Beleid voor aanvaardbaar gebruik
Richtlijnen voor het verantwoord gebruik van de diensten, gegevens en tools van PhishDestroy.
Gebruik onze diensten om fraude te bestrijden en internetgebruikers te beschermen. Misbruik, misleid of wapen onze tools of gegevens niet.
Doel en reikwijdte
Dit Beleidskader voor Toegestaan Gebruik definieert wat u wel en niet mag doen bij het gebruik van de diensten van PhishDestroy. Onze missie is het bestrijden van online fraude en het beschermen van internetgebruikers; alles wat wij doen moet dit doel ondersteunen.
Toegestane toepassingen
U mag onze diensten gebruiken voor:
- Melding van bedreigingen: Het indienen van phishingwebsites, fraude-domeinen en kwaadaardige inhoud.
- Beveiligingsonderzoek: Threatanalyse voor educatieve of defensieve doeleinden.
- Informatiedeling: Het verspreiden van cyberbeveiligingsbewustzijn en -educatie.
- Bijdrage van de gemeenschap: Meewerken aan de verbetering van de internetbeveiliging voor iedereen.
Verboden toepassingen
U mag onze diensten niet gebruiken voor:
- Illegale activiteiten: Elke activiteit die in strijd is met lokale, provinciale of federale wetgeving.
- Onjuiste melding: Het indienen van valse of misleidende dreigingsrapporten om legitieme websites te schaden.
- Intimidatie: Het kwaadwillig richten op individuen of organisaties.
- Aanvallen op systemen: Pogingen om onze diensten te hacken, te verstoren of te overweldigen.
- Sanctiegebieden: Het gebruik van onze diensten door individuen, organisaties of overheidsinstanties die zich in de Russische Federatie, Wit-Rusland of andere internationaal gesanctioneerde gebieden bevinden, is strikt verboden. Wij bieden geen dreigingsinformatie, ondersteuning of API-toegang aan deze regio's.
Handhaving
Schending van dit beleid kan leiden tot een waarschuwing, tijdelijke opschorting of permanente uitsluiting van onze diensten. Wij werken samen met legitieme verzoeken van de politie en melden ernstige overtredingen aan de bevoegde autoriteiten.
Definities
- Diensten: Onze website, API's, bots, datasets, feeds en gerelateerde tools.
- Rapport: Elke inzending van een verdachte URL, domein, wallet, bestand of account.
- Misbruik: Gebruik dat de servicekwaliteit vermindert, anderen misleidt of probeert beveiliging te omzeilen.
Verantwoordelijkheden van de gebruiker
- Verstrekt bij elk rapport nauwkeurige, reproduceerbare bewijsstukken (URL, screenshot, indien mogelijk netwerklogs).
- Verifieer dat de gemelde items geen legitieme lookalikes zijn (officiële ondersteuningsportalen, spiegel- of mirror-domeinen of bug-bounty-sandboxomgevingen).
- Respecteer de privacy: upload geen persoonsgegevens die geen verband hebben met de dreiging.
- Gebruik onze namen en merken uitsluitend om naar ons project te verwijzen, niet om een valse affiliatie te suggereren.
Automatisering, bots en API-gebruik
Geautomatiseerde toegang is toegestaan binnen redelijke grenzen die de stabiliteit van de dienst voor iedereen waarborgen.
- Respecteer de tariefbeperkingen per eindpunt en gebruik caching waar mogelijk.
- Scrape geen gebieden met toegangsbeperkingen en probeer geen authenticatie- of telemetriecontroles te omzeilen.
- Verwijs bij het heruitgeven van onze openbare datasets naar PhishDestroy als bron.
- Bulk-exporten moeten via onze kanalen worden aangevraagd; wij kunnen gesigneerde archieven leveren om de belasting te verminderen.
- Anti-reconnaissance: U mag onze diensten, API's of datafeeds niet gebruiken om uw eigen kwaadaardige infrastructuur te testen op detectie of om methoden te ontwikkelen om onze beveiligingsfilters te omzeilen. Elk gebruik van onze inlichtingen door dreigingsactoren om de levering van oplichtingsschema's te verbeteren, is een directe schending van dit beleid en zal leiden tot een permanente blokkering en melding bij de bevoegde autoriteiten.
Inhoudsstandaarden
- Geen doxxing, bedreigingen of publicatie van niet-openbare persoonlijke informatie.
- Geen promotie van malware, drainers, phishingkits of exploitverkoop.
- Geen instructies om beveiligingsmaatregelen te omzeilen of in te grijpen op het gebied van takedown-operaties.
- Educatieve conceptbewijzen moeten worden geredacteerd en duidelijk gelabeld.
Rapportageproces
- Dien de bedreiging in via onze bot of formulier, inclusief indicatoren (URL, IP, wallet, archiefkoppeling).
- We triëren, verrijken en correleren met andere signalen.
- Indien bevestigd, publiceren wij IoC's en informeren wij de relevante providers en CERT's.
- In dringende gevallen (actief leegtrekken) kunnen we direct escaleren naar registrars/hosters.
Valse positief? Zie het onderstaande gedeelte over bezwaar.
Regels voor veiligheidsresearch
- Interacteer alleen met kwaadaardige infrastructuur in geïsoleerde omgevingen.
- Geen ongeautoriseerde toegang tot systemen van derden, zelfs niet indien deze kwaadaardig worden geëxploiteerd.
- Coördineer de openbaarmaking met leveranciers en platforms; vermijd het vrijgeven van actieve inloggegevens of sleutels.
- Niet-aanvalsbeleid: U mag PhishDestroy-gegevens niet gebruiken voor offensieve operaties, "hack back"-acties of ongeautoriseerde stresstests tegen welke infrastructuur dan ook, zelfs niet als u van mening bent dat deze kwaadaardig is. Onze gegevens zijn uitsluitend bedoeld voor defensieve en analytische doeleinden.
Gegevensverwerking
Wij verwerken meldingen om de dreigingsinformatie te verbeteren. Logs kunnen IP-adressen, user agents en metadata van inzendingen bevatten ter voorkoming van misbruik en om de forensische integriteit te waarborgen. Raadpleeg onze privacy- en beveiligingsbeleid voor de bewaartermijnen en toegangscontroles.
Bezwaren en valse positieven
Als uw domein of inhoud per ongeluk is gemarkeerd, kunt u een herbeoordeling aanvragen:
- Verstrek bewijs van eigendom (DNS TXT, WHOIS-e-mail of ondertekend bericht).
- Leg uit wat het zakelijke doel is en waarom het lijkt op bekende oplichtingspatronen.
- Voeg screenshots of serverlogs toe die onschuldig gedrag tonen.
We prioriteren bezwaren die productieservices of openbare bronnen raken.
Discretionair karakter: De classificatie van een domein of indicator als "malicious" is gebaseerd op ons onafhankelijk onderzoek en technische heuristieken. Hoewel wij streven naar 100% nauwkeurigheid, vertegenwoordigen onze bevindingen onze onafhankelijke onderzoeksopinie en geen formele juridische of professionele vaststelling. Wij zijn niet aansprakelijk voor enig gepercipieerd zakelijk verlies dat het gevolg is van een classificatie die later wordt herroepen via ons bezwaarprocedure.
Wijzigingen in dit beleid
Wij kunnen deze AUP bijwerken om operationele, juridische of beveiligingsbehoeften te weerspiegelen. De datum van de laatste wijziging wordt aangepast, en het voortgezet gebruik van de diensten geldt als aanvaarding van de bijgewerkte voorwaarden.
Contact
Voor meldingen van misbruik, data-exports of aanvragen voor samenwerking, gebruik de kanalen in de voettekst of onze Telegram-bot. Vermijd dubbele inzendingen; het bundelen van indicatoren in één ticket versnelt de verwerking.