero skala besar. Kami belum menetapkan kesimpulan tersebut.

Kami juga belum menetapkan hubungan langsung dengan Tornado Cash atau klien bersama. Artikel xmrwallet tentang Tornado Cash, waktunya, dan aktivitas di sekitarnya menjadikannya pertanyaan yang menurut kami harus diperiksa penyelidik—bukan fakta yang kami nyatakan.

Kami mengundang siapa pun yang memiliki pengetahuan langsung untuk mengoreksi jumlah tersebut dari alamat email sementara. Kami mungkin akan menghapus perkiraan itu atau mengurangi intensitas pengejaran jalur khusus tersebut, tetapi tidak ada pesan anonim yang akan menghapus bukti atau mengubah investigasi ini menjadi negosiasi.

Anda Menghabiskan Uang untuk Reputasi. Kami Menutup Penipuannya dengan $0.

Saat mereka menulis ulang artikel SEO yang sama, membeli pengumuman yang tampak korporat, membuat pujian untuk dukungan, dan mencoba menghapus tautan kami, operasi yang mereka lindungi telah ditutup. Operasi itu tidak ditutup oleh korban yang mereka sesatkan, penyelidik terkenal, atau perusahaan keamanan komersial. Kami yang menutupnya—proyek riset nonkomersial yang bekerja dengan nol dolar.

Kampanye pembungkaman berikutnya membuat perbedaannya semakin buruk. Akun korporat, keluhan hukum, permintaan penghapusan indeks, dan upaya penghapusan diarahkan kepada peneliti tanpa anggaran media berbayar. Mereka tetap tidak dapat menghapus arsip, membalikkan bukti, atau membuka kembali dompet. Setiap upaya hanya menghasilkan stempel waktu dan barang bukti tambahan tanpa biaya bagi kami.

Itu bukan kekuatan operasional. Itu ketidakmampuan strategis. Mereka memiliki uang, infrastruktur, dan akses platform. Kami memiliki bukti, arsip publik, dan $0—dan penipuanlah yang menghilang.

Pola Lengkap

Satu logika, satu strategi: membuat ulasan, menguasai tuduhan dalam pencarian, membeli liputan yang tampak korporat, menghapus deteksi, memindahkan domain yang dibela, mengancam para peneliti, lalu membungkam setiap jalur menuju bukti mereka. Kliennya menghilang. Strateginya berlanjut karena fase keduanya adalah pembelaan NameSilo terhadap dirinya sendiri.


Apa yang Terjadi Setelah Kami Menerbitkannya

Setelah laporan kami dipublikasikan, sebuah kampanye terkoordinasi yang melibatkan tindakan hukum dan pemblokiran platform menargetkan setiap platform utama tempat PhishDestroy hadir. Tiga mekanisme tersebut — masing-masing telah dicatat, diarsipkan, dan kini menjadi bagian dari pengaduan ICANN nomor 1479.

X / Twitter — Akun @Phish_Destroy telah diblokir. X Gold Checkmark memberikan saluran dukungan prioritas kepada pelanggan, yang tidak tersedia bagi pengguna biasa. Saluran tersebut digunakan untuk mengajukan keluhan terhadap akun kami. Sistem peninjauan otomatis X sendiri telah memproses kasus tersebut, membebaskan kami secara tertulis, dan menegaskan tidak ada pelanggaran. Namun, pemblokiran tetap berlaku. Kami mempublikasikan surat pembebasan tersebut bahkan sebelum pemblokiran dicabut — prediksi berstempel waktu dari GhostArchive tercantum dalam ICANN #1479.
Google — Permintaan penghapusan berdasarkan GDPR + pengaduan berdasarkan DMCA. Permohonan “hak untuk dihapus” di Eropa diajukan berdasarkan GDPR untuk memaksa Google menghapus halaman-halaman investigasi PhishDestroy tertentu dari hasil pencarian. Pemberitahuan penghapusan berdasarkan DMCA juga diajukan secara bersamaan, yang menargetkan URL-URL investigasi tersebut. Kedua mekanisme tersebut diterapkan secara bersamaan — tekanan hukum melalui undang-undang privasi Uni Eropa, serta tekanan hak cipta melalui undang-undang AS. Isi investigasi itu sendiri tidak pernah berhasil digugat berdasarkan fakta.
Bing — 108.000 halaman dihapus dari indeks dalam satu hari. Seluruh konten phishdestroy.io — 108.000 halaman yang terindeks — dihapus dari hasil pencarian Bing dalam satu tindakan massal. Waktunya tepat: penghapusan indeks tersebut bertepatan persis dengan dipublikasikannya laporan NameSilo kami. Bukan masalah perayapan bertahap, bukan kesalahan teknis — melainkan satu keluhan massal yang diproses oleh Bing tanpa pemberitahuan.
IPFS — mereka mengajukan keluhan. Tidak ada yang berubah. Permohonan penghapusan telah diajukan terhadap domain ENS dan layanan gateway. phishdestroy.eth.limo tetap beroperasi penuh. Konten IPFS diidentifikasi melalui hash SHA-256 — tidak ada server yang bisa dimatikan, tidak ada akun hosting yang bisa ditangguhkan, tidak ada penyedia nama domain yang bisa ditekan, dan tidak ada CDN yang bisa dihubungi. Penyelidikan ini berlangsung secara bersamaan di Arweave, GhostArchive, dan Wayback Machine. Rasa marah itu sebanding dengan rasa putus asa.
Kampanye sensor platform — Tanda Centang Emas X, GDPR Google, Bing menghapus dari indeks
Satu tanda centang emas. Tiga mekanisme hukum. 108.000 halaman Bing. Setiap platform terkena dampaknya setelah publikasi yang sama. Inilah wujud dari upaya pembungkaman yang didanai oleh korporasi.
Kami Sudah Memprediksinya — Tercatat dalam GhostArchive Sebelum Hal Itu Terjadi

Sebelum pemblokiran diberlakukan, kami telah mempublikasikan sebuah cuitan yang memprediksi bahwa NameSilo akan menggunakan taktik penindasan yang biasa dipakai penipu, dan kami menyertakan cap waktu pada cuitan tersebut di GhostArchive. Mereka melakukan persis seperti yang kami katakan, tepat sesuai jadwal. Prediksi yang dilengkapi cap waktu tersebut — yang membuktikan bahwa kami telah mengantisipasi taktik tersebut sebelum digunakan — tercantum dalam pengaduan ICANN terhadap NameSilo (ICANN #1479).

Arsip Ini Tidak Boleh Disentuh

Semuanya sudah siap IPFS (phishdestroy.eth), Arweave, GhostArchive, dan Wayback Machine. 61 tangkapan layar yang telah diverifikasi dengan SHA-256. Tidak ada gugatan hukum yang berhasil terhadap klaim mana pun. Tidak ada bantahan teknis dari operator atau NameSilo. Tidak ada tanggapan berdasarkan fakta — hanya ancaman hukum, serangan pribadi, dan cuitan yang dihapus. Laporan investigasi lengkap beserta data mentah, berkas tim, analisis pencucian data, dan sumber daya bagi korban dapat diakses di phishdestroy.eth.limo — disalin ke IPFS, Arweave, GhostArchive, dan Wayback Machine. Tidak ada tanda centang emas yang muncul di salah satu platform tersebut.


Jaringan Escape Domain: Telah Dipersiapkan Berbulan-bulan Sebelum Penutupan

Memulai 4 Februari 2026 — pada minggu yang sama ketika operator tersebut pertama kali menghubungi PhishDestroy — ia mulai secara diam-diam mendaftarkan domain cadangan di empat penyedia layanan pendaftaran domain yang berbeda, masing-masing dengan masa berlangganan prabayar selama 5–10 tahun. Infrastruktur tersebut dirancang agar tetap bertahan meskipun terjadi penutupan terhadap salah satu domainnya. Namun, infrastruktur tersebut tidak mampu bertahan dari penyelidikan tersebut.

Analisis teknis awal beserta bukti lengkap: github.com/phishdestroy/JANGAN-GUNAKAN-xmrwallet-com

Domain Escape — Didaftarkan Setelah Penyelidikan Dimulai
Domain Petugas Pendaftaran Prabayar IP Status
xmrwallet.cc PublicDomainRegistry 8 tahun 185.129.100.248 DITUNDA
xmrwallet.biz WebNic.cc 5 tahun 190.115.31.40 DITUNDA
xmrwallet.net NICENIC International 10 tahun 190.115.31.40 ← DNS MATI
xmrwallet.me Key-Systems GmbH 10 tahun 185.129.100.248 ← AKTIF — dilaporkan adanya penyalahgunaan

Pengelompokan IP: 185.129.100.248 dibagikan oleh .cc dan .me — menggunakan host yang sama. 190.115.31.40 digunakan bersama oleh .biz dan .net — di host yang sama. Empat penyedia layanan pendaftaran domain, dua kelompok alamat IP. Pendaftaran prabayar selama 33 tahun. Semuanya didaftarkan secara rahasia setelah kontak pertama dengan para penyidik.


Reputasi yang Dibeli: Wikipedia, Forbes, dan Lebih dari 15 Artikel Bersponsor

Reputasi publik NameSilo itu dibuat-buat. Wikipedia: tanda "berbayar/promosi". Forbes: pengungkapan afiliasi "Kami mendapat komisi". SmartCustomer: 1,8/5 — tanpa hasil pencarian negatif sama sekali di Google.

Wikipedia — Ditandai sebagai Konten Promosi oleh Para Editor

NameSilo memiliki artikel di Wikipedia — ditandai oleh editor sebagai artikel berbayar/promosi, bukan liputan editorial yang netral. Riwayat suntingan (telah diarsipkan): en.wikipedia.org/w/index.php?title=NameSilo&action=history

Forbes Advisor — Pengungkapan Komisi Afiliasi

NameSilo muncul di Forbes Advisor dengan pengungkapan afiliasi yang jelas: "Forbes Advisor mematuhi standar integritas editorial yang ketat... Kami memperoleh komisi." Forbes Advisor memperoleh penghasilan ketika pengguna mendaftar melalui tautan mereka — sehingga menciptakan insentif finansial langsung untuk pemberitaan yang positif. Sumber: forbes.com/advisor/bisnis/perangkat-lunak/ulasan-namesilo/

SmartCustomer: 1,8/5 — Tidak Ada Hasil Negatif di Google

NameSilo memiliki sebuah Peringkat 1,8/5 di SmartCustomer — sumber: smartcustomer.com/ulasan/namesilo.com. Meskipun terdapat puluhan ulasan negatif yang tercatat, hasil pencarian Google tidak menampilkan satu pun liputan negatif — ini merupakan upaya penyensoran aktif yang menggunakan alat-alat GDPR dan DMCA yang sama yang diterapkan untuk menghambat penyelidikan kami.

PR Newswire — Diterbitkan sendiri, berbayar, tanpa tinjauan editorial

NameSilo Technologies Corp. (CSE:BZI / OTC: URLOF — perusahaan induk NameSilo LLC yang terdaftar di bursa) menggunakan PR Newswire untuk pengumuman perusahaan. PR Newswire adalah layanan distribusi berbayar: perusahaan menyusun teksnya dan membayar biaya penayangan. Contoh siaran pers berbayar dari NameSilo Technologies:

Mekanisme yang sama: xmrwallet memanfaatkan PR Newswire pada 21 Januari 2026 untuk menerbitkan artikel utamanya (“kunci pribadi tidak pernah sampai ke server pusat”) sementara backdoor tersebut masih aktif. Distribusi berbayar yang menyajikan teks yang ditulis oleh operator sebagai konten yang layak diberitakan.


Tiga Posisi. Satu Perusahaan. Tak Satu Pun dari Mereka yang Selamat dari Kontak Antar Posisi.

NameSilo tidak konsisten dalam menyampaikan narasinya. Mereka secara berurutan mengadopsi tiga posisi yang saling bertentangan — ahli yang percaya diri, korban yang terancam, dan pejabat publik yang rendah hati — tergantung pada seberapa besar risiko hukum yang mereka hadapi pada saat itu.

1
Maret 2026 — Posisi Ahli yang Percaya Diri
Tim Penanganan Pelanggaran NameSilo telah telah ditetapkan secara pasti Domain tersebut telah diretas. Mereka menyelidiki peretasan tersebut. Mereka tahu bahwa pemilik domain adalah korbannya. Mereka sedang membantunya menghapus deteksi VirusTotal — yang, menurut logika mereka sendiri, berarti mereka lebih dapat dipercaya daripada semua vendor antivirus yang menandai domain tersebut. Tingkat keyakinan: mutlak.
2
Fase 2 — Ancaman Hukum (Tweet Publik, 11 Mei 2026)
@namesilo — Akun resmi dengan tanda centang emas — 11 Mei 2026 · 417 kali dilihat · 107 balasan

"Tuduhan Anda tidak benar, memfitnah, dan mencemarkan nama baik. NameSilo mengambil tindakan dan meninjau semua laporan penyalahgunaan yang dikirimkan kepada kami. Jika Anda memiliki kasus semacam itu, silakan kirimkan ke abuse@namesilo.com. Jika tidak, silakan hubungi penyedia layanan hosting atau pendaftar situs web tersebut secara langsung. Dan hentikan penyebaran informasi palsu terhadap kami, atau kami terpaksa akan mengambil tindakan hukum."

Ahli yang penuh percaya diri yang menyelidiki kasus peretasan tersebut, mengidentifikasi pemilik domain sebagai korban, dan membantu korban menghapus deteksi VirusTotal — kini hanya menjadi kotak masuk untuk laporan penyalahgunaan biasa. Penyelidikan itu lenyap. Keahliannya pun lenyap. Yang tersisa hanyalah ancaman hukum.
3
Tanggapan ICANN — Posisi Prosesor yang Rendah Hati
Sekarang mereka mengolah laporan. Sekarang mereka tidak bisa mendeteksi phishing. Sekarang mereka menyerahkan urusan tersebut kepada penyedia layanan hosting. Tim yang mengungguli semua vendor antivirus besar sehingga dapat disimpulkan bahwa domain tersebut aman sekarang terlalu rendah hati untuk menelepon. Ini bukan ketidakmampuan. Ketidakmampuan itu konsisten. Ini adalah sikap yang dipilih sesuai dengan masing-masing audiens.
Kontradiksi Pokok — Pilih Salah Satu, NameSilo

Jika tim penanggulangan kekerasan Anda memiliki kompetensi untuk melakukan peninjauan menyeluruh dan mendalam, memastikan bahwa domain tersebut telah diretas, mengidentifikasi pemilik domain sebagai korban, dan mulai membantunya menghapus deteksi VirusTotal — maka Anda secara tegas mengklaim bahwa Anda lebih berwibawa dan lebih kompeten secara teknis daripada setiap vendor antivirus yang menandai domain ini sebagai berbahaya.

Anda tidak bisa kemudian mengklaim bahwa Anda cukup memproses laporan dan tidak memiliki keahlian untuk mengenali phishing. Pengaduan ke ICANN ini tidak menuntut kompetensi yang tidak Anda miliki. Pengaduan ini justru menanyakan mengapa Anda menggunakan kompetensi yang jelas-jelas Anda miliki — untuk membantu penipu, bukan para korban.


Trustpilot: Peternakan Bot yang Bersaing dengan Peternakan Bot Lainnya

Contoh: “Patty Johnson” — Profil AS, Total 2 Ulasan

Satu bintang lima untuk NameSilo (Januari 2026): “Leonid sangat membantu… 5 bintang!” Ulasan lainnya: tentang Otrium — sebuah perusahaan yang mendapat ulasan yang menuduh adanya penipuan dan pencurian uang. Satu akun bot, dua bisnis yang terkait dengan penipuan. Pola yang terlihat: nama-nama petugas dukungan yang disebutkan, waktu respons yang dipuji, serta penggunaan bahasa yang terkesan menggunakan templat. Pembeli domain yang sebenarnya mengulas harga dan pengalaman pengguna (UX) panel. Ulasan bot memuji “Leonid.”

Analisis Data — 2.280 Ulasan NameSilo vs 2.480 Ulasan Namecheap

Metrik NameSilo Namecheap
Ulasan bintang 588.9%74.0%
Ulasan bintang 17.2%16.7%
Akun dengan satu ulasan62.4%59.6%
Tidak ada avatar (akun baru)67.3%51.5%
Ulasan mengenai dukungan/layanan70.0%60.2%
Ulasan mengenai harga/biaya9.8%37.5%
Agen bernama “Leonid”5.7%0.0%
Geolokasi AS35.1%26.5%
Anomali Leonid

Leonid muncul pada 13 April 2025. Sebelumnya sama sekali tidak pernah disebutkan. Kemudian, ia mendapat 65 ulasan dalam dua bulan pertamanya. Mei 2025: 106 ulasan (5 kali lipat dari biasanya), 95% bintang lima, tidak ada yang bintang satu. Tidak ada satu pun pelanggan yang tidak puas dari 106 ulasan untuk penyedia layanan pendaftaran domain yang menduduki peringkat ke-96 dalam hal harga domain .com.

43% ulasan tentang Leonid memiliki panjang kurang dari 80 karakter. Empat di antaranya hanya mencantumkan judul “Leonid”. Tiga lagi: “Leonid sangat membantu.” Di antara para pengulas: “Satoshi Nakamoto,” “Penulis,” “Виктор -”, “Anna Koroleva,” “Boris Martin,” “Andrei Dobrescu” bercampur dengan “Brad,” “LaToya,” “Patty Johnson.” Sebuah generator nama yang berganti-ganti di berbagai benua. Nama Leonid berasal dari Rusia.

Hong Kong: 57 ulasan. 57 dari 57 mendapat lima bintang. Secara statistik, hal ini mustahil.

Nol ulasan bintang empat. Nol ulasan bintang tiga. Nol ulasan lainnya. 91% akun dengan satu ulasan saja. Selama lebih dari 7 tahun. Tiongkok: 94% ulasan bintang lima, 80% akun dengan satu ulasan saja. Singapura: 95% ulasan bintang lima. Total 168 ulasan dari pasar berbahasa Mandarin — hampir seluruhnya palsu.

Mengapa Tiongkok? NameSilo secara aktif memasarkan layanannya di sana: namesilo-china.com, bcbay.com/namesilo, postingan blog berbayar dari Tiongkok, sebuah artikel di Wikipedia bahasa Tionghoa. Ketika para penyelidik bertanya, “Siapa yang membeli 4,22 juta domain mati?” — NameSilo menunjuk ke Tiongkok. Data Trustpilot menunjukkan bahwa mereka telah membangun alibi ini sejak 2019, satu ulasan palsu demi satu.

Analisis Forensik API Claude yang Independen — Uji Buta

Sebanyak 2.480 ulasan NameSilo dan 2.480 ulasan Namecheap di Trustpilot yang dikirimkan ke Claude API, dianonimkan sebagai “Perusahaan A” (NameSilo) dan “Perusahaan B” (Namecheap). AI tersebut tidak mengetahui mana yang mana.

Indikator Forensik NameSilo (A) Namecheap (B)
Rasio bintang 589.1%74.0%
Rasio bintang 17.1%16.7%
Akun sekali pakai yang memberi rating 5 bintang92%~65%
Ulasan yang menyebutkan harga11.2%39.2%
Disebut sebagai agen tunggal dalam ulasanLeonid: 168tidak ada
Keragaman kosakata bintang 5 (TTR)0.073~0.15
HK: 100% bintang lima57/57tidak tersedia
Lonjakan pada Mei–Juni 2025 (5 kali lipat dari biasanya)215 ulasantidak ada
Putusan terkait manipulasi AI92%15%
Kesimpulan Forensik AI — Transkrip Lengkap

“Perusahaan A menunjukkan bukti yang luas dan multidimensi mengenai manipulasi tinjauan sistematis melalui pembuatan data buatan yang terkoordinasi. Kemungkinan pola-pola ini terjadi secara alami mendekati nol.”

Analisis lengkap: phishdestroy.eth.limo/namesilo-trustpilot.html · Data mentah: trustpilot-laporan-forensik-final.txt


Hasil yang Dicapai dalam Penyelidikan

xmrwallet.com — Layanan Ditutup

Setelah penyelidikan dan publikasi yang dilakukan PhishDestroy, xmrwallet.com menghentikan operasinya. Pengelola situs tersebut mengirimkan pesan perpisahan — dan yang menarik, pesan tersebut tidak lagi ditandatangani dengan nama "Nathalie Roy." Identitas yang selama bertahun-tahun menjadi wajah publik xmrwallet itu diam-diam ditinggalkan. Tidak ada penjelasan yang diberikan.

Domain Kini Mengarah ke GitHub — Pada Upaya Ketiga

xmrwallet.com akhirnya dialihkan ke repositori GitHub-nya — tampilan publik yang sama yang selama satu dekade berfungsi sebagai dalih "open-source". Butuh tiga kali percobaan. Repositori tersebut telah tidak aktif selama 5 tahun sebelum pengalihan: tidak ada commit, tidak ada pembaruan, tidak ada pemeliharaan — sesuai dengan proyek yang kode aslinya hanya disimpan di server produksi yang tidak diaudit dan tidak pernah dimaksudkan untuk ditinjau publik.


Memindahkan domain tidak menyelesaikan masalah ini. Justru hal itu membuatnya menjadi permanen.

xmrwallet.com dipindahkan ke Namecheap pada Mei 2026, terdaftar hingga tahun 2036. NameSilo tampaknya menganggap masalah ini telah terselesaikan. Bukan.

Kamu kira para ahli yang mampu mengungguli setiap vendor antivirus akan berhenti begitu domainnya dipindahkan? Penyelidikan tersebut sedang berlangsung di IPFS. Penyelidikan tersebut juga sedang berlangsung di Arweave. Kasus ini sedang diproses dalam sistem pengaduan resmi ICANN. Kasus ini juga sedang ditangani oleh penegak hukum Uni Eropa. Selain itu, kasus ini juga ditangani oleh tiga unit kejahatan siber nasional. Ancaman hukum tersebut menambah satu catatan waktu lagi pada berkas tersebut. Pemindahan domain tersebut menambah satu bukti tambahan. Setiap tindakan yang diambil untuk menghalangi penyelidikan ini merupakan bukti tertulis dari pola yang telah kami jelaskan.

Kalian bukanlah orang-orang paling cerdas dalam situasi ini. Kalian hanya punya lebih banyak uang untuk sementara waktu.

Baca Laporan Investigasi Selengkapnya phishdestroy.eth.limo Bukti di GitHub Laporkan Kasus Korban
Pemberitahuan Penyelidikan Independen
PhishDestroy · Penelitian Keamanan Non-Komersial

Tidak ada yang membayarnya. Penelitian ini tidak menerima pendanaan, arahan editorial, maupun teks yang disediakan oleh pihak mana pun. Berbeda dengan artikel yang dimuat di Forbes Advisor dan PR Newswire yang didanai langsung oleh NameSilo, penulis ini tidak memiliki hubungan finansial apa pun dengan NameSilo — dan tidak memiliki kewajiban apa pun untuk menyajikan narasi yang mereka inginkan.

Semuanya telah didokumentasikan. Setiap pernyataan faktual didukung oleh bukti yang dapat diverifikasi: respons server, tangkapan data forensik, catatan publik, laporan penyalahgunaan, dan sumber primer yang dikutip langsung dalam teks. Tidak ada yang dibuat-buat. Sumber-sumbernya dilengkapi tautan. Bukti-bukti tersebut diarsipkan di IPFS. Verifikasi independen sangat dianjurkan.

“Berhentilah menyebarkan kebohongan tentang kami, atau kami terpaksa akan mengambil tindakan hukum.” — NameSilo, sebagai tanggapan atas penyelidikan ini

Mengerikan. Kita telah menyaksikan kemampuan operasional NameSilo secara utuh: membuat akun Twitter/X diblokir, membeli ruang iklan di Forbes, menulis ulasan Trustpilot sendiri, menghapus deteksi VirusTotal, dan mempublikasikan empat klaim yang terbukti palsu dalam satu cuitan.

Adapun soal “kebohongan” — semua yang tercantum di sini adalah fakta. Jika pemberitaan yang akurat tentang produk Anda dianggap sebagai pencemaran nama baik, silakan buka panel kontrol Anda sendiri — yang selalu Anda abaikan dalam setiap artikel berbayar. Hal itu sudah cukup membuktikan argumen tersebut tanpa perlu campur tangan kami.

Anda tidak membayar penulis ini. Anda tidak menyediakan teks apa pun. Anda tidak memiliki klaim atas penelitian independen. Anda memang memiliki kewajiban — kepada ICANN, kepada para pendaftar domain Anda, dan berdasarkan undang-undang yang mengatur pendaftar domain. Kewajiban-kewajiban tersebut tidak lenyap hanya karena liputan yang akurat dianggap merepotkan.

Mengenai tindakan hukum: Penyelidikan ini disimpan di 5–7 node IPFS. Karena NameSilo telah menunjukkan pemahaman operasional yang baik terkait penghapusan konten, kami menyarankan untuk memulainya dari sana. Anda sudah tahu cara kerjanya. Kami akan menunggu.

Agar lebih jelas — dalam bahasa Anda:

PhishDestroy adalah proyek penelitian non-komersial. Kami tidak mengklaim bebas dari kesalahan atau memiliki kepastian mutlak. Nada penyelidikan ini mungkin terdengar langsung — kami menyadari hal itu. Kami tidak memaksakan sudut pandang tertentu: kami menyarankan Anda untuk meninjau materi dan sumber-sumber utama, serta menarik kesimpulan Anda sendiri. Asas praduga tak bersalah berlaku. Ini adalah penyelidikan kami, pengamatan kami, dan perbandingan subjektif kami — yang telah kami kerjakan dengan menghabiskan waktu yang cukup lama.

Penyelidikan lengkap beserta seluruh bukti dan arsip IPFS: phishdestroy.eth.limo