Over PhishDestroy: missie, team en methodologie
Wij zijn een onafhankelijke threat-intelligencegroep. Al meer dan zeven jaar verstoren wij phishing, drainers en crypto-fraude. Wij detecteren actieve dreigingen als eerste, bewaren bewijsmateriaal en coördineren het offline zetten van infrastructuur met hosts, registrars en antivirusleveranciers.
Over PhishDestroy
Wanneer we een actieve bedreiging detecteren, handelen we onmiddellijk — niet pas nadat slachtoffers zijn geïdentificeerd, noch nadat er rechtszaken zijn aangespannen. Wij handelen zodat er helemaal geen slachtoffers zijn.
Onze onwrikbare principes
Wij verkopen niets en accepteren geen donaties. Geen betaalde verwijderingen — nooit. Inkomsten zouden onze neutraliteit ondermijnen.
Indicatoren, tijdstempels en resultaten worden gepubliceerd wanneer dit veilig en wettelijk is toegestaan. Elke bewering is traceerbaar tot bewijsmateriaal.
Wij vermijden het opslaan van gevoelige persoonsgegevens. Rapporten maken gebruik van geanonimiseerde ID's. Slachtoffers bepalen zelf hun eigen verhaal.
Webarchieven en forensische artefacten worden bewaard, zodat slachtoffers en onderzoekers onafhankelijk toegang hebben tot bewijs, lang na de verwijdering.
Wij coördineren via de juiste kanalen met registrars, hosts en antivirusleveranciers en delen artefacten met de bevoegde autoriteiten indien van toepassing.
Het aanvaarden van betaling voor het verwijderen van een detectie is corruptie. Wij hebben dit nooit gedaan en zullen het nooit doen. Onze integriteit is niet te koop.
Hoe we phishing detecteren en neutraliseren
Onze pipeline verwerkt dagelijks duizenden domeinen via geautomatiseerd scannen, multi-broninformatie en deskundige beoordeling.
1. Detectie
CT-logboeken, DNS-registraties, phishing-feeds en community-rapporten. Geautomatiseerde classificatoren markeren bedreigingen binnen enkele minuten.
Database doorzoeken2. Analyse
VirusTotal (95 engines), WHOIS/DNS, SSL-certificaten, screenshots, contentanalyse. Risicoscores op basis van 12+ signalen.
Scoringmethodologie3. Rapportage
Rapporten onderbouwd met bewijs aan registrars en hosts — elk met de specifieke reden, onderbouwd met feiten, screenshots en documentatie, en gecontroleerd vóór verzending, in plaats van een geautomatiseerd bericht — naast distributie naar antivirusleveranciers, browser-safe-browsingdiensten en community-blocklists.
Anatomie van een takedown4. Takedown
Volg elk domein tot het niet meer actief is. Bewijsmateriaal in webarchieven. De reactietijd van de registrar varieert van uren tot weken.
ImpactmetriekenVan inzicht naar impact
Diepgaande onderzoeken
Wij vinden niet alleen domeinen. Wij traceren crypto op-chain, cartograferen infrastructuur en koppelen verspreide campagnes aan een enkele bron, door het geld te volgen tot bij de operatoren.
Toegang op root-niveau
Wij hebben fraudeactiviteiten vanuit de binnenkant van het ecosysteem waargenomen. Deze ongeëvenaarde toegang tot drainerpanels, phishingkits en de infrastructuur van de operatoren biedt ons een uniek voordeel om hun volgende zet voor te zijn.
Bewaring van bewijs
Elke website wordt gearchiveerd. Wij bewaren cruciale artefacten, zoals JS-versleutelings sleutels en operator-ID's, en creëren zo een bewijskluis voor rechtshandhaving en slachtoffers, zonder verdere vragen.
Proactieve verstoring
Wij handelen zodat er geen slachtoffers zijn. Door tegelijkertijd meldingen te doen bij meer dan 50 leveranciers, creëren we een netwerkeffect dat fraudecampagnes ontmantelt voordat ze volledig zijn gestart. Lees meer in onze Anatomie van een takedown handleiding
Crypto-scam-havens: het verantwoordelijkheidsvacuüm
Een onevenredig groot aantal cryptofraude-acties heeft zijn oorsprong bij een beperkt aantal registrars. Dit is geen toeval, maar een structureel falen in de afhandeling van misbruik.
Crypto-scamdomeinen per registrar
PhishDestroy DB, live dataDe data liegen niet
Wanneer een registrar duizenden meer malitieuze domeinen host dan concurrenten, wijst dit op tolerantie voor misbruik, onbekwaamheid of beide. Oplichters stromen naar platforms met de minste weerstand.
Onze rol
Wij leveren deze registrars duidelijk bewijsmateriaal aan, waardoor zij de mogelijkheid krijgen om aan hun verplichtingen ten opzichte van ICANN te voldoen. Onze openbare logs zorgen voor aansprakelijkheid wanneer zij niet handelen.
Transparantie en vertrouwen
Credibiliteit ontstaat door openheid. Elk proces is gedocumenteerd en verifieerbaar.
Open methodologie
95 AV-engines, 11 blocklists, DNS/WHOIS/SSL-analyse. Alles gedocumenteerd.
Hoe we scoreenBezwaarprocedure
Elk bezwaar wordt binnen 48 uur beoordeeld. Valse positieven: <0,01%. Geen betaalde verwijderingen.
Bezwaar indienenBewaring van bewijs
Screenshots, broncode, WHOIS-snapshots en Wayback-archieven voor elk domein.
BeleidBeleid inzake correcties
Fouten zijn publiekelijk gecorrigeerd met tijdstempels en onderbouwing.
BeleidGeen betaalde verwijderingen
Wij accepteren nooit betalingen voor het verwijderen van een detectie. Integriteit is niet onderhandelbaar.
BezwarenRedactionele auteurschap
PhishDestroy-onderzoek
PhishDestroy Research is de collectieve redactionele handtekening voor bewijsgebaseerde onderzoeken, technische uitleg en data-rapporten die worden gepubliceerd door PhishDestroy. PhishDestroy blijft de uitgever.
Het volledige verhaal · niet-commercieel sinds 2019Waarom we geen geld vragen, radical transparant blijven – en wat we in 2025–2026 hebben gebouwd
Een opmerking vooraf: wij zoeken geen dankbaarheid, erkenning, PR of bereik. Zichtbaarheid is voor ons om precies twee redenen belangrijk — registrars onder druk zetten die gewone misbruikmeldingen negeren, en hun werkelijke positie permanent vastleggen wanneer zij voor inactief blijven kiezen.
Onze tegenstanders
Onze tegenstanders zijn oplichters. Wij noemen ze vaak onbekwaam en onorigineel — en wij staan daar achter. Maar wij onderschatten hun middelen nooit. De infrastructuur die profiteert van oplichting beschikt over aanzienlijke financiële middelen en bereik, en een rat in een hoekje zal alles doen: gestolen geld wordt besteed aan het laten verwijderen van bewijslocaties, aanvallen op onderzoekers, desinformatie, smaadpogingen, gefabriceerde beschuldigingen en ronduit leugens.
Waarom nul euro — niet één dollar
PhishDestroy is en zal altijd strikt niet-commercieel blijven: geen winst, geen advertenties, geen betaalde diensten, geen donaties gekoppeld aan resultaten. Dit is geen idealisme — het is een overlevingsvereiste.
- Onze stijl is agressief en direct. Elke financiële afhankelijkheid zou onmiddellijk tegen ons worden ingezet.
- Niemand merkt op wanneer we gelijk hebben, maar elke valse positief zou tegen ons worden gebruikt. Commerciële belangen zouden elke fout omzetten in een existentiële bedreiging.
- Onafhankelijkheid is onze enige echte bescherming. Wanneer een registrar zoals NameSilo met rechtsacties dreigt, wegen we dat niet af tegen omzet van 60 miljoen dollar — we updaten gewoon onze IPFS-mirror en gaan door met ons werk.
Radicale transparantie
We streven ernaar in alles maximaal open te zijn: onze rapporten, onze detectielogica, ons bezwaarprocedure, het aantal bezwaren en de uitkomsten ervan. We weten dat registrars dit uiteindelijk allemaal zullen gebruiken om hun nalatigheid te rechtvaardigen. Goed. Laat het dossier spreken.
We maken fouten en we schamen ons niet om ze toe te geven. Wij zijn niet één persoon — wij zijn een gedeelde missie: de vernietiging van phishing- en fraude-infrastructuur, ongeacht of deze wordt geëxploiteerd door Russische, Nigeriaanse of Turkse groepen. Nationaliteit is irrelevant. Fraude is fraude.
De echte waarde: bewijs
Wij geloven dat onze kernbijdrage de onderliggende bewijsbasis is. Zelfs eenvoudige acties als een site-scan, een Web Archive-snapshot of een rapport dat aan een antivirusleverancier wordt ingediend, hebben een reële impact:
- Het kan dienen als bewijs voor de politie.
- Het kan dienen als IOC-sjabloon voor de beveiligingsgemeenschap.
- Het kan helpen de identiteit van een misdadiger te onthullen.
- Het kan aantonen dat een registrar wist dat een site kwaadaardig was — en toch besloot zijn ICANN-overeenkomst te schenden.
Slachtoffers hebben er recht op te zien dat de registrar op de hoogte was van de dreiging en deze negeerde.
Oplichters gebruiken u tegen concurrenten
Melden oplichters hun concurrenten bij ons? Waarschijnlijk — we kunnen het niet met zekerheid zeggen. Maar denk er even over na. Wanneer een oplichtersite in onze pipeline terechtkomt, blokkeren we die niet alleen: we identificeren de digitale vingerafdruk, voeren domeinpermutatie-analyse uit (dnstwist) en voeden de gegevens door naar geautomatiseerde parsers die SEO-vergiftiging, misbruik van Google Ads en andere distributiekanaal bestrijken. Dus ja — het gebruik van onze diensten om je concurrent te vernietigen, is een uitstekende keuze. Maar wanneer je een identieke site inzet om hun plaats in te nemen, beland je in dezelfde database. De logica klopt in beide gevallen.
Misbruik van ons systeem — en hoe wij dit hebben verholpen
Er waren echte problemen. “Takedown-for-hire”-diensten misbruikten onze pipeline om gokwebsites en concurrenten in de stresser-markt aan te vallen. We hebben het systeem herbouwd en die gebruikers verbannen:
- We claimen geen expertise op het gebied van legaal gokken — maar fraudeus gokken wordt geblokkeerd.
- Rapporten over gokwebsites worden alleen verwerkt indien deze worden onderbouwd door detecties van antivirussoftware of door vermeldingen op de blokkeerlijsten van partners.
- Gebruikers die herhaaldelijk uitsluitend dergelijke sites indienen, ontvangen eerst waarschuwingen en worden vervolgens geblokkeerd.
De logica is aanzienlijk volwassen geworden. Noch een beheerder, noch een vertrouwde gebruiker kan bijvoorbeeld Coinbase indienen en verwachten dat dit wordt verwerkt. We hebben een robuuste AI-laag en een uitgebreide bibliotheek van dreigingsvingerafdrukken ontwikkeld, en het systeem blijft leren: het herkent bestaande lacunes en werkt eraan om deze te dichten. Oplichters zullen altijd pogingen doen om de beveiliging te omzeilen. Dat is te verwachten.
Meetbare impact
Zelfs puur gemeten in de kosten van verbrande domeinen, is de schade die we hebben toegebracht aan fraudeoperaties aanzienlijk. Belangrijker nog: het tijdperk waarin phishingdomeinen jarenlang actief bleven, is effectief ten einde in vrijwel het gehele cryptobedrijf — alle kerntermen en alle belangrijke patronen van merkmisbruik.
Sinds juli 2025 hebben we het project ook echt openbaar gemaakt: een echte website in plaats van een grappige landingspagina, een open repository en gedocumenteerde processen — alles is zo opgebouwd dat iedereen, met name slachtoffers, kan verifiëren wat er is gebeurd en wie welke signalen heeft genegeerd.
Word betrokken
Het project blijft groeien en we hopen dat het nuttig is. Als u ideeën heeft voor het verbeteren van het project of de bijbehorende tools, open dan een issue op GitHub of dien een ticket in via onze Telegram-botElke vraag, elk voorstel is welkom. Wij zijn een non-commerciële organisatie, maar we werken actief samen met iedereen die ons doel deelt: het internet veiliger maken.
Kwalificaties en expertise
Waarom u ons kunt vertrouwen — onafhankelijke, verifieerbare expertise, opgebouwd over jaren aan frontlinethreatonderzoek.
Verdediging op basis van onderzoek, geleid door experts — onder leiding van CISSP/CCSP-houders, gesteund door OSCP, GWAPT, en BTL2 expertise. Ondersteund door 7+ jaar van actieve werkzaamheden gericht op het identificeren en bijhouden van fraude- en phishingdreigingen.
Community Presence & Contributions
Elk profiel hieronder is openbaar en onafhankelijk verifieerbaar.
GitHub
Open-source threat intelligence tools, blocklists en onderzoekslogs.
PhishTank (Felix0101)
Actieve phishing-URL-meldingsdienst — duizenden geverifieerde meldingen.
PhishTank (tuanphuong)
Communitybijdrager aan de PhishTank-database.
AlienVault OTX
Threat-intelligencepulses die worden gedeeld met de wereldwijde beveiligingsgemeenschap.
HuggingFace VerwijderLijst
ML-geoptimaliseerde dataset van 198.000+ phishingdomeinen voor onderzoek en modeltraining.
Mastodon
Realtime-meldingen over bedreigingen en updates over onderzoeken.
Middel
Diepgaande analyses van phishinginfrastructuur, drainerpanels en de economie van oplichting.
X / Twitter
Actuele bedreigingsinformatie, aankondigingen van takedowns en interactie met de community.
Codeberg
Door de community beheerde Git-spiegel van onze openbare blocklist en datasets — onafhankelijk van GitHub.
Een boodschap aan slachtoffers: uw stilte is hun wapen
Blijf niet zwijgen. Verberg niet wat er is gebeurd. Door stil te blijven, bescherm je de mensen die je hebben gewond en bereid je het volgende slachtpad voor. Jouw stilte is hun schild. Meer geld voor hen betekent meer infrastructuur, meer aanvallen, meer slachtoffers. Breek de cyclus.
1. Directe hulp krijgen
Voor snelle reactie en professionele hulp in elke situatie, neem contact op met het SEAL 911-team.
Neem contact op met SEAL 9112. Openbaar rapporteren
Dit is het minimum dat u moet doen. Deel informatie over de oplichter met de wereld. Het is een kleine stap die anderen kan helpen.
Melding aan Chainabuse3. Legaal rapporteren
Meld het misdrijf bij uw lokale politie. Dit kan via e-mail of via hun website. Niet melden betekent dat u hen dekt.
Een bericht aan...
De sector
Wij zijn niet uw vijand. Wij zijn uw gratis, gespecialiseerde dienst voor de triage van misbruik. Onze rapporten bevatten uitvoerbare inlichtingen, geen beschuldigingen. Wij verwachten dat u onderzoek doet en handelt conform uw contractuele verplichtingen. Als uw abuse desk onvoldoende gekwalificeerd is, is dat een interne aangelegenheid. Verzoeken om videobewijs of andere bestandsformaten zijn opzettelijke vertragingstactieken die criminelen helpen om meer te stelen. Handel op basis van het omvangrijke bewijsmateriaal dat wij leveren.
Oplichters
Blijf elkaar rapporteren. Dat helpt ons om jullie netwerken sneller te clusteren en te neutraliseren. In 5 van de 5 grote CIS-groepen die we analyseerden, filterden inkomstenfilters fondsen van jullie stroomopwaarts; jullie zien dat niet eens 5% van de totale opbrengstJij bent geen koningen; jij bent wegwerpbaar en slachtoffer van je eigen operatoren.
Sluit je aan bij de missie
Gebruik onze data. Werk samen. Stop de volgende oplichting voordat deze begint.
Ons belangrijkste onderzoek
Diepgaande onderzoeken naar phishinginfrastructuur, drainerpanels en oplichtingsnetwerken.
XMRWallet onthuldigd
Hoe een nep-Monero-portemonnee miljoenen stal over een periode van meer dan tien jaar via overgenomen transacties.
TrustWallet-paneel blootgesteld
Binnenin een $8,5 miljoen wallet drainer-dashboard — gelekte broncode en 1.900 chatlogs.
Het Project Scam Empire
Onthullen van een van de grootste gecoördineerde fraudeoperaties met honderden domeinen.
Impactmetrieken
198.000+ gedocumenteerde domeinen, Meer dan 64.000 ingediende rapporten, Meer dan 27.000 coördineerde takedowns
Anatomie van een takedown
Stap-voor-stap uitleg van hoe we phishinginfrastructuur neutraliseren.
Vijand Een
Het opsporen van een van de meest volhardende phishingoperatoren op het internet.
