Segnala un sito di phishingLo smontiamo.
Inserisci un link o un dominio. La stessa pipeline che alimenta @PhishDestroy_bot lo verifica confrontandolo con otto fonti indipendenti e fornisce un verdetto basato su prove concrete in circa un minuto. Le minacce confermate vengono inserite direttamente nella coda di rimozione.
- 8 fonti indipendenti
- Risultato in 20–60 secondi
- Nessun account, anonimo
- Registro pubblico delle prove
- 1Risolvi e recuperaDNS, stato HTTP, CDN, emittente TLS
- 2RegistrazioneRDAP oppure WHOIS, responsabile del registro
- 3Informazioni sulle minacceNavigazione sicura, VirusTotal, URLScan, OTX
- 4Risultato del test di intelligenza artificiale e verdettoConferma, rifiuta o inoltra a un analista
- 20–60 stipico da un capo all’altro
- In coda
- DNS, HTTP e TLS
- Registrazione, informazioni sulle minacce, intelligenza artificiale
- Verdetto
Di solito da 20 a 60 secondi. Puoi lasciare aperta questa scheda oppure tornare più tardi tramite il link di stato.
Prove
| Fonte | Stato | Dettagli |
|---|
Come conoscere il risultato
I moderatori confermano o respingono le segnalazioni inconcludenti, solitamente nel giro di poche ore. Questa pagina si aggiorna automaticamente quando viene presa una decisione.
- Aggiungi questo link allo stato ai preferiti. Rimane valido per 30 giorni:
- Preferisci ricevere una notifica push? Usa il pulsante “Scopri il verdetto su Telegram” qui sotto, oppure collega il tuo account @PhishDestroy_bot qui sopra per far sì che ogni segnalazione web venga attribuita al tuo profilo.
- Una volta confermato, il registro pubblico viene visualizzato come rapporto sul dominio su questo sito.
Come vengono elaborati i report web
- La sicurezza prima di tutto
I domini governativi, l’elenco autorizzato e curato dei siti legittimi e l’infrastruttura dei partner non vengono mai sottoposti a elaborazione. I domini consolidati e di prim’ordine non vengono mai rimossi automaticamente.
- Controllo dei duplicati
Un dominio già confermato o in attesa di revisione non viene controllato due volte. Vengono visualizzati lo stato attuale e il rapporto pubblico.
- Prove
DNS, HTTP, TLS, età di registrazione, Google Safe Browsing, VirusTotal per il dominio e l'URL esatto, URLScan, AlienVault OTX e un controllo dei contenuti tramite IA. Le fonti che non superano il controllo vengono visualizzate come "non disponibili", mai come "pulite".
- Decisione
I rilevamenti indipendenti confermano la presenza di una minaccia e la inseriscono nella lista delle cose da eliminare. I siti offline vengono chiusi in quanto inattivi. Tutti i casi inconcludenti vengono sottoposti a un analista umano.
- Dopo il verdetto
I domini confermati danno luogo a segnalazioni di abuso inviate al registrar e al provider di hosting, a una segnalazione pubblica sul sito e a un follow-up fino a quando non viene confermato che il sito è offline. È possibile monitorare lo stato tramite il link dedicato o su Telegram.
Limiti durante la fase beta
- Verifica
- Cloudflare Giraronda su ogni report
- Per rete
- 10 rapporti all'ora, 30 al giorno
- Per rapporto
- Un link o un dominio
- Account collegato su Telegram
- Limiti più elevati, invio in blocco per agenti di fiducia
Segnalazioni ripetute relative a siti protetti o legittimi sospendono la segnalazione da quella rete per un’ora, e successivamente per un periodo più lungo. Gli agenti verificati ottengono l’invio in blocco e limiti più elevati in @PhishDestroy_bot.
Privacy
I segnalazioni via web sono anonime. Conserviamo per 30 giorni il link inviato, un hash con chiave del tuo indirizzo di rete utilizzato esclusivamente per la limitazione della frequenza e il verdetto. Nessun account e nessun cookie di tracciamento. I domini confermati entrano a far parte del database pubblico rapporti sui domini e lo spazio aperto set di dati; il nome dell'autore non viene mai pubblicato.