Platformgezondheid

198.000+
Gemonitorde bedreigingen
Huidige rapportdatabase
91.000+
Laatst gezien actief
Beantwoord tijdens de laatste opgeslagen scan
107.000+
Niet beschikbaar bij laatste controle
Geen content geserveerd tijdens de laatste opgeslagen scan
508
Nieuw in de laatste 24 uur
Uitgelicht Exposé · Registrar-terugslag

NameSilo heeft onze Twitter verwijderd omdat we de waarheid over hen vertelden

ICANN-registrar liet ons X-account verbannen nadat we hen hadden ontmaskerd die een crypto-diefstaloperatie van meer dan $20 M verdedigden. De eigen automatisering van X heeft ons vrijgesproken. Verbod blijft van kracht.

Forensische pijplijn

Hoe werkt crypto‑phishing threat intelligence?

Het proces gaat van een enkele‑pixel verdenking naar een tijdgestempeld openbaar bewijsrecord. Het brengt zeven fasen, achtentwintig wereldwijde partners en een mediaan van veertien uur tot takedown in één operationeel overzicht in kaart.

7Pipeline-fasen
28+Leverancierspartners
14 uurMediaan TTM
Detectiepijplijn
Threat-Intel · TTP's & Geo

De bedreigingen die wij opsporen

Wallet-drainersGerichte phishingKwaadaardige slimme contractenIce PhishingGeo: Rusland & CISGeo: NigeriaGeo: IndiaGeo: Turkije
Geen tekst opgegeven om te vertalen.Zoek elk domein op in onze 198.000+ dreigingsdatabase
LIVE
Kunt u alstublieft de te vertalen tekst verstrekken?live feed laden…

Topproduct

Zes tools die het zware werk doen

Dit zijn de kerninstrumenten: live data, open API’s, domeinanalyse en on‑chain intelligence. Toegang is gratis en onbeperkt.

REAL-TIME

Live dreigingsfeed

Stroom van phishingdetecties terwijl ze plaatsvinden: domein, merk, registrar, cloaking‑vlaggen. Continu ververst.

Bekijk de feed →
198.000+ DOMEINEN

Domein Intel Hub

Per-domein dossiers: WHOIS, DNS, TLS, VirusTotal, cloaking, kit‑fingerprint, abuse‑reportgeschiedenis. Doorzoekbaar.

Rapporten bekijken →
GEEN API‑SLEUTEL

Gratis REST API

Controleer een domein, haal een feed op, bulk‑scan 500 per verzoek. 1 M+ dreigingsrecords, CC‑BY gelicentieerd, kosteloos.

Lees API‑documentatie →
EEN-KLIK

URL-analyse

Plak een URL om de VirusTotal‑consensus, drainer‑kit‑vingerafdruk, cloaking‑test, SSL‑keten en een screenshot te verkrijgen.

Kunt u alstublieft de te vertalen tekst verstrekken?
ON-CHAIN

Phishing Wallets DB

Drainer-adressen, rug-pull wallets, gekoppelde infrastructuur over EVM + Solana. Gemarkeerd, doorzoekbaar, exporteerbaar.

Zoek wallets →
OPEN SOURCE

DestroyList‑bloklijst

Door de community samengestelde dreigingsfeed op GitHub. Automatisch bijgewerkte domeinblocklist voor firewalls, DNS-filters, browserextensies.

Bekijk op GitHub →

Platformdirectory

Alles wat we nog gebouwd hebben

Ondersteunende tools, onderzoeksdashboards, handleidingen en experimentele projecten, gegroepeerd op doel.

scan@phishdestroy:~$
scan@phishdestroy:~$check --domein <target>
▸ direct oordeel over meer dan 198.000 getrackte domeinen
▸ ondersteund door /v1/check API • 0 API‑sleutel vereist

Ze noemen ons Vijand #1

Onophoudelijke aanvallen. Geen effect.

Scammers blijven onze infrastructuur targeten om rapporten en bans te omzeilen. Het resultaat blijft hetzelfde: bewijs blijft openbaar, detecties blijven plaatsvinden, en onze takedown‑rapportage kost gebruikers. $0.

Huidige corpus
198.000+

Gemonitorde domeinen

Opgeslagen gegevens
64.000+

Misbruikrapporten

Bevestigde resultaten
27.000+

Bevestigde verwijderingen

Zero-fee beleid
$0

Betaald aan registrars of platforms voor takedowns (ooit)

Waarschuwing: crypto‑oplichting in aantocht

Kennis is uw beste verdediging. Leer de meest voorkomende misleidingstactieken om te voorkomen dat u het volgende slachtoffer wordt.

Valse rendementen / HYIP

ROOD

High‑yield investeringsfraudes beloven onrealistisch ROI (1–5 % per dag) en betalen vroege investeerders met geld van nieuwe investeerders. Wanneer de instroom stopt, verdwijnt het platform 's nachts.

Waarschuwingssignalen
Gegarandeerde dagelijkse ROIVerwijzingspiramide (5-niveaus)Opnamelock / kostenWhitepaper geplagieerdAnonieme oprichters
$4,6 mrd.PlusToken Ponzi
715KSlachtoffers (CN/KR)
2019Ingeklapt

Casus: PlusToken

PlusToken: Ponzi in Aziatische regio vermomd als een wallet-/exchange‑app. Operators beloofden 6‑18 % maandelijkse rendementen, verzamelden ≈200 K BTC + 800 K ETH, daarna verdwenen. 109 arrestaties in 2020; ~$2,9 B in BTC in beslag genomen & verbrand.

Crypto Drainer-gevallen

Impersonatie

VIOLET

Operators doen zich voor als de ondersteuning van beurzen, projectoprichters, KOL’s of wallet‑leveranciers. Ze nemen contact op via koude DM’s, reacties onder virale tweets of nep‑geverifieerde accounts om valse giveaways, support‑tickets of herstelprocessen te promoten.

Waarschuwingssignalen
DM-eerste contactGeverifieerde‑handle‑kloon (nulbreedte‑tekens)Bot-versterkte antwoordketensValse ondersteuningsformulierENS-look‑alike (vita1ik.eth)
85 miljoen $Pink Drainer-haul
21.000+Leeggemaakte wallets
mei 2024Operator gepensioneerd

Casus: Pink Drainer

Roze Afdruiper: phishing-as-a-service‑kit gemanipuleerd door impersonatie‑groepen. Aangespannen als moderators van Coinbase / OpenSea / Discord, lokten ze gebruikers naar ondertekeningspagina's vermomd als 'security verifications'. Raakte Evan Luthra, Mira Murati van OpenAI en meer dan 21 000 retail‑portefeuilles voordat het publiek werd beëindigd.

Hoe scamteams opereren

Sextortion

Barnsteen

Massaal gespamde afpersingsmails met vermelding van een gelekt wachtwoord (uit oude datalekken zoals Collection #1, LinkedIn 2012, Adobe 2013) en de bewering dat er compromitterende webcamopnames bestaan. Eisen $500–$2.000 in BTC binnen 24–72 h.

Waarschuwingssignalen
Vervalste afzender = uw eigen e‑mailOud gelekt wachtwoord in de bodyBTC-adres met deadlineGeen echt bewijs / videoGeneriek 'Ik heb je gehackt' sjabloon
7M+E‑mails / jaar (FBI IC3)
$19 miljoenGerapporteerde verliezen 2023
~3%Uurloon

Casus: Aaron Smith-Hicks

Aaron Smith-Hicks / 'Webcam Hacker'-golf (2018-2024): dezelfde sjabloon hergebruikt in meer dan 30 taalvarianten. Operators hergebruiken BTC‑adressen; ketenanalyse toont aan dat ≈99% van de ontvangers nooit daadwerkelijk beeldmateriaal hadden. Het negeren + verwijderen van de e‑mail is de gedocumenteerde mitigatie.

Bescherm jezelf nu

Rugpull

VIOLET

DeFi‑ontwikkelaars zetten een token uit, zaaien liquiditeit en hypen deze via betaalde KOL’s en shillers. Vervolgens leegmaken ze de LP‑pool of activeren ze een mint‑, blacklist‑ of transfer‑fee‑backdoor in het contract, waarna ze verdwijnen. Tokenprijs → 0 in enkele minuten.

Waarschuwingssignalen
Anonymous / KYC-loos teamLP vergrendeld <12 maanden of ontgrendeldMint / blacklist / setTax in het contractNiet‑geverifieerd contract op EtherscanHoneypot: je kunt kopen, niet verkopen
$2,8 mrdGestolen 2023 (Chainalysis)
~70%Nieuwe tokens = rug
$3,38MSquid Game-token

Casus: Squid Game-token

Squid Game-token / SQUID (nov 2021): profiteerde van de Netflix-hype, gebruikte een honeypot-contract dat alle verkopen blokkeerde. Na een stijging van +75.000% ruilden de ontwikkelaars alle liquiditeit in voor BNB en verdwenen. De wallet-trail leidde naar een OKX-storting. 40K+ houders eindigden met nul.

Geëxposeerd: wallet drainer‑panelen

Chantage / Afpersing

ROOD

Operators dreigen met DDoS, doxx, nep‑CSAM‑planting of ‘gelekte broncode’ om crypto af te persen van bedrijven en individuen. De meeste dreigingen zijn blufjes die angst voor verstoring uitbuiten.

Waarschuwingssignalen
24h losgelddeadlineXMR / privacy‑coin vraagGeen bewijs van bekwaamheid getoondDreigt met 'lek naar klanten/pers'Gerecyclede boilerplate-tekst
$1,1 mrd.Ransomware 2023 (Chainalysis)
25%Slachtoffers die betalen
~5 BTCTypische vraag

Case: DD4BC

DD4BC / Armada Collective nabootsers (2020-2024): lege DDoS-afpersing tegen fintech, beurzen, casino's. Eis 5‑50 BTC onder dreiging van ‘500 Gbps‑aanval’. De echte DD4BC‑operators werden in 2016 gearresteerd; elke groep die sindsdien de naam gebruikt, is een copycat zonder infrastructuur.

Wat te doen als je wordt bedreigd

Ransomware

ROOD

Operators dringen binnen via RDP, phishing of een niet‑gepatchte VPN, zetten een encryptiepayload uit over het netwerk, exfiltreren gevoelige gegevens, en eisen vervolgens BTC/XMR via een TOR‑onderhandelingsportaal. Dubbele afpersing = pay-or-leak.

Waarschuwingssignalen
RDP brute-force op 3389Cobalt Strike‑beaconVersleuteld .lockbit / .conti / .akira extTOR .onion onderhandelingsportaalVoorbeeldlek op data-leak site
$1,1 mrd.Betaald in 2023
$1,5MGemiddelde uitbetaling
1.800+LockBit‑slachtoffers

Casus: LockBit

LockBit (2019-2024) was een RaaS-operatie met een affiliate fee van 20 %. Het trof Boeing, ICBC en UK Royal Mail. Voordat Op Cronos in februari 2024 de infrastructuur in beslag nam, had LockBit ≈1.800 bevestigde slachtoffers en meer dan $120 M aan losgeld geïnd. Dezelfde actoren hernoemden zich tot ALPHV / RansomHub.

Bouw uw digitale vesting

Phishing / Wallet-drainers

GROEN

Meest voorkomende vector. Nepversies van wallets, DEX's, mint‑pagina's, claim‑portalen. Slachtoffer verbindt wallet, ondertekent een permit2 / setApprovalForAll / increaseAllowance transactie. De drainer veegt het saldo en ERC‑20‑tokens onmiddellijk leeg.

Waarschuwingssignalen
Punycode-domein (Cyrillisch a → Latijns a)'WalletConnect'-pop-up buiten dApppermit / setApprovalForAll-handtekeningDiscord / X DM 'supportmedewerker'Gratis mint / airdrop urgentie
$87M+Inferno Drainer-transport
137.000Leeggemaakte wallets
nov. 2023Operator afsluiting

Casus: Inferno Drainer

Inferno Drainer (2022-2023): drainer-as-a-service gebruikt door 100+ phishing‑crews. Leverde wallet‑draining smart contracts + UI‑kit; nam 20 % cut. Genereerde 1.000+ phishing‑sites per dag. Openbare shutdown in november 2023, maar spin‑offs (Angel, MS, Venom, Pussy, Rainbow Drainers) vonden onmiddellijk plaats.

Binnen een drainerpaneel
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911, Security Alliance.

Wees niet stil! Jouw stilte is hun macht.

Als je bent opgelicht, dien dan een melding in. Een melding indienen op platforms zoals Ketenmisbruik is een minimale eerste stap. Idealiter dient u het incident te melden bij uw lokale wetshandhaving. Voor deskundig advies over juridische zaken of diefstal raden wij sterk aan contact op te nemen met Seal911. Zijn professionals kunnen u gedegen advies geven voor uw situatie.

Wees zeer voorzichtig met “recovery services” die u benaderen na een diefstal. De meeste zijn hersteloplichting die proberen u een tweede keer te victimiseren.

Dreigingsoppervlak

Waar oplichters bereik u

Drie veelvoorkomende leveringskanalen maken van een gewone zoekopdracht, reactie of ondersteuningsverzoek een phishingpoging.

Google Ads

HOOG

Een gesponsord resultaat kan een wallet of exchange imiteren en leiden naar een lookalike-domein.

X antwoorden

HOOG

Impersonator-accounts klonen namen en avatars, waarna ze nep‑giveaways of ondersteuningslinks posten.

Discord-ondersteuning

HOOG

Valse moderators sturen ongewenste DM's en vragen je een ticket te openen of een wallet opnieuw te verbinden.

Eenvoudige regel: Deel nooit een seed phrase of onderteken een onverwachte transactie om een wallet te “verifiëren”.

Bekijk alle scamkanalen

Verbonden beveiliging

Beveiligingsinstrumenten en partners

Open data, openbare rapporten en feeds die zijn gebouwd om met andere beveiligingshulpmiddelen te werken.

350 k+
Geanalyseerde domeinen
54+
Beveiligingsleveranciers
17M+
Gemarkeerde wallets

Voor ontwikkelaars

API vernietigen

Gratis, open, geen API‑sleutel. Real‑time domeinrisicoscore over 1M+ bedreigingen.

Eindpunten
5
Bulklimiet
500 Kunt u alstublieft de te vertalen tekst verstrekken?
Authenticatie
Kunt u alstublieft de te vertalen tekst verstrekken?
Synchroniseren
Uurlijks
api.destroy.tools
$ curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
{
dreiging: waar,
risicoscore: 85,
ernst: kritisch,
bronnen: [verwijderlijst, gemeenschap],
dns_actief: waar
}
Dreigingsscore (0–100)
Kritisch 70–100Hoog 40–69Middelmatig 20–39Laag 1–19
Beschikbare eindpunten
API-eindpunten
MethodeEindpuntBeschrijving
GET/v1/controle?domein=Enkele controle
POST/v1/check/bulkBulk (500/verzoek)
GET/v1/search?q=Zoekopdracht op trefwoord
GET/v1/feed/{list}Volledige feeds
GET/v1/statsLive‑statistieken

Live‑intelligentie

Laatste detecties

Recent opgeslagen phishingdetecties van de openbare feed.

Bescherm jezelf

Essentiële beveiligingsbronnen

Noodgeval: Ik ben opgelicht

Directe stappen als je cryptowallet is geleegd. Trek goedkeuringen in, beveilig de resterende activa en meld de misdaad.

Noodresponsgids

Ultieme beveiligingschecklist

Stapsgewijze gids voor het versterken van uw cryptobeveiliging. Hardware wallets, 2FA‑instellingen en browse‑hygiëne.

Beveiligingschecklist
Security illustration showing threat neutralization

Wat we doen

Een gratis oplossing om oplichters uit te schakelen

We volgen bedreigingen vanaf de eerste detectie tot en met de ontmanteling van de infrastructuur.

Samenwerking met autoriteiten

We helpen bij het identificeren van scam‑teams en stellen rapporten op die door de wetshandhaving kunnen worden gebruikt.

Dreigingsketen‑tracering

We reconstrueren dreigingsketens over meerdere domeinen, activa en wallets.

Code-analyse & Auto-detectie

We bouwen detectiesjablonen en automatiseren code‑analyse om scams onmiddellijk te blokkeren.

Ondersteuning & Juridisch

Disclaimer en Veelgestelde Vragen

Niet‑commercieel, onafhankelijk project. Wij zijn een open gemeenschap die zich richt op het identificeren, documenteren en ontmantelen van phishing‑ en scam‑infrastructuur ten behoeve van het publiek.

  • Open volgens ontwerp. Waar veilig en wettig, zijn indicatoren en scans publiekelijk toegankelijk.
  • Geen gebruikersdatabases. We slaan geen persoonsgegevens op. Voor beroepsprocedures en de status van verwijderingsverzoeken gebruiken we een ticket-ID alleen
  • Geen directe takedowns. We dienen bewijs in bij registrars, hostingproviders en vertrouwde leveranciers; handhaving is hun beslissing.
  • Veilig voor legitieme sites. Onze passieve scans en rapporten schaden geen wettelijke bronnen.
  • Geen garanties. Inhoud wordt geleverd “as is”, zonder garanties voor volledigheid of geschiktheid.
  • Wettige samenwerking. Voor in aanmerking komende gevallen mogen artefacten worden gedeeld met bevoegde autoriteiten.

  • Scannen. We voeren veilige, passieve controles uit om artefacten en indicatoren te verzamelen.
  • Escalatie. Wij vragen professionele diensten aan om resources te verifiëren en verzoeken registrars/hosts om cliënten te beoordelen via abuse‑teams.
  • Onderzoeken. We voeren af en toe beperkte, op bewijs gebaseerde OSINT uit; resultaten worden gepubliceerd, gedeeld met collega’s of doorgestuurd naar autoriteiten. We verzamelen geen privégegevens. Zie onze Gambler Panel-onderzoek bijvoorbeeld. Blader door al ons onderzoek Nieuws & Onderzoeken pagina
  • Samenwerking. We staan open voor partnerschappen. Bepaalde private tools en materialen kunnen op verzoek worden gedeeld voor defensieve doeleinden.
  • Dashboards. Verken gestolen fondsen op alle ketens via de DeFi Hack Verkenner of onderzoek scaminfrastructuur met onze Scam Inlichtingen Dashboard.

Permanente openbare allowlist. Goedgekeurde domeinen worden toegevoegd aan onze permanente allowlist. De openbare lijst is beschikbaar als allowlist.json. 🇷🇺

Appeal verwijdert het domein. Als een beroep wordt goedgekeurd, wordt het domein uit onze database en uit alle plaatsen waar we het hebben gepubliceerd verwijderd.

Alleen-ticket tracking. We slaan geen persoonlijke gegevens op. Voor statuscontroles en verwijderingsverzoeken gebruiken we een ticket-ID alleen

  • Open toegang. De bot is open voor iedereen, wat de doelstelling niet verandert: snellere ontmanteling van fraude.
  • Geen betaalde coulance. We hebben nooit gevraagd om of geaccepteerd betaling voor ontbanningen of gunsten. Het proces en de database zijn open en verifieerbaar.
  • Vertrouwde rapporteurs. Betrouwbare gebruikers kunnen rapporteren zonder pre-moderatie en grootschalige klachten indienen voor snelheid.

Handel snel en bewaar bewijs: URL's, TXID's, walletadressen, screenshots, tijdstempels, chatlogs. Dien een officieel rapport in. Voor preventie, lees onze Essentiële Crypto‑beveiliging gids.

  • Verenigde Staten: https://www.ic3.gov/
  • Verenigd Koninkrijk: https://www.actionfraud.police.uk/
  • Andere landen: neem contact op met uw nationale eenheid voor cybercriminaliteit of de lokale politie

Onafhankelijke incidentresponsbron

Voor elk incident raad ik ten zeerste aan contact op te nemen met de SEAL 911 Bot. SEAL 911 is een onafhankelijke Security Alliance‑service voor in aanmerking komende actieve crypto‑incidenten. Bekijk de reikwijdte voordat u casusdetails deelt. PhishDestroy herstelt geen fondsen, geeft geen privé‑hersteladvies en accepteert geen herstelbetalingen.