Segnala una minaccia Beta

Segnala un sito di phishingLo smontiamo.

Inserisci un link o un dominio. La stessa pipeline che alimenta @PhishDestroy_bot lo verifica confrontandolo con otto fonti indipendenti e fornisce un verdetto basato su prove concrete in circa un minuto. Le minacce confermate vengono inserite direttamente nella coda di rimozione.

  • 8 fonti indipendenti
  • Risultato in 20–60 secondi
  • Nessun account, anonimo
  • Registro pubblico delle prove

Dati in ingresso "neutralizzati", come ad esempio hxxps:// oppure example[.]com viene accettato. Un solo destinatario per segnalazione. I domini governativi e quelli legittimi verificati non vengono mai elaborati.

Segnalazione anonima. Collega il tuo account @PhishDestroy_bot in modo che ogni segnalazione venga attribuita al tuo profilo e ogni verdetto ti venga inviato all'indirizzo Telegram.
  1. 1Risolvi e recuperaDNS, stato HTTP, CDN, emittente TLS
  2. 2RegistrazioneRDAP oppure WHOIS, responsabile del registro
  3. 3Informazioni sulle minacceNavigazione sicura, VirusTotal, URLScan, OTX
  4. 4Risultato del test di intelligenza artificiale e verdettoConferma, rifiuta o inoltra a un analista
  5. 20–60 stipico da un capo all’altro

Come vengono elaborati i report web

  1. La sicurezza prima di tutto

    I domini governativi, l’elenco autorizzato e curato dei siti legittimi e l’infrastruttura dei partner non vengono mai sottoposti a elaborazione. I domini consolidati e di prim’ordine non vengono mai rimossi automaticamente.

  2. Controllo dei duplicati

    Un dominio già confermato o in attesa di revisione non viene controllato due volte. Vengono visualizzati lo stato attuale e il rapporto pubblico.

  3. Prove

    DNS, HTTP, TLS, età di registrazione, Google Safe Browsing, VirusTotal per il dominio e l'URL esatto, URLScan, AlienVault OTX e un controllo dei contenuti tramite IA. Le fonti che non superano il controllo vengono visualizzate come "non disponibili", mai come "pulite".

  4. Decisione

    I rilevamenti indipendenti confermano la presenza di una minaccia e la inseriscono nella lista delle cose da eliminare. I siti offline vengono chiusi in quanto inattivi. Tutti i casi inconcludenti vengono sottoposti a un analista umano.

  5. Dopo il verdetto

    I domini confermati danno luogo a segnalazioni di abuso inviate al registrar e al provider di hosting, a una segnalazione pubblica sul sito e a un follow-up fino a quando non viene confermato che il sito è offline. È possibile monitorare lo stato tramite il link dedicato o su Telegram.

Limiti durante la fase beta

Verifica
Cloudflare Giraronda su ogni report
Per rete
10 rapporti all'ora, 30 al giorno
Per rapporto
Un link o un dominio
Account collegato su Telegram
Limiti più elevati, invio in blocco per agenti di fiducia

Segnalazioni ripetute relative a siti protetti o legittimi sospendono la segnalazione da quella rete per un’ora, e successivamente per un periodo più lungo. Gli agenti verificati ottengono l’invio in blocco e limiti più elevati in @PhishDestroy_bot.

Privacy

I segnalazioni via web sono anonime. Conserviamo per 30 giorni il link inviato, un hash con chiave del tuo indirizzo di rete utilizzato esclusivamente per la limitazione della frequenza e il verdetto. Nessun account e nessun cookie di tracciamento. I domini confermati entrano a far parte del database pubblico rapporti sui domini e lo spazio aperto set di dati; il nome dell'autore non viene mai pubblicato.