NameSilo Membela Tersangka Penipuan Kripto Senilai $100M
— Lalu Menonaktifkan Akun Twitter Kami
Sebuah registrar yang terakreditasi oleh ICANN menerbitkan 4 kebohongan yang tercatat untuk melindungi operasi pencurian Monero yang telah berlangsung selama 10 tahun, menawarkan untuk menghapus riwayat VirusTotal-nya saat sistem pencurian tersebut masih aktif, lalu menggunakan layanan berbayar X Gold Checkmark untuk membungkam para peneliti yang membuktikan bahwa mereka salah. Insinyur DevOps mereka: mantan Kepala TI di sebuah skema piramida keuangan Rusia selama satu dekade.
Artikel ini merupakan cuplikan. Bukti lengkap, arsip IPFS, dan semua bahan sumber dapat diakses melalui tautan di atas.
Latar Belakang: Apa Sebenarnya xmrwallet.com Itu
xmrwallet.com bukanlah halaman phishing. Situs ini adalah dompet Monero yang berfungsi penuh dengan celah keamanan di sisi server Dibangun pada tahun 2018 dan beroperasi hingga Mei 2026 — hampir satu dekade. Repositori GitHub hanyalah tampilan publik. Kode pencurian tersebut hanya ada di server produksi, tidak pernah di-commit, dan tidak pernah diaudit.
Setiap interaksi pengguna mengirimkan kunci tampilan pribadi ke server operator melalui permintaan POST, yang telah dikodekan dengan Base64 dalam sebuah variabel bernama session_key — kira-kira 40 transmisi per sesi. Transaksi di sisi klien secara eksplisit diabaikan (raw_tx_and_hash.raw = 0); server tersebut membuatnya sendiri menggunakan kunci-kunci yang dicuri.
Audit NewAlchemy mendapatkan 67 suara setuju di Reddit dan telah digunakan sebagai indikator kepercayaan selama bertahun-tahun. Ruang lingkupnya secara eksplisit adalah: "hanya JavaScript sisi klien." Secara tegas di luar cakupan: "berbagai titik akhir API PHP." Titik-titik akhir tersebut merupakan mekanisme pencurian yang sesungguhnya. Audit tersebut secara struktural tidak mampu menemukan pintu belakang tersebut.
Pencurian ini memang dirancang secara selektif. Setoran dalam jumlah kecil dibiarkan utuh selama bertahun-tahun, guna membangun kepercayaan dan ulasan yang sah. Sementara itu, jumlah besar dicuri dalam hitungan menit. Seorang korban yang tercatat menyetor 590 XMR — yang lenyap dalam waktu 2 hari. Perkiraan total yang konservatif dari lebih dari 15 korban yang tercatat: 5.000–50.000+ XMR dicuri ($1,5 juta–$15 juta+ berdasarkan harga historis). 60% dari postingan korban dilaporkan secara massal dan dihapus sebelum bukti berhasil diamankan.
session_key kepada operator pada setiap sesi.Kami merekonstruksi proses pengambilan kunci berbasis gtag dalam sebuah demo di lingkungan sandbox. Buka DevTools → tab Jaringan → berinteraksi dengan dompet. Perhatikan session_key Permintaan POST terkirim secara real time. Inilah yang telah berjalan selama 10 tahun. Inilah yang tidak pernah diperiksa dalam "audit keamanan" tersebut. Inilah yang secara terbuka dipertahankan oleh NameSilo.
Kalimat yang Menjelaskan NameSilo
Pada 16 Februari 2026, operator xmrwallet.com mengirimkan email kepada PhishDestroy untuk menuntut penghapusan laporan tersebut. Ia menandatangani email tersebut dengan nama "Nathalie Roy" — akun GitHub nathroy, ID 39167759. Kami membalasnya dengan penjelasan teknis lengkap dan peringatan tertulis: "Apa yang akan terjadi selanjutnya sepenuhnya bergantung pada bagaimana Anda memilih untuk melangkah selanjutnya."
Keesokan harinya, ia mengirimkan satu kalimat yang menceritakan segalanya tentang hubungannya dengan NameSilo:
Tiga minggu sebelum NameSilo menyebutnya sebagai korban
Tidak ada yang masih menggunakan alat pengering yang sudah berumur satu dekade di $550/mo bulletproof Belize hosting, yang berada di balik layanan DDoS-Guard asal Rusia, dengan tenang mengajak Anda untuk mengeluarkan surat panggilan pengadilan kepada pendaftar domainnya — kecuali jika dia sudah tahu jawabannya. Tiga pendaftar domain lainnya (PDR, WebNic, NICENIC) menangguhkan domain-domainnya dalam hitungan hari setelah bukti yang sama terungkap. NameSilo mengirimkan siaran pers kepadanya dan menawarkan untuk membersihkan riwayat namanya.
21 Januari 2026 — xmrwallet membayar PR Newswire untuk menyebarkan siaran pers yang menyatakan: "Kunci pribadi tidak pernah sampai ke server pusat." Yang session_key Selama periode ini, permintaan POST terus dikirimkan pada setiap sesi pengguna ke server produksi. PR Newswire adalah layanan distribusi berbayar — perusahaan menyusun dan membiayai teks mereka sendiri, tanpa melalui tinjauan editorial. Sumber: PR Newswire, 21 Januari 2026
Empat Kebohongan NameSilo, Seperti yang Tercatat
Pada 13 Maret 2026, akun resmi NameSilo memposting di utas penyelidikan kami. Telah ditayangkan 11.300 kali sebelum ditangkap. Diarsipkan secara permanen di ghostarchive.org/archive/CXXZ0. Setiap kalimat dibantah dengan sumber-sumber primer:
-
1"Domain tersebut diretas beberapa bulan yang lalu (selama periode itu, salinan halaman web tersebut diganti dengan program penguras kripto)."Hasil hash SHA-256 membuktikan bahwa kode tersebut tidak diubah. Operator tersebut telah mengonfirmasi kepada kami bahwa memang demikian backend PHP buatannya sendiri, yang dibuat pada tahun 2018. Tidak ada yang disuntikkan. Kisah "peretasan" itu dibuat-buat setelah kejadian.✗ DIREKAYASA
-
2"Sebelum itu, kami belum pernah menerima laporan penyalahgunaan yang berkaitan dengan domain ini."Hanya PhishDestroy yang mengirim Lebih dari 20 laporan melalui portal NameSilo (2023–2026), beserta bukti pengiriman. Terdapat lebih dari 100 keluhan publik di BitcoinTalk dan Reddit sejak 2018. Sejak klaim palsu tersebut, setiap laporan yang kami ajukan dipublikasikan bersama cap waktu sebelum diajukan.✗ BERTENTANGAN DENGAN BUKTI PEMBAYARAN
-
3"Setelah dilakukan peninjauan mendalam… yang tidak melibatkan pihak yang terdaftar."Operator tersebut mengirimkan surat kepada kami pada 17 Februari untuk membela kodenya sebagai karyanya sendiri — sebelum cuitan NameSilo. Ia tidak pernah mengklaim bahwa sistemnya diretas. “Peninjauan mendalam” yang mereka lakukan justru menghasilkan kesimpulan yang bertentangan dengan pernyataan tertulis dari pendaftar mereka sendiri.✗ BERLAWANAN DENGAN DIRINYA SENDIRI
-
4"Bekerja sama dengan pemilik situs web untuk menghapus situs web tersebut dari laporan VirusTotal."Bukan penanganan penyalahgunaan — membantu seorang penipu yang sudah terbukti menghapus peringatan keamanan saat program penguras dana itu masih aktif. PDR, WebNic, dan NICENIC semuanya menangguhkan domain-domain tersebut dalam hitungan hari setelah bukti yang sama terungkap. NameSilo menawarkan untuk menghapus catatan tersebut.✗ KERUSAKAN AKTIF TERHADAP KORBAN
Siapa Itu NameSilo: Perusahaan Outsourcing CIS dengan Alamat Surat di AS
NameSilo LLC terdaftar di Phoenix, Arizona. Perusahaan ini terdaftar di Bursa Efek Kanada dengan nama Brisio Innovations (CSE:BZI), dan melaporkan pendapatan sebesar C$65,5 juta pada tahun 2025. Tim teknik yang sebenarnya tersebar di berbagai lokasi Rusia, Belarus, Ukraina, Serbia, Argentina, dan Latvia. Setidaknya 13 karyawan yang berbahasa Rusia telah diidentifikasi. Orang yang memiliki akses penuh ke infrastruktur DevOps tersebut telah mengelola bidang TI selama satu dekade untuk sebuah skema piramida keuangan Rusia sebelum bergabung dengan NameSilo.
Aleksey Podashevskiy (Frontend) — Belarus, yurisdiksi yang dikenai sanksi, bekerja untuk sebuah registrar yang terdaftar di AS dan terakreditasi oleh ICANN. Total terdapat lebih dari 13 karyawan penutur bahasa Rusia yang teridentifikasi di Rusia, Belarus, Serbia, Argentina, dan Latvia. Tidak ada layanan hosting dari negara-negara Barat dalam rantai infrastruktur xmrwallet.
Lebih dari 5,18 juta domain dianalisis di seluruh portofolio NameSilo — masing-masing dikonfirmasi silang dengan VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish, dan SURBL.
Backend PHP xmrwallet direkonstruksi sepenuhnya berdasarkan jejak perilaku di sisi klien — tanpa akses ke server, tanpa kode sumber, dan tanpa kerja sama. Mekanisme pencurian tersebut dipetakan semata-mata berdasarkan pola jaringan yang dapat diamati.
13 anggota tim telah dianalisis korelasinya melalui LinkedIn, GitHub, HeadHunter, Telegram, daftar perusahaan, dan catatan pengadilan di 6 negara. Pola penghapusan di Trustpilot dipantau selama beberapa bulan untuk mengidentifikasi pola penghilangan yang sistematis. Laporan triwulanan CSE:BZI dibandingkan dengan data portofolio domain untuk mengidentifikasi anomali pendapatan. 5,18 juta domain dianalisis berdasarkan 6 sumber informasi ancaman. Semua data mentah tersedia untuk umum di github.com/phishdestroy/namesilo-evidence. Telah dilaporkan kepada ICANN, penegak hukum Uni Eropa, dan 3 unit kejahatan siber nasional.
Anomali Domain: 32,2% Belum Pernah Diaktifkan — Sebuah Pengalihan Perhatian Berbasis Statistik
Kami mengumpulkan dan menganalisis setiap domain dalam portofolio NameSilo — sebanyak 5,18 juta domain. Masing-masing domain telah diperiksa menggunakan VirusTotal, URLhaus, PhishTank, abuse.ch, OpenPhish, dan SURBL. Data mentah, metodologi, serta temuan per domain tersedia untuk umum: github.com/phishdestroy/namesilo-evidence. Hasil: 32,2% dari domain tersebut belum pernah diaktifkan — dibandingkan dengan 14,7–22,8% di penyedia pendaftaran domain sejenis. 10.000–17.000 pendaftaran massal dalam satu hari (puncak: 17.180 pada 19 Juli 2025). $12 juta dihabiskan untuk domain yang tidak pernah diaktifkan; tingkat pengeluaran tahunan sebesar $3,2 juta per tahun untuk domain yang tidak memiliki tujuan apa pun. Pada tahun 2024, ketika mitra NameSilo, ShortDot, mengakuisisi TLD baru (.sbs, .cfd dengan harga grosir sekitar $0,50, dijual eceran seharga $14,95 = 22–31 kali lipat), pendaftaran domain yang tidak aktif melonjak 615% dalam satu tahun.
PrivacyGuardian menyembunyikan identitas pembeli di lebih dari 3 juta domain (yang terdaftar atas nama pw-{hex}@privacyguardian.org). Menerima pembayaran Bitcoin. Tanpa KYC. Setiap domain fiktif membuat rasio penyalahgunaan terhadap total terlihat lebih kecil.
"hampir tidak ada apa-apa"
setiap situs ke-43
1 upaya phishing per 2,5 upaya yang sah
NameSilo melaporkan pendapatan sebesar C$65,5 juta (2025). Rasio P/E: 143,8× dibandingkan dengan rata-rata industri 21×. Pendapatan per domain aktif: C$68 dibandingkan dengan rata-rata industri $10–15. Sebanyak 95 pendaftar ICANN menjual domain .com dengan harga lebih murah. Jika pendaftaran domain fiktif dalam jumlah besar digunakan untuk mencuci hasil kejahatan — dengan markup 22–31 kali lipat dari nilai BTC ke domain — hal tersebut muncul sebagai “pendapatan pendaftar yang sah” dalam laporan triwulanan yang diajukan ke Bursa Efek Kanada. Pola ini telah didokumentasikan dan dilaporkan kepada penegak hukum.
prnewswire.com — Reach Systems / Pesanan dari NASA, 23 Juni 2026
newswire.ca — Akuisisi SewerVUE, 12 September 2025
prnewswire.com — xmrwallet "kunci pribadi tidak pernah sampai ke server," 21 Januari 2026
Dua Nama. Satu Otak. Mungkinkah Ini Kebetulan?
Saat menulis investigasi ini, kami bertemu kembali dengan seorang kenalan lama. Dilihat dari banyaknya artikel yang diterbitkannya tentang phishing, penipuan, daftar hitam, dan penghapusan domain dari daftar tersebut, NameSilo hampir tampak seperti rekan kami. Letakkan kedua operasi itu berdampingan, dan otak yang sama muncul tiga kali: ulasan, SEO, dan artikel berbayar.
ciptakan kepercayaan
kubur korban
relai email4pr
Keduanya memanipulasi ulasan: xmrwallet menghapus keluhan pencurian dan menjawab korban dengan alasan sinkronisasi yang sama; NameSilo membanjiri Trustpilot dengan pujian bintang lima yang berskrip bagi agen dukungan yang disebutkan namanya, sementara ulasan negatif menghilang.
Keduanya menjalankan pertahanan SEO yang sama: xmrwallet menerbitkan artikel tentang “penipuan”, “keamanan”, “pemulihan”, dan “sinkronisasi”; NameSilo menerbitkan artikel tentang “phishing”, “daftar hitam”, “penghapusan dari daftar”, dan “penyalahgunaan”. Keduanya mengisi pencarian yang muncul akibat tuduhan terhadap mereka dengan teks buatan mereka sendiri.
Keduanya menggunakan sumber artikel berbayar yang sama: distribusi PR Newswire dan relai email4pr. NameSilo menggunakannya untuk rilis investor di pasar Kanada. xmrwallet menggunakannya untuk menjual cerita palsu tentang Tor dan “kunci tidak pernah mencapai server” sebagai berita yang tampak korporat.
Dua nama. Manipulasi ulasan yang sama. SEO yang sama. Jalur PR berbayar yang sama. Satu otak.
Jalur PR Korporat yang Sama
Sebuah “dompet sumber terbuka yang dikelola relawan” menerbitkan siaran pers di platform yang dibangun untuk perusahaan publik bukanlah hal yang normal. Itu berarti ada akses ke akun PR korporat atau agen PR yang sama. Jalur inilah yang dipilih xmrwallet — platform korporat yang sama dengan yang digunakan NameSilo Technologies untuk pengumuman Bursa Efek Kanada.
Apr 19, 2023 — “Upgrade Website to Support Charities”
Sep 26, 2023 — “Companies Embrace Cryptocurrency”
Kontak: Nathalie Roy,
+1 300-227-473, 407923@email4pr.com.
May 1, 2026 — 2025 Year-End Results
Ditambah hasil triwulanan serta pengumuman SewerVUE, CommerceHQ, Reach Systems, dan penjualan anak perusahaan.
Bagi NameSilo, distribusi ini mengisi arus berita seputar perusahaan induknya yang terdaftar di Kanada. Bagi xmrwallet, distribusi ini menjual cerita keamanan palsu.
Rilis Januari 2026 mengumumkan “integrasi penuh Tor” untuk proyek “sumber terbuka” yang commit GitHub nyata terakhirnya terjadi pada 6 November 2018 — lebih dari tujuh tahun sebelumnya. Tidak pernah ada kode Tor yang di-commit. Mereka membayar untuk mengiklankan fitur yang tidak ada dalam basis kode publik sambil mengklaim bahwa kunci privat tidak pernah mencapai server pusat. Rilis itu menggunakan nomor telepon yang tidak valid dan alamat relai PR korporat. Ini bukan liputan independen. Ini adalah naskah yang ditulis operator dan distribusinya dibeli.
Rilis yang diarsipkan dan detail kontak · Repositori GitHub publik
Menurut platform ini, siapakah audiens mereka? Investor Kanada melihat rilis korporat berbayar NameSilo dalam format visual yang diasosiasikan dengan berita keuangan berwibawa. Lingkungan distribusi yang sama kemudian menyampaikan cerita palsu xmrwallet tentang Tor dan keamanan server kepada audiens investor kaya tersebut sebagai pengumuman lain yang terlihat profesional.
Label distribusi berbayar tidak mengakhiri pertanyaan tentang tanggung jawab. Menerbitkan ulang klaim tanpa dukungan dari registrar, lalu dari penipuan langsung yang terkait dengan registrar itu, dapat membahayakan audiens yang memercayai infrastruktur berita keuangan. Platform harus memeriksa akun pemesan, hubungan penagihan, agen, metadata pengajuan, dan jejak persetujuan di balik kedua kelompok rilis.
Jika orang, akun, atau agen PR yang sama memesan distribusi xmrwallet dan NameSilo, respons yang jujur bukanlah diam. Simpan catatan, ungkapkan hubungan tersebut, dan laporkan kepada regulator serta penegak hukum terkait. Kami meminta platform menentukan apakah ini kebetulan atau satu pembeli yang menggunakan kewibawaannya dua kali.
PR Newswire bukan jurnalisme. Pihak yang dibahas menulis teksnya, membayar distribusinya, lalu teks yang sama diterbitkan ulang sebagai “berita”. Teks itu kemudian muncul di portal keuangan dan umpan berita saham seolah-olah ada pihak independen yang meliputnya. Bagi NameSilo, ini merupakan saluran korporat utama untuk bursa Kanada. Bagi xmrwallet, ini adalah kebohongan berbayar yang dibungkus dalam bahasa visual pengungkapan korporat.
Mengapa Keduanya Terus Menulis tentang Tuduhan yang Persis Sama?
Kami tidak pernah memahami mengapa xmrwallet terus menerbitkan artikel tentang penipuan, phishing, pemulihan dompet, masalah sinkronisasi, dan peretasan. Kami juga tidak pernah memahami mengapa NameSilo terus menulis ulang materi yang sama tentang phishing, laporan penyalahgunaan, daftar hitam, penghapusan dari daftar, dan pemulihan reputasi. ICANN tidak mewajibkan hal ini. Jawabannya lebih sederhana: manipulasi hasil pencarian.
Semua tautan yang diberikan — 13 materi arsip
- 5 Security Tips for Crypto Users
- 5 Crypto Scams You Should Know About
- How to Restore in Monero GUI
- How to Restore Monero on CLI
- How to Restore Monero Using Keys — GUI
- Monero and Tornado Cash
- Security of Your XMR Wallet
- Social Media Scams to Avoid
- XMR Social Recovery
- Monero Security on Smartphones
- XMRWallet: Best for Beginners
- Guide to Monero Wallets
- Monero Survives XMR Wallet Hack
Semua tautan yang diberikan — 14 materi NameSilo
- How to Report a Website for Phishing or Copyright Infringement
- Can Someone Steal Your Domain Without Hacking You?
- Free WHOIS Privacy Risks in 2026
- WHOIS Privacy Protection in 2026
- Phishing by Proxy
- Blacklists, Reputation Scores and Recovery Paths
- How Attackers Pick Domain Names That Trick You
- Ghost Records as Security Backdoors
- WHOIS Fingerprint and Domain Metadata
- Domain Footprinting and Attack Surface
- The Disposable-Domain Economy
- “Unblockable” Domain Security
- AI-Generated Spam and Domain Abuse
- Identifying Scam Websites
Pengulangan itulah tujuannya. Terbitkan cukup banyak halaman tentang phishing, penipuan, daftar hitam, pemulihan, keamanan, dan penghapusan dari daftar, maka pencarian atas tuduhan tersebut akan menampilkan kerangka buatan pihak yang dituduh. xmrwallet menggunakannya untuk melawan laporan korban. NameSilo menggunakannya untuk membentuk reputasi penyalahgunaan pendaftar domain, sementara ulasan nyata menggambarkan dukungan yang kasar, bahasa Inggris yang tidak jelas, dan agen yang mengulang skrip alih-alih menjawab pertanyaan langsung.
Satu Logika. Satu Strategi. Dua Fase.
Inilah bagian yang disembunyikan oleh insiden-insiden terpisah. Kliennya sudah tidak ada. Yang berlanjut adalah pembelaan NameSilo terhadap NameSilo sendiri.
Hal-hal yang Tidak Termuat dalam Versi Singkat
PR Newswire mengenakan biaya sekitar $195–249 per tahun untuk keanggotaan ditambah $805–3.000+ untuk setiap rilis. Ada alternatif gratis atau jauh lebih murah, termasuk PRLog dan EIN Presswire dengan biaya sekitar $149. Namun, dompet sukarela tanpa donasi yang diungkapkan memilih jalur distribusi korporat yang sama dengan yang digunakan NameSilo Technologies untuk komunikasi Bursa Efek Kanada.
xmrwallet menerbitkan tiga rilis melalui jalur ini, termasuk pengumuman Tor pada 21 Januari 2026. NameSilo menerbitkan 12 rilis: “Surpasses 6 Million Domains” pada 22 Januari 2026—satu hari setelah xmrwallet, hasil akhir tahun 2025 pada 1 Mei 2026, serta sepuluh rilis lain yang mencakup hasil kuartalan, SewerVUE, CommerceHQ, Reach Systems, dan penjualan anak perusahaan. SewerVUE secara harfiah adalah perusahaan inspeksi pipa saluran pembuangan—itulah sebabnya rujukan kami kepada “teman lama yang membersihkan pipa saluran pembuangan” bukan sesuatu yang acak.
+1 300-227-473. Kode area 300 tidak ada dalam Rencana Penomoran Amerika Utara. Alamat 407923@email4pr.com merupakan relai PR perusahaan, bukan alamat proyek sukarela yang normal.Rilis itu mempromosikan xmrwallet sebagai penyedia “alat keuangan rahasia untuk organisasi amal.” Menurut penilaian kami, bahasa amal tersebut adalah kedok reputasi untuk dompet yang telah kami kaitkan dengan pencurian.
Bagi xmrwallet, sumber yang sama membawa cerita palsu tentang Tor dan keamanan server. Bagi NameSilo, sumber itu merupakan jalur hubungan investor utama.
Commit publik terakhir terjadi pada 6 November 2018. Repositori itu kemudian membeku selama lebih dari lima tahun dan tidak pernah ada implementasi Tor yang di-commit. xmrwallet kemudian menghapus kode sumbernya dari GitHub. Temuan teknis kami: repositori publik tahun 2018 adalah properti audit, sementara produksi menjalankan kode sisi server berbeda dan diobfusikasi yang mampu mengumpulkan rahasia dompet. Proyek itu membayar sekitar $550 per bulan untuk hosting terlindungi di balik infrastruktur DDoS-Guard Rusia sambil menampilkan diri sebagai proyek sukarela tanpa donasi.
Mereka membayar harga PR perusahaan untuk mengiklankan kode yang tidak ada di repositori publik dan mengulang klaim bahwa kunci tidak pernah mencapai server. Itu bukan komunikasi open-source biasa. Itu pembelaan reputasi yang dibeli.
Kecocokan Ulasannya Juga Langsung
Artikel SEO dan ulasan dukungan menyelesaikan masalah reputasi yang sama dari dua arah. NameSilo mengisi pencarian negatif—phishing, penyalahgunaan, daftar hitam, penghapusan daftar, domain dicuri—dengan penjelasannya sendiri. Pada saat yang sama, arus ulasan mengisi pertanyaan tentang dukungan dengan pujian bagi “Leonid” dan agen lain yang disebut namanya.
Seorang pelanggan nyata menerima jawaban kasar, tidak jelas, atau sesuai skrip, lalu melihat halaman demi halaman yang mengatakan bahwa Leonid brilian dan suka membantu. Efek yang dimaksud adalah keraguan: “Jika semua orang memuji dukungan ini, mungkin masalahnya ada pada saya.” Pelanggan itu ragu dan memutuskan tidak menerbitkan ulasan negatif yang jujur. Jika tetap menerbitkannya, pola yang kami amati adalah NameSilo menantang atau melaporkannya sampai ulasan tersebut menghilang. Ulasan positif tidak sekadar meningkatkan skor; ulasan itu membungkam ulasan negatif berikutnya sebelum ada, sementara penghapusan menyapu ulasan yang tetap ditulis.
Itulah mekanisme bersama: kuasai kata-kata negatif dalam pencarian, buat jawaban positif dalam ulasan, dan hapus kesaksian yang bertentangan dengan keduanya.
Basis data 2023–2024 kami memuat puluhan ribu laporan penyalahgunaan yang terkait dengan NameSilo yang, menurut penilaian kami, diabaikan atau tidak menghasilkan tindakan efektif. Dalam sampel drainer yang kami lacak saat itu, pada dasarnya setiap operasi mendaftarkan domain di sana. Berdasarkan kumpulan data itu, kami menilai NameSilo sebagai registrar berkinerja terburuk. Kami akan menerbitkan perbandingan registrar lengkap secara terpisah.
Pendapat kami: artikel berulang tentang phishing, daftar hitam, penghapusan daftar, dan penyalahgunaan tidak ditulis karena diwajibkan ICANN. Artikel itu ditulis untuk menguasai pencarian yang dihasilkan oleh catatan penyalahgunaan NameSilo yang sebenarnya.
Kaitan CIS: Bukti, Pendapat, dan Peringatan Penting
Kami telah menyimpulkan bahwa operator xmrwallet adalah orang Rusia; hosting dan infrastrukturnya hanya sebagian dari dasar kesimpulan tersebut. Secara terpisah, kami mengidentifikasi lebih dari sepuluh karyawan NameSilo berbahasa Rusia atau terkait CIS.
Mikhail Chudinov sangat relevan karena profil LinkedIn publik dan tulisannya dalam bahasa Rusia di Habr tentang desentralisasi dan mata uang kripto. Pendapat kami setelah membaca tulisan-tulisan itu adalah bahwa analisisnya memperlakukan desentralisasi, metaverse, dan NFT sebagai gerakan yang tumpang tindih tanpa cukup memisahkan insentif teknis dan ekonominya, serta menunjukkan pandangan terbatas tentang arah sistem mata uang kripto.
Peringatan: ini bisa jadi kebetulan. Kebangsaan, pekerjaan, dan pandangan publik Chudinov tidak dengan sendirinya membuktikan bahwa ia, NameSilo, atau xmrwallet memiliki operator yang sama. Kami mendokumentasikan tumpang tindih tersebut, bukan menyajikan asal atau pendapat seorang karyawan sebagai bukti kendali operasional.
Satu Pola Respons: Ancaman Hukum, Detektif, dan Pembungkaman
Sejak pesan pertama, kami memperingatkan xmrwallet maupun NameSilo agar tidak mengubah laporan teknis menjadi kampanye tekanan. Keduanya membalas dengan ancaman yang melibatkan gugatan dan detektif swasta. Operator xmrwallet bahkan mengusulkan menyeret registrar ke pengadilan. NameSilo kemudian secara terbuka mengancam tindakan hukum setelah menawarkan untuk menghapus deteksi VirusTotal bagi klien yang sama.
Mungkin pendekatan ini berhasil selama sepuluh tahun. Namun, pendekatan itu tidak menghilangkan bukti yang mendasarinya.
Pada 2018, menurut pandangan kami, NameSilo sudah berada dekat pusat pendaftaran kejahatan siber yang kami lacak, sementara respons ICANN terasa seperti tidak hadir selama setahun. Itu adalah karakterisasi kami atas kegagalan penegakan yang berkepanjangan—bukan klaim bahwa ICANN benar-benar tutup selama setahun.
Ketiadaan akuntabilitas itu menciptakan insentif yang dapat diprediksi: registrar dapat menghapus deteksi bagi klien, kemudian mengatakan kepada ICANN bahwa registrar tersebut tidak dapat menentukan apa itu phishing dan bahwa penyalahgunaan berada di luar tanggung jawabnya, serta tidak mengharapkan konsekuensi langsung. Perilaku ICANN memungkinkan pola ini bertahan.
xmrwallet sudah ditutup. Pemblokiran Twitter, permintaan GDPR, pemberitahuan DMCA, keluhan terhadap hasil pencarian individu, laporan phishing terhadap situs kami sendiri, penghapusan indeks Bing, dan upaya penghapusan IPFS setelah itu tidak lagi dapat melindungi dompet. Semua itu hanya dapat melindungi reputasi NameSilo.
Permintaan tersebut tidak hanya menargetkan domain kami. Permintaan itu menargetkan tautan individual menuju karya kami. Jejak publik Lumen Database mencatat sebagian kampanye ini; catatan tambahan disimpan dalam arsip Telegram kami.
Kami juga meyakini bahwa, dengan anggaran media lebih besar, langkah selanjutnya yang dapat diprediksi adalah liputan berbayar yang menggambarkan peneliti sebagai penguntit atau pemeras. Itu prediksi berdasarkan pola pembungkaman, bukan peristiwa yang kami klaim telah terjadi.
Ini bukan satu keluhan terhadap satu halaman. Kampanye tersebut menargetkan domain kami dan hasil pencarian individual yang tertaut ke karya kami—satu URL demi URL—menggunakan GDPR, DMCA, laporan phishing, dan keluhan platform. Tujuannya adalah membuat investigasi menghilang dari perjalanan pencarian meskipun arsip yang mendasarinya tetap daring.
Waktunya menjawab pertanyaan tentang motif: xmrwallet sudah ditutup. Dompet yang telah tutup tidak dapat lagi diuntungkan oleh serangan ini. Satu-satunya pihak yang tersisa untuk diuntungkan adalah NameSilo, yang nama, riwayat penyalahgunaan, dan pembelaannya terhadap dompet tersebut melekat pada hasil-hasil itu.
Jadi, siapa lagi dalam cerita ini yang berulang kali memanipulasi penemuan seputar nama persis dan kueri negatif persis—melalui halaman SEO pihak pertama, distribusi berbayar, dan, menurut penilaian kami, Google Ads seputar istilah tertentu? NameSilo. Logika yang sama muncul lagi: kuasai namanya, ganti hasilnya, dan bungkam tautan yang tidak dapat ditulis ulang.
Berhati-hatilah saat mengandalkan registrar ini. Dalam pengalaman kami, NameSilo bereaksi sangat berbeda terhadap kritik independen dibanding terhadap pujian yang berpusat pada Leonid atau publikasi berbayar yang memuat teks dari perusahaan. Domain yang dibelanya akhirnya dipindahkan ke registrar lain. Karena xmrwallet bukan halaman phishing, melainkan dompet berfungsi dengan mekanisme pencurian sisi server, pemindahan tersebut bagi kami tampak sebagai pembatasan eksposur NameSilo—bukan penanganan domain phishing.
Kami menyatakan aturannya sejak awal: tekanan terhadap kami menghasilkan respons terdokumentasi melalui jalur hukum. Setiap permintaan penghapusan indeks, upaya penghapusan, dan ancaman menjadi bukti tambahan. Itu bukan pembalasan di luar hukum; itu penyimpanan, publikasi, dan pelaporan formal.
Perkiraan Uang: Dipisahkan dengan Jelas dari Temuan yang Telah Ditetapkan
Hipotesis kerja kami adalah bahwa operasi tersebut mencuri setidaknya $80 juta. Angka itu merupakan perkiraan kami, bukan jumlah forensik yang telah ditetapkan. Sampel korban yang terdokumentasi hanya mendukung kisaran konservatif yang lebih rendah; hipotesis $80 juta mengekstrapolasi melampaui kasus-kasus yang didokumentasikan secara publik.
Hipotesis kedua yang terpisah adalah bahwa lonjakan aktivitas tajam, jika dibandingkan dengan linimasa karyawan dan infrastruktur, mungkin mencerminkan periode pencucian Monero skala besar. Kami belum menetapkan kesimpulan tersebut.
Kami juga belum menetapkan hubungan langsung dengan Tornado Cash atau klien bersama. Artikel xmrwallet tentang Tornado Cash, waktunya, dan aktivitas di sekitarnya menjadikannya pertanyaan yang menurut kami harus diperiksa penyelidik—bukan fakta yang kami nyatakan.
Kami mengundang siapa pun yang memiliki pengetahuan langsung untuk mengoreksi jumlah tersebut dari alamat email sementara. Kami mungkin akan menghapus perkiraan itu atau mengurangi intensitas pengejaran jalur khusus tersebut, tetapi tidak ada pesan anonim yang akan menghapus bukti atau mengubah investigasi ini menjadi negosiasi.
Saat mereka menulis ulang artikel SEO yang sama, membeli pengumuman yang tampak korporat, membuat pujian untuk dukungan, dan mencoba menghapus tautan kami, operasi yang mereka lindungi telah ditutup. Operasi itu tidak ditutup oleh korban yang mereka sesatkan, penyelidik terkenal, atau perusahaan keamanan komersial. Kami yang menutupnya—proyek riset nonkomersial yang bekerja dengan nol dolar.
Kampanye pembungkaman berikutnya membuat perbedaannya semakin buruk. Akun korporat, keluhan hukum, permintaan penghapusan indeks, dan upaya penghapusan diarahkan kepada peneliti tanpa anggaran media berbayar. Mereka tetap tidak dapat menghapus arsip, membalikkan bukti, atau membuka kembali dompet. Setiap upaya hanya menghasilkan stempel waktu dan barang bukti tambahan tanpa biaya bagi kami.
Itu bukan kekuatan operasional. Itu ketidakmampuan strategis. Mereka memiliki uang, infrastruktur, dan akses platform. Kami memiliki bukti, arsip publik, dan $0—dan penipuanlah yang menghilang.
Satu logika, satu strategi: membuat ulasan, menguasai tuduhan dalam pencarian, membeli liputan yang tampak korporat, menghapus deteksi, memindahkan domain yang dibela, mengancam para peneliti, lalu membungkam setiap jalur menuju bukti mereka. Kliennya menghilang. Strateginya berlanjut karena fase keduanya adalah pembelaan NameSilo terhadap dirinya sendiri.
Apa yang Terjadi Setelah Kami Menerbitkannya
Setelah laporan kami dipublikasikan, sebuah kampanye terkoordinasi yang melibatkan tindakan hukum dan pemblokiran platform menargetkan setiap platform utama tempat PhishDestroy hadir. Tiga mekanisme tersebut — masing-masing telah dicatat, diarsipkan, dan kini menjadi bagian dari pengaduan ICANN nomor 1479.
Sebelum pemblokiran diberlakukan, kami telah mempublikasikan sebuah cuitan yang memprediksi bahwa NameSilo akan menggunakan taktik penindasan yang biasa dipakai penipu, dan kami menyertakan cap waktu pada cuitan tersebut di GhostArchive. Mereka melakukan persis seperti yang kami katakan, tepat sesuai jadwal. Prediksi yang dilengkapi cap waktu tersebut — yang membuktikan bahwa kami telah mengantisipasi taktik tersebut sebelum digunakan — tercantum dalam pengaduan ICANN terhadap NameSilo (ICANN #1479).
Semuanya sudah siap IPFS (phishdestroy.eth), Arweave, GhostArchive, dan Wayback Machine. 61 tangkapan layar yang telah diverifikasi dengan SHA-256. Tidak ada gugatan hukum yang berhasil terhadap klaim mana pun. Tidak ada bantahan teknis dari operator atau NameSilo. Tidak ada tanggapan berdasarkan fakta — hanya ancaman hukum, serangan pribadi, dan cuitan yang dihapus. Laporan investigasi lengkap beserta data mentah, berkas tim, analisis pencucian data, dan sumber daya bagi korban dapat diakses di phishdestroy.eth.limo — disalin ke IPFS, Arweave, GhostArchive, dan Wayback Machine. Tidak ada tanda centang emas yang muncul di salah satu platform tersebut.
Jaringan Escape Domain: Telah Dipersiapkan Berbulan-bulan Sebelum Penutupan
Memulai 4 Februari 2026 — pada minggu yang sama ketika operator tersebut pertama kali menghubungi PhishDestroy — ia mulai secara diam-diam mendaftarkan domain cadangan di empat penyedia layanan pendaftaran domain yang berbeda, masing-masing dengan masa berlangganan prabayar selama 5–10 tahun. Infrastruktur tersebut dirancang agar tetap bertahan meskipun terjadi penutupan terhadap salah satu domainnya. Namun, infrastruktur tersebut tidak mampu bertahan dari penyelidikan tersebut.
Analisis teknis awal beserta bukti lengkap: github.com/phishdestroy/JANGAN-GUNAKAN-xmrwallet-com
| Domain | Petugas Pendaftaran | Prabayar | IP | Status |
|---|---|---|---|---|
| xmrwallet.cc | PublicDomainRegistry | 8 tahun | 185.129.100.248 | DITUNDA |
| xmrwallet.biz | WebNic.cc | 5 tahun | 190.115.31.40 | DITUNDA |
| xmrwallet.net | NICENIC International | 10 tahun | 190.115.31.40 ← | DNS MATI |
| xmrwallet.me | Key-Systems GmbH | 10 tahun | 185.129.100.248 ← | AKTIF — dilaporkan adanya penyalahgunaan |
Pengelompokan IP: 185.129.100.248 dibagikan oleh .cc dan .me — menggunakan host yang sama. 190.115.31.40 digunakan bersama oleh .biz dan .net — di host yang sama. Empat penyedia layanan pendaftaran domain, dua kelompok alamat IP. Pendaftaran prabayar selama 33 tahun. Semuanya didaftarkan secara rahasia setelah kontak pertama dengan para penyidik.
Reputasi yang Dibeli: Wikipedia, Forbes, dan Lebih dari 15 Artikel Bersponsor
Reputasi publik NameSilo itu dibuat-buat. Wikipedia: tanda "berbayar/promosi". Forbes: pengungkapan afiliasi "Kami mendapat komisi". SmartCustomer: 1,8/5 — tanpa hasil pencarian negatif sama sekali di Google.
NameSilo memiliki artikel di Wikipedia — ditandai oleh editor sebagai artikel berbayar/promosi, bukan liputan editorial yang netral. Riwayat suntingan (telah diarsipkan): en.wikipedia.org/w/index.php?title=NameSilo&action=history
NameSilo muncul di Forbes Advisor dengan pengungkapan afiliasi yang jelas: "Forbes Advisor mematuhi standar integritas editorial yang ketat... Kami memperoleh komisi." Forbes Advisor memperoleh penghasilan ketika pengguna mendaftar melalui tautan mereka — sehingga menciptakan insentif finansial langsung untuk pemberitaan yang positif. Sumber: forbes.com/advisor/bisnis/perangkat-lunak/ulasan-namesilo/
NameSilo memiliki sebuah Peringkat 1,8/5 di SmartCustomer — sumber: smartcustomer.com/ulasan/namesilo.com. Meskipun terdapat puluhan ulasan negatif yang tercatat, hasil pencarian Google tidak menampilkan satu pun liputan negatif — ini merupakan upaya penyensoran aktif yang menggunakan alat-alat GDPR dan DMCA yang sama yang diterapkan untuk menghambat penyelidikan kami.
NameSilo Technologies Corp. (CSE:BZI / OTC: URLOF — perusahaan induk NameSilo LLC yang terdaftar di bursa) menggunakan PR Newswire untuk pengumuman perusahaan. PR Newswire adalah layanan distribusi berbayar: perusahaan menyusun teksnya dan membayar biaya penayangan. Contoh siaran pers berbayar dari NameSilo Technologies:
- Akuisisi SewerVUE Technology Corp. — newswire.ca, 12 September 2025
- Anak perusahaan Reach Systems menerima pesanan dari NASA — prnewswire.com, 23 Juni 2026
Mekanisme yang sama: xmrwallet memanfaatkan PR Newswire pada 21 Januari 2026 untuk menerbitkan artikel utamanya (“kunci pribadi tidak pernah sampai ke server pusat”) sementara backdoor tersebut masih aktif. Distribusi berbayar yang menyajikan teks yang ditulis oleh operator sebagai konten yang layak diberitakan.
Tiga Posisi. Satu Perusahaan. Tak Satu Pun dari Mereka yang Selamat dari Kontak Antar Posisi.
NameSilo tidak konsisten dalam menyampaikan narasinya. Mereka secara berurutan mengadopsi tiga posisi yang saling bertentangan — ahli yang percaya diri, korban yang terancam, dan pejabat publik yang rendah hati — tergantung pada seberapa besar risiko hukum yang mereka hadapi pada saat itu.
"Tuduhan Anda tidak benar, memfitnah, dan mencemarkan nama baik. NameSilo mengambil tindakan dan meninjau semua laporan penyalahgunaan yang dikirimkan kepada kami. Jika Anda memiliki kasus semacam itu, silakan kirimkan ke abuse@namesilo.com. Jika tidak, silakan hubungi penyedia layanan hosting atau pendaftar situs web tersebut secara langsung. Dan hentikan penyebaran informasi palsu terhadap kami, atau kami terpaksa akan mengambil tindakan hukum."
Jika tim penanggulangan kekerasan Anda memiliki kompetensi untuk melakukan peninjauan menyeluruh dan mendalam, memastikan bahwa domain tersebut telah diretas, mengidentifikasi pemilik domain sebagai korban, dan mulai membantunya menghapus deteksi VirusTotal — maka Anda secara tegas mengklaim bahwa Anda lebih berwibawa dan lebih kompeten secara teknis daripada setiap vendor antivirus yang menandai domain ini sebagai berbahaya.
Anda tidak bisa kemudian mengklaim bahwa Anda cukup memproses laporan dan tidak memiliki keahlian untuk mengenali phishing. Pengaduan ke ICANN ini tidak menuntut kompetensi yang tidak Anda miliki. Pengaduan ini justru menanyakan mengapa Anda menggunakan kompetensi yang jelas-jelas Anda miliki — untuk membantu penipu, bukan para korban.
Trustpilot: Peternakan Bot yang Bersaing dengan Peternakan Bot Lainnya
Satu bintang lima untuk NameSilo (Januari 2026): “Leonid sangat membantu… 5 bintang!” Ulasan lainnya: tentang Otrium — sebuah perusahaan yang mendapat ulasan yang menuduh adanya penipuan dan pencurian uang. Satu akun bot, dua bisnis yang terkait dengan penipuan. Pola yang terlihat: nama-nama petugas dukungan yang disebutkan, waktu respons yang dipuji, serta penggunaan bahasa yang terkesan menggunakan templat. Pembeli domain yang sebenarnya mengulas harga dan pengalaman pengguna (UX) panel. Ulasan bot memuji “Leonid.”
Analisis Data — 2.280 Ulasan NameSilo vs 2.480 Ulasan Namecheap
| Metrik | NameSilo | Namecheap |
|---|---|---|
| Ulasan bintang 5 | 88.9% | 74.0% |
| Ulasan bintang 1 | 7.2% | 16.7% |
| Akun dengan satu ulasan | 62.4% | 59.6% |
| Tidak ada avatar (akun baru) | 67.3% | 51.5% |
| Ulasan mengenai dukungan/layanan | 70.0% | 60.2% |
| Ulasan mengenai harga/biaya | 9.8% | 37.5% |
| Agen bernama “Leonid” | 5.7% | 0.0% |
| Geolokasi AS | 35.1% | 26.5% |
Leonid muncul pada 13 April 2025. Sebelumnya sama sekali tidak pernah disebutkan. Kemudian, ia mendapat 65 ulasan dalam dua bulan pertamanya. Mei 2025: 106 ulasan (5 kali lipat dari biasanya), 95% bintang lima, tidak ada yang bintang satu. Tidak ada satu pun pelanggan yang tidak puas dari 106 ulasan untuk penyedia layanan pendaftaran domain yang menduduki peringkat ke-96 dalam hal harga domain .com.
43% ulasan tentang Leonid memiliki panjang kurang dari 80 karakter. Empat di antaranya hanya mencantumkan judul “Leonid”. Tiga lagi: “Leonid sangat membantu.” Di antara para pengulas: “Satoshi Nakamoto,” “Penulis,” “Виктор -”, “Anna Koroleva,” “Boris Martin,” “Andrei Dobrescu” bercampur dengan “Brad,” “LaToya,” “Patty Johnson.” Sebuah generator nama yang berganti-ganti di berbagai benua. Nama Leonid berasal dari Rusia.
Nol ulasan bintang empat. Nol ulasan bintang tiga. Nol ulasan lainnya. 91% akun dengan satu ulasan saja. Selama lebih dari 7 tahun. Tiongkok: 94% ulasan bintang lima, 80% akun dengan satu ulasan saja. Singapura: 95% ulasan bintang lima. Total 168 ulasan dari pasar berbahasa Mandarin — hampir seluruhnya palsu.
Mengapa Tiongkok? NameSilo secara aktif memasarkan layanannya di sana: namesilo-china.com, bcbay.com/namesilo, postingan blog berbayar dari Tiongkok, sebuah artikel di Wikipedia bahasa Tionghoa. Ketika para penyelidik bertanya, “Siapa yang membeli 4,22 juta domain mati?” — NameSilo menunjuk ke Tiongkok. Data Trustpilot menunjukkan bahwa mereka telah membangun alibi ini sejak 2019, satu ulasan palsu demi satu.
Analisis Forensik API Claude yang Independen — Uji Buta
Sebanyak 2.480 ulasan NameSilo dan 2.480 ulasan Namecheap di Trustpilot yang dikirimkan ke Claude API, dianonimkan sebagai “Perusahaan A” (NameSilo) dan “Perusahaan B” (Namecheap). AI tersebut tidak mengetahui mana yang mana.
| Indikator Forensik | NameSilo (A) | Namecheap (B) |
|---|---|---|
| Rasio bintang 5 | 89.1% | 74.0% |
| Rasio bintang 1 | 7.1% | 16.7% |
| Akun sekali pakai yang memberi rating 5 bintang | 92% | ~65% |
| Ulasan yang menyebutkan harga | 11.2% | 39.2% |
| Disebut sebagai agen tunggal dalam ulasan | Leonid: 168 | tidak ada |
| Keragaman kosakata bintang 5 (TTR) | 0.073 | ~0.15 |
| HK: 100% bintang lima | 57/57 | tidak tersedia |
| Lonjakan pada Mei–Juni 2025 (5 kali lipat dari biasanya) | 215 ulasan | tidak ada |
| Putusan terkait manipulasi AI | 92% | 15% |
“Perusahaan A menunjukkan bukti yang luas dan multidimensi mengenai manipulasi tinjauan sistematis melalui pembuatan data buatan yang terkoordinasi. Kemungkinan pola-pola ini terjadi secara alami mendekati nol.”
Analisis lengkap: phishdestroy.eth.limo/namesilo-trustpilot.html · Data mentah: trustpilot-laporan-forensik-final.txt
Hasil yang Dicapai dalam Penyelidikan
Setelah penyelidikan dan publikasi yang dilakukan PhishDestroy, xmrwallet.com menghentikan operasinya. Pengelola situs tersebut mengirimkan pesan perpisahan — dan yang menarik, pesan tersebut tidak lagi ditandatangani dengan nama "Nathalie Roy." Identitas yang selama bertahun-tahun menjadi wajah publik xmrwallet itu diam-diam ditinggalkan. Tidak ada penjelasan yang diberikan.
xmrwallet.com akhirnya dialihkan ke repositori GitHub-nya — tampilan publik yang sama yang selama satu dekade berfungsi sebagai dalih "open-source". Butuh tiga kali percobaan. Repositori tersebut telah tidak aktif selama 5 tahun sebelum pengalihan: tidak ada commit, tidak ada pembaruan, tidak ada pemeliharaan — sesuai dengan proyek yang kode aslinya hanya disimpan di server produksi yang tidak diaudit dan tidak pernah dimaksudkan untuk ditinjau publik.
xmrwallet.com dipindahkan ke Namecheap pada Mei 2026, terdaftar hingga tahun 2036. NameSilo tampaknya menganggap masalah ini telah terselesaikan. Bukan.
Kamu kira para ahli yang mampu mengungguli setiap vendor antivirus akan berhenti begitu domainnya dipindahkan? Penyelidikan tersebut sedang berlangsung di IPFS. Penyelidikan tersebut juga sedang berlangsung di Arweave. Kasus ini sedang diproses dalam sistem pengaduan resmi ICANN. Kasus ini juga sedang ditangani oleh penegak hukum Uni Eropa. Selain itu, kasus ini juga ditangani oleh tiga unit kejahatan siber nasional. Ancaman hukum tersebut menambah satu catatan waktu lagi pada berkas tersebut. Pemindahan domain tersebut menambah satu bukti tambahan. Setiap tindakan yang diambil untuk menghalangi penyelidikan ini merupakan bukti tertulis dari pola yang telah kami jelaskan.
Kalian bukanlah orang-orang paling cerdas dalam situasi ini. Kalian hanya punya lebih banyak uang untuk sementara waktu.


