Onafhankelijk · Openbaar · Niet-commercieel · Sinds 2019

Over PhishDestroy: missie, team en methodologie

Wij zijn een onafhankelijke threat-intelligencegroep. Al meer dan zeven jaar verstoren wij phishing, drainers en crypto-fraude. Wij detecteren actieve dreigingen als eerste, bewaren bewijsmateriaal en coördineren het offline zetten van infrastructuur met hosts, registrars en antivirusleveranciers.

198K+
Gevervolgde domeinen
64K+
Misbruiksmeldingen
27K+
Takedowns
894+
Gerichte merken
1M+
Bedreigingen voor openbare API's
$0
Niet-commercieel
Live data · Bijgewerkt elke 30 minuten

PhishDestroy is een onafhankelijk, niet-commercieel platform voor dreigingsinformatie dat phishingdomeinen in realtime detecteert, risiconiveaus beoordeelt, forensisch bewijs bewaart en takedowns coördineert om gebruikers te beschermen tegen phishing, cryptocurrency-oplichtingen en wallet drainer-aanvallen. Actief sinds 2019, volgt het project 198.000+ gemarkeerde domeinen doorheen 894+ gerichte merken, heeft ingediend Meer dan 64.000 misbruiksmeldingenen exploiteert een openbare bedreigingen-API en domeinbeveiligingsdatabase gebruikt door beveiligingsonderzoekers over de hele wereld.

Wie wij zijn

Over PhishDestroy

Wanneer we een actieve bedreiging detecteren, handelen we onmiddellijk — niet pas nadat slachtoffers zijn geïdentificeerd, noch nadat er rechtszaken zijn aangespannen. Wij handelen zodat er helemaal geen slachtoffers zijn.

Onze missie en methodologie

Sinds 2019 volgen we oplichters op Steam en advertentiefraude. Tegenwoordig omvat ons werkgebied wereldwijd crypto-phishing, wallet-drainer-netwerken en grootschalige fraudeoperaties. Wij voeren eind-tot-eind-onderzoeken uit: het traceren van fondsen op de blockchain tot aan de daadwerkelijke operatoren, het in kaart brengen van gedeelde infrastructuur en het koppelen van campagnes aan specifieke panels, sleutels en broncode.

Ons voordeel ligt in het feit dat we oplichttingen van binnenuit hebben bestudeerd, met volledige toegang tot hun infrastructuur. Dit perspectief stelt ons in staat om nieuwe aanvalsvarianten te voorspellen voordat ze op grote schaal worden ingezet.

Onze onwrikbare principes

Niet-commercieel

Wij verkopen niets en accepteren geen donaties. Geen betaalde verwijderingen — nooit. Inkomsten zouden onze neutraliteit ondermijnen.

Openbaar en verifieerbaar

Indicatoren, tijdstempels en resultaten worden gepubliceerd wanneer dit veilig en wettelijk is toegestaan. Elke bewering is traceerbaar tot bewijsmateriaal.

Geen slachtergegevensopslag

Wij vermijden het opslaan van gevoelige persoonsgegevens. Rapporten maken gebruik van geanonimiseerde ID's. Slachtoffers bepalen zelf hun eigen verhaal.

Bewaring van bewijs

Webarchieven en forensische artefacten worden bewaard, zodat slachtoffers en onderzoekers onafhankelijk toegang hebben tot bewijs, lang na de verwijdering.

Wettelijke samenwerking

Wij coördineren via de juiste kanalen met registrars, hosts en antivirusleveranciers en delen artefacten met de bevoegde autoriteiten indien van toepassing.

Zero betaalde delisting

Het aanvaarden van betaling voor het verwijderen van een detectie is corruptie. Wij hebben dit nooit gedaan en zullen het nooit doen. Onze integriteit is niet te koop.

Hoe we phishing detecteren en neutraliseren

Onze pipeline verwerkt dagelijks duizenden domeinen via geautomatiseerd scannen, multi-broninformatie en deskundige beoordeling.

1. Detectie

CT-logboeken, DNS-registraties, phishing-feeds en community-rapporten. Geautomatiseerde classificatoren markeren bedreigingen binnen enkele minuten.

Database doorzoeken

2. Analyse

VirusTotal (95 engines), WHOIS/DNS, SSL-certificaten, screenshots, contentanalyse. Risicoscores op basis van 12+ signalen.

Scoringmethodologie

3. Rapportage

Rapporten onderbouwd met bewijs aan registrars en hosts — elk met de specifieke reden, onderbouwd met feiten, screenshots en documentatie, en gecontroleerd vóór verzending, in plaats van een geautomatiseerd bericht — naast distributie naar antivirusleveranciers, browser-safe-browsingdiensten en community-blocklists.

Anatomie van een takedown

4. Takedown

Volg elk domein tot het niet meer actief is. Bewijsmateriaal in webarchieven. De reactietijd van de registrar varieert van uren tot weken.

Impactmetrieken

Van inzicht naar impact

Diepgaande onderzoeken

Wij vinden niet alleen domeinen. Wij traceren crypto op-chain, cartograferen infrastructuur en koppelen verspreide campagnes aan een enkele bron, door het geld te volgen tot bij de operatoren.

Toegang op root-niveau

Wij hebben fraudeactiviteiten vanuit de binnenkant van het ecosysteem waargenomen. Deze ongeëvenaarde toegang tot drainerpanels, phishingkits en de infrastructuur van de operatoren biedt ons een uniek voordeel om hun volgende zet voor te zijn.

Bewaring van bewijs

Elke website wordt gearchiveerd. Wij bewaren cruciale artefacten, zoals JS-versleutelings sleutels en operator-ID's, en creëren zo een bewijskluis voor rechtshandhaving en slachtoffers, zonder verdere vragen.

Proactieve verstoring

Wij handelen zodat er geen slachtoffers zijn. Door tegelijkertijd meldingen te doen bij meer dan 50 leveranciers, creëren we een netwerkeffect dat fraudecampagnes ontmantelt voordat ze volledig zijn gestart. Lees meer in onze Anatomie van een takedown handleiding

Crypto-scam-havens: het verantwoordelijkheidsvacuüm

Een onevenredig groot aantal cryptofraude-acties heeft zijn oorsprong bij een beperkt aantal registrars. Dit is geen toeval, maar een structureel falen in de afhandeling van misbruik.

Crypto-scamdomeinen per registrar

PhishDestroy DB, live data

De data liegen niet

Wanneer een registrar duizenden meer malitieuze domeinen host dan concurrenten, wijst dit op tolerantie voor misbruik, onbekwaamheid of beide. Oplichters stromen naar platforms met de minste weerstand.

Onze rol

Wij leveren deze registrars duidelijk bewijsmateriaal aan, waardoor zij de mogelijkheid krijgen om aan hun verplichtingen ten opzichte van ICANN te voldoen. Onze openbare logs zorgen voor aansprakelijkheid wanneer zij niet handelen.

Transparantie en vertrouwen

Credibiliteit ontstaat door openheid. Elk proces is gedocumenteerd en verifieerbaar.

Open methodologie

95 AV-engines, 11 blocklists, DNS/WHOIS/SSL-analyse. Alles gedocumenteerd.

Hoe we scoreen

Bezwaarprocedure

Elk bezwaar wordt binnen 48 uur beoordeeld. Valse positieven: <0,01%. Geen betaalde verwijderingen.

Bezwaar indienen

Openbare gegevens

Threatfeeds, blocklists, onderzoekslogs — open source op GitHub.

GitHub

Bewaring van bewijs

Screenshots, broncode, WHOIS-snapshots en Wayback-archieven voor elk domein.

Beleid

Beleid inzake correcties

Fouten zijn publiekelijk gecorrigeerd met tijdstempels en onderbouwing.

Beleid

Geen betaalde verwijderingen

Wij accepteren nooit betalingen voor het verwijderen van een detectie. Integriteit is niet onderhandelbaar.

Bezwaren

Redactionele auteurschap

PhishDestroy-onderzoek

PhishDestroy Research is de collectieve redactionele handtekening voor bewijsgebaseerde onderzoeken, technische uitleg en data-rapporten die worden gepubliceerd door PhishDestroy. PhishDestroy blijft de uitgever.

Blader door onderzoeken en investigaties

Lees onze waarden en redactionele principes
Het volledige verhaal · niet-commercieel sinds 2019Waarom we geen geld vragen, radical transparant blijven – en wat we in 2025–2026 hebben gebouwd

Een opmerking vooraf: wij zoeken geen dankbaarheid, erkenning, PR of bereik. Zichtbaarheid is voor ons om precies twee redenen belangrijk — registrars onder druk zetten die gewone misbruikmeldingen negeren, en hun werkelijke positie permanent vastleggen wanneer zij voor inactief blijven kiezen.

Onze tegenstanders

Onze tegenstanders zijn oplichters. Wij noemen ze vaak onbekwaam en onorigineel — en wij staan daar achter. Maar wij onderschatten hun middelen nooit. De infrastructuur die profiteert van oplichting beschikt over aanzienlijke financiële middelen en bereik, en een rat in een hoekje zal alles doen: gestolen geld wordt besteed aan het laten verwijderen van bewijslocaties, aanvallen op onderzoekers, desinformatie, smaadpogingen, gefabriceerde beschuldigingen en ronduit leugens.

Waarom nul euro — niet één dollar

PhishDestroy is en zal altijd strikt niet-commercieel blijven: geen winst, geen advertenties, geen betaalde diensten, geen donaties gekoppeld aan resultaten. Dit is geen idealisme — het is een overlevingsvereiste.

  • Onze stijl is agressief en direct. Elke financiële afhankelijkheid zou onmiddellijk tegen ons worden ingezet.
  • Niemand merkt op wanneer we gelijk hebben, maar elke valse positief zou tegen ons worden gebruikt. Commerciële belangen zouden elke fout omzetten in een existentiële bedreiging.
  • Onafhankelijkheid is onze enige echte bescherming. Wanneer een registrar zoals NameSilo met rechtsacties dreigt, wegen we dat niet af tegen omzet van 60 miljoen dollar — we updaten gewoon onze IPFS-mirror en gaan door met ons werk.
Volledige onafhankelijkheid van geld is mogelijk wat ons onderscheidt.

Radicale transparantie

We streven ernaar in alles maximaal open te zijn: onze rapporten, onze detectielogica, ons bezwaarprocedure, het aantal bezwaren en de uitkomsten ervan. We weten dat registrars dit uiteindelijk allemaal zullen gebruiken om hun nalatigheid te rechtvaardigen. Goed. Laat het dossier spreken.

We maken fouten en we schamen ons niet om ze toe te geven. Wij zijn niet één persoon — wij zijn een gedeelde missie: de vernietiging van phishing- en fraude-infrastructuur, ongeacht of deze wordt geëxploiteerd door Russische, Nigeriaanse of Turkse groepen. Nationaliteit is irrelevant. Fraude is fraude.

De echte waarde: bewijs

Wij geloven dat onze kernbijdrage de onderliggende bewijsbasis is. Zelfs eenvoudige acties als een site-scan, een Web Archive-snapshot of een rapport dat aan een antivirusleverancier wordt ingediend, hebben een reële impact:

  • Het kan dienen als bewijs voor de politie.
  • Het kan dienen als IOC-sjabloon voor de beveiligingsgemeenschap.
  • Het kan helpen de identiteit van een misdadiger te onthullen.
  • Het kan aantonen dat een registrar wist dat een site kwaadaardig was — en toch besloot zijn ICANN-overeenkomst te schenden.

Slachtoffers hebben er recht op te zien dat de registrar op de hoogte was van de dreiging en deze negeerde.

Oplichters gebruiken u tegen concurrenten

Melden oplichters hun concurrenten bij ons? Waarschijnlijk — we kunnen het niet met zekerheid zeggen. Maar denk er even over na. Wanneer een oplichtersite in onze pipeline terechtkomt, blokkeren we die niet alleen: we identificeren de digitale vingerafdruk, voeren domeinpermutatie-analyse uit (dnstwist) en voeden de gegevens door naar geautomatiseerde parsers die SEO-vergiftiging, misbruik van Google Ads en andere distributiekanaal bestrijken. Dus ja — het gebruik van onze diensten om je concurrent te vernietigen, is een uitstekende keuze. Maar wanneer je een identieke site inzet om hun plaats in te nemen, beland je in dezelfde database. De logica klopt in beide gevallen.

Misbruik van ons systeem — en hoe wij dit hebben verholpen

Er waren echte problemen. “Takedown-for-hire”-diensten misbruikten onze pipeline om gokwebsites en concurrenten in de stresser-markt aan te vallen. We hebben het systeem herbouwd en die gebruikers verbannen:

  • We claimen geen expertise op het gebied van legaal gokken — maar fraudeus gokken wordt geblokkeerd.
  • Rapporten over gokwebsites worden alleen verwerkt indien deze worden onderbouwd door detecties van antivirussoftware of door vermeldingen op de blokkeerlijsten van partners.
  • Gebruikers die herhaaldelijk uitsluitend dergelijke sites indienen, ontvangen eerst waarschuwingen en worden vervolgens geblokkeerd.

De logica is aanzienlijk volwassen geworden. Noch een beheerder, noch een vertrouwde gebruiker kan bijvoorbeeld Coinbase indienen en verwachten dat dit wordt verwerkt. We hebben een robuuste AI-laag en een uitgebreide bibliotheek van dreigingsvingerafdrukken ontwikkeld, en het systeem blijft leren: het herkent bestaande lacunes en werkt eraan om deze te dichten. Oplichters zullen altijd pogingen doen om de beveiliging te omzeilen. Dat is te verwachten.

Meetbare impact

Zelfs puur gemeten in de kosten van verbrande domeinen, is de schade die we hebben toegebracht aan fraudeoperaties aanzienlijk. Belangrijker nog: het tijdperk waarin phishingdomeinen jarenlang actief bleven, is effectief ten einde in vrijwel het gehele cryptobedrijf — alle kerntermen en alle belangrijke patronen van merkmisbruik.

Sinds juli 2025 hebben we het project ook echt openbaar gemaakt: een echte website in plaats van een grappige landingspagina, een open repository en gedocumenteerde processen — alles is zo opgebouwd dat iedereen, met name slachtoffers, kan verifiëren wat er is gebeurd en wie welke signalen heeft genegeerd.

Word betrokken

Het project blijft groeien en we hopen dat het nuttig is. Als u ideeën heeft voor het verbeteren van het project of de bijbehorende tools, open dan een issue op GitHub of dien een ticket in via onze Telegram-botElke vraag, elk voorstel is welkom. Wij zijn een non-commerciële organisatie, maar we werken actief samen met iedereen die ons doel deelt: het internet veiliger maken.

Kwalificaties en expertise

Waarom u ons kunt vertrouwen — onafhankelijke, verifieerbare expertise, opgebouwd over jaren aan frontlinethreatonderzoek.

Gecertificeerd beveiligingsteam
CISSP(ISC)² · 2026CCSPCloudbeveiliging · 2026OSCPOffensieve beveiligingGWAPTGIAC Web App Penetration TesterBTL2Blue Team Niveau 2

Verdediging op basis van onderzoek, geleid door experts — onder leiding van CISSP/CCSP-houders, gesteund door OSCP, GWAPT, en BTL2 expertise. Ondersteund door 7+ jaar van actieve werkzaamheden gericht op het identificeren en bijhouden van fraude- en phishingdreigingen.

Community Presence & Contributions

Elk profiel hieronder is openbaar en onafhankelijk verifieerbaar.

GitHub

Open-source threat intelligence tools, blocklists en onderzoekslogs.

PhishTank (Felix0101)

Actieve phishing-URL-meldingsdienst — duizenden geverifieerde meldingen.

PhishTank (tuanphuong)

Communitybijdrager aan de PhishTank-database.

AlienVault OTX

Threat-intelligencepulses die worden gedeeld met de wereldwijde beveiligingsgemeenschap.

HuggingFace VerwijderLijst

ML-geoptimaliseerde dataset van 198.000+ phishingdomeinen voor onderzoek en modeltraining.

Mastodon

Realtime-meldingen over bedreigingen en updates over onderzoeken.

Middel

Diepgaande analyses van phishinginfrastructuur, drainerpanels en de economie van oplichting.

X / Twitter

Actuele bedreigingsinformatie, aankondigingen van takedowns en interactie met de community.

Codeberg

Door de community beheerde Git-spiegel van onze openbare blocklist en datasets — onafhankelijk van GitHub.

Een boodschap aan slachtoffers: uw stilte is hun wapen

Blijf niet zwijgen. Verberg niet wat er is gebeurd. Door stil te blijven, bescherm je de mensen die je hebben gewond en bereid je het volgende slachtpad voor. Jouw stilte is hun schild. Meer geld voor hen betekent meer infrastructuur, meer aanvallen, meer slachtoffers. Breek de cyclus.

1. Directe hulp krijgen

Voor snelle reactie en professionele hulp in elke situatie, neem contact op met het SEAL 911-team.

Neem contact op met SEAL 911

2. Openbaar rapporteren

Dit is het minimum dat u moet doen. Deel informatie over de oplichter met de wereld. Het is een kleine stap die anderen kan helpen.

Melding aan Chainabuse

3. Legaal rapporteren

Meld het misdrijf bij uw lokale politie. Dit kan via e-mail of via hun website. Niet melden betekent dat u hen dekt.

Neem contact op met de lokale politie

Een bericht aan...

De sector

Wij zijn niet uw vijand. Wij zijn uw gratis, gespecialiseerde dienst voor de triage van misbruik. Onze rapporten bevatten uitvoerbare inlichtingen, geen beschuldigingen. Wij verwachten dat u onderzoek doet en handelt conform uw contractuele verplichtingen. Als uw abuse desk onvoldoende gekwalificeerd is, is dat een interne aangelegenheid. Verzoeken om videobewijs of andere bestandsformaten zijn opzettelijke vertragingstactieken die criminelen helpen om meer te stelen. Handel op basis van het omvangrijke bewijsmateriaal dat wij leveren.

Oplichters

Blijf elkaar rapporteren. Dat helpt ons om jullie netwerken sneller te clusteren en te neutraliseren. In 5 van de 5 grote CIS-groepen die we analyseerden, filterden inkomstenfilters fondsen van jullie stroomopwaarts; jullie zien dat niet eens 5% van de totale opbrengstJij bent geen koningen; jij bent wegwerpbaar en slachtoffer van je eigen operatoren.

Sluit je aan bij de missie

Gebruik onze data. Werk samen. Stop de volgende oplichting voordat deze begint.