Kennisbank · 30+ vragen · Volledige technische details

Veelgestelde vragen

Alles over onze detectiepipeline, 30+ parsers, 50+ vendorintegraties, gratis Threat API, scoringsmethodologie, datafeeds en hoe we gebruikers beschermen tegen phishing en crypto-oplichtingen.

198K+
Gevervolgde domeinen
1M+
API-bedreigingen
50+
Rapporten van leveranciers
30+
Parsers
64K+
Misbruiksmeldingen
<0,01%
Valse positieven

Over PhishDestroy

Wie wij zijn, onze missie en wat we hebben bereikt

Wat is PhishDestroy?

PhishDestroy is een onafhankelijk, niet-commercieel platform voor dreigingsinformatie dat sinds 2019 phishing, crypto-oplichtingen en wallet drainer-operaties ondermijnt. Wij zijn een klein team van onafhankelijke dreigingsjagers dat de volledige aanvalsleefcyclus beheerst — van detectie tot takedown.

Onze infrastructuur omvat:

  • Meer dan 30 eigen parsers realtime monitoring van CT-logs, DNS, advertenties, sociale media en partnerfeeds
  • Realtime-distributie van feeds naar meer dan 50 blocklist- en antivirusleveranciers — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton en anderen
  • Gratis Threat API op api.destroy.tools dekkend Meer dan 1 miljoen bedreigingen met real-time risicoscoring
  • Verwijderlijst — open-source bloklussen op GitHub in 7 formaten (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
  • Openbare domeindatabase op phishdestroy.io/domain met 198.000+ geanalyseerde domeinen

Onze resultaten: 198.000+ gevolgde phishingdomeinen, Meer dan 64.000 ingediende misbruikmeldingen, Meer dan 27.000 coördineerde takedowns, met een vals-positief percentage van minder dan 0,01%.

Wie staat er achter PhishDestroy? Is het een bedrijf?

Nee, PhishDestroy is geen bedrijfHet is een onafhankelijk, niet-commercieel project dat wordt uitgevoerd door een klein team van threat hunters met een achtergrond in cybersecurity, blockchainforensiek en het afhandelen van misbruik.

Wij zijn volledig onafhankelijk:

  • Geen corporate backing of investeerders
  • Geen betaalde verwijderingen — nooit, nooit
  • Geen donaties of sponsoring geaccepteerd
  • Geen affiliatie met enige registrar, hostingprovider of AV-leverancier

We begonnen met het opsporen van Steam-oplichters en spamadvertenties. Tegenwoordig richten we ons wereldwijd op crypto-phishing, drainer-netwerken en grootschalige fraudeoperaties. Wij voeren end-to-end casework uit: het traceren van geld op-chain, het in kaart brengen van infrastructuur en het koppelen van campagnes aan specifieke operatoren. Meer informatie op onze Over deze pagina.

Wat zijn de belangrijkste prestaties van PhishDestroy?

Sinds 2019 hebben we het volgende bereikt:

198.000+ Gedetecteerde en gevolgd phishingdomeinen over 894+ merken
Meer dan 64.000 Formele misbruikmeldingen die zijn ingediend bij registrars, hosts en antivirusleveranciers
Meer dan 27.000Gecoördineerde succesvolle domeinonderbrekingen
Meer dan 1.000.000Bedreigingen geïndexeerd in onze API-database
Meer dan 500.000Gearchiveerde historische domeinen (5+ jaar aan gegevens)
50+Beveiligingsleveranciers die onze bedreigingsgegevens ontvangen
30+Proprietary parsers die 24/7 draaien
13+Communitybronnen geaggregeerd in onze blocklists
<0,01%Fout-positiefpercentage

Belangrijkste onderzoeken: XMRWallet onthuldigd (een neppe Monero-portemonnee die miljoenen heeft gestolen over een periode van 10 jaar), TrustWallet-paneel blootgesteld ($8,5 miljoen drainerpaneel met 1.900 gelekte chatlogs), Het Project Scam Empire (honderden gecoördineerde domeinen).

Is alles echt gratis?

Ja, 100% gratis. Wij verkopen niets, accepteren geen donaties en brengen nooit kosten in rekening voor enige dienst:

Hoe kan ik contact opnemen met PhishDestroy?

Detectiepipeline en -methodologie

Onze gedetailleerde, vierfasige workflow voor dreigingsinformatie

Hoe werkt de detectiepijplijn in vier fasen?

Onze pipeline verwerkt dagelijks duizenden domeinen via 4 fasen:

Fase 1: Preventieve detectie en opname

Wij maken gebruik van een gedistribueerd netwerk van Meer dan 30 eigen parsers om kwaadaardige domeinen in een zo vroeg mogelijk stadium te identificeren:

  • Certificate Transparency (CT)-logs — real-time monitoring van nieuwe SSL-certificaten om phishingdomeinen binnen enkele minuten na registratie te detecteren
  • DNS-monitoring — het bijhouden van nieuwe domeinregistraties en verdachte configuraties
  • Detectie van malvertising — continue monitoring van Google Ads, SEO-gemanipuleerde zoekresultaten en trending social media-campagnes op Twitter/X, YouTube en Telegram
  • Typosquatting — het inzetten van dnstwist en aangepaste heuristieken om lookalike-domeinen te detecteren die gericht zijn op gevestigde merken
  • Community-intelligence — real-time-inname via onze Telegram-bot, e-mail en partnerfeeds
  • Aggregatie van phishing-feeds — integratie met meer dan 13 communitybronnen, waaronder OpenPhish, PhishTank en URLhaus

Fase 2: Analyse en Scoring

  • 95 AV-engine via VirusTotal
  • WHOIS/DNS-verrijking (registrant, nameservers, IP-geolocatie, land)
  • Analyse van SSL-certificaten (uitgever, SAN's, geldigheidsdata)
  • Vastleggen van schermafbeeldingen en visuele inhoudsmatching
  • Fingerprinting van phishingkits
  • Berekening van het risicopunt (0-100) op basis van 12 of meer gewogen signalen

Fase 3: Wereldwijde rapportage van leveranciers

Zodra dit is bevestigd, dienen wij in Meer dan 50 leveranciers tegelijkertijd:

CloudflareGoogle Safe BrowsingMicrosoft SecurityVirusTotalNetcraftESETBitdefenderNorton Safe WebAvira PhishTank Dr.WebYandex Safe BrowsingURLScan.ioPolySwarmSiteReviewUrlqueryPhishStatsPhishReportIsItPhishThreatCenter

Daarnaast formele misbruikmeldingen aan domeinnaamregistranten en hostingproviders, vergezeld van bewijsmateriaal.

Fase 4: Publieke transparantie

Wat is de methodologie voor risicoscoring?

Elk domein ontvangt een risicoscore van 0 tot 100 op basis van gewogen signalen:

SignaalPuntenBeschrijving
Gecurated blocklijst+40Aanwezig op onze primaire vernietigingslijst
DNS actief+30Het domein wordt momenteel opgelost via DNS
Door de community gemeld+20Gemarkeerd door community-feeds
Meerdere bronnen+10Bevestigd door 2+ onafhankelijke feeds
Verdachte trefwoorden+5 eachmetamask, wallet, airdrop, connect, claim, enz.
Risicovol TLD+5.xyz, .top, .club, .icu, .buzz, .cfd, enzovoort.

Niveaus van ernst:

70-100 KRITIEK40-69 HOOG20-39 GEMIDDELDE1-19 LAAG

Daarnaast tonen onze interne domeinrapporten (op phishdestroy.io/domain) maken gebruik van een apart, verrijkt scoreersysteem dat VirusTotal-detecties, WHOIS-leeftijd, SSL-patronen, inhoudsanalyse, merknaam-impersonatiedistansie en historische registratie-abuspercentages over meer dan 12 signalen integreert.

Wat maakt PhishDestroy anders dan andere blocklists?

De meeste blocklists bevatten alleen lijst domeinen. Wij leveren end-to-end threat intelligence:

  • Preventieve detectie — we detect domains within minutes of registration, before they reach victims
  • Diepgaande onderzoek — wij traceren crypto op-chain, cartograferen infrastructuur, decompileren phishingkits en koppelen campagnes aan operatoren
  • Toegang op root-niveau — we hebben toegang verkregen tot drainerpanels, broncode van phishingkits en chatlogs van operators, wat ons ongeëvenaarde inzicht geeft in de TTP's van aanvallers
  • Actieve takedown — Wij markeren niet alleen domeinen; wij dienen bewijsdossiers in bij registrars, hosts en meer dan 50 antivirusleveranciers en volgen elk domein op tot het volledig is uitgeschakeld
  • Verificatie van de inhoud — onze Content-Verified-feeds gaan verder dan DNS: we voeren daadwerkelijke HTTP-verzoeken uit om te verifiëren dat de phishingpagina actief is, waardoor we cloaking-pogingen detecteren
  • Aansprakelijkheid van registrars — wij publiceren de misbruikcijfers en reactietijden van registrars, waardoor nalatige aanbieders aansprakelijk worden gesteld

Wat is inhoudsvalidatie? Waarom is dit belangrijk?

Contentverificatie betekent dat we niet alleen controleren of een domein oplost (DNS), maar de pagina daadwerkelijk bezoeken en verifiëren dat phishing-content aanwezig is.

Dit is van belang omdat Oplichtters maken gebruik van cloaking: ze tonen nep- of lege pagina's aan geautomatiseerde scanners, terwijl ze de echte phishingpagina tonen aan menselijke slachtoffers. Een domein dat NIET in onze inhoudsgeverifieerde lijst voorkomt, niet het betekent dat het veilig is — het kan simpelweg verborgen zijn.

Onze inhoudsgevalideerde feeds:

  • Hoofdinhoud — gecureerde domeinen met geverifieerde actieve phishinginhoud (bijgewerkt elke 12 uur)
  • Communityinhoud — geaggregeerde feeds met geverifieerde inhoud (bijgewerkt elke 24 uur)

Voor maximale bescherming, gebruik onze Primaire Alle of Algemeen gemeenschaps feeds, die alle domeinen bevatten, ongeacht de status van de inhoudsvalidatie.

Zijn uw takedown-rapporten geautomatiseerd?

Nee. Detectie is geautomatiseerd — classificatoren markeren kandidaat-domeinen binnen enkele minuten — maar er wordt niets automatisch gemeld bij een registrar of host. Elke takedown-aanvraag die wij versturen is een door een mens beoordeeld, door bewijs onderbouwd besluit, afgeleid van meldingen van slachtoffers en ons eigen onderzoek.

Wat een registrar daadwerkelijk van PhishDestroy ontvangt, is geen generieke automatische melding. Het is een specifieke e-mail met de concrete reden, onderbouwing, screenshots en documentatie. Bij herhaalde of geëscaleerde zaken voegen we een precieze uitleg toe over wat er nog steeds niet in orde is, plus aanvullend bewijsmateriaal: VirusTotal-detecties, treffers in threat-intelligence-databases en gerelateerde indicatoren.

De enige geautomatiseerde berichten in deze uitwisseling zijn de automatische bevestigingen van de registrars. Onze kant betreft een onderbouwd onderzoeksvinding en een formeel verzoek om het domein te beoordelen en actie te ondernemen — het gaat niet om geautomatiseerde spam.

Hoe nauwkeurig is PhishDestroy?

Onze valse-positiefrequentie ligt onder 0,01%Elke geautomatiseerde detectie doorloopt meerdere verificatielagen voordat er een rapport wordt ingediend. Wij hanteren:

  • Witlijst — een handmatig samengestelde lijst van bekende, betrouwbare domeinen die nooit worden gemarkeerd
  • Beroepen binnen 48 uur — elke valse positieve wordt snel gecontroleerd en opgelost
  • Doorlopende verfijning van de classifier — we track every appeal outcome and update the detection logic
  • Kruisvalidatie van meerdere bronnen — domeinen moeten meerdere signalen activeren voordat ze worden bevestigd

Welke phishingkits en drainers volgen u?

Wij volgen alle grote wallet drainer-families en phishing kit-types:

  • Misbruik van Wallet Connect — neppe WalletConnect-prompt die goedkeuringen buitmaakt
  • Inferno Drainer — een van de meest productieve multi-chain-drainers
  • Angel Drainer — geavanceerde drainer met NFT-ondersteuning
  • Pink Drainer — combinatie van sociale engineering en drain
  • Phishing via vergunningen/goedgekeuringen — Exploits van ERC-20-token goedkeuringen (Permit2)
  • Diefstal van seedphrases — neppe "wallet verifiëren"- of "wallet synchroniseren"-formulieren
  • AML/KYC-oplichtingen — neppe verificatiepagina's voor conformiteitscontrole
  • Airdrop-oplichtingen — neppe tokenclaimpagina's
  • Investeringsschandalen — neppe handelsplatforms, Ponzi-schappen
  • Solana-drainer — Wallet-drain-kits specifiek voor Solana

Blader door onze database op drainertype, oplichtingsmethode of gerichte merk.

Threat API & Datafeeds

Gratis API-toegang, blocklist-feeds en downloadformaten

Wat is de PhishDestroy Threat API?

De PhishDestroy Bedreigings-API is een gratis, open API het leveren van real-time domeinrisicoscores over Meer dan 1 miljoen bedreigingenGeen API-sleutel vereist.

Eindpunten:

MethodeEndpointBeschrijving
GET/v1/check?domain=Enkele domeincontrole met risicoscore en ernst
POST/v1/check/bulk Bulkcontrole tot 500 domeinen op verzoek
GET/v1/search?q=Zoek geblokkeerde domeinen op trefwoord
GET/v1/feed/{list}Volledige feeds downloaden (primair, community, actief)
GET/v1/statsLive statistieken en domeinaantallen

Voorbeeld:

curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

De reactie bevat: threat (boolean), risk_score (0-100), severity (kritiek/hog/medium/laag), lists (welke feeds het domein bevatten), en last_seen timestamp

Welke datafeeds zijn beschikbaar?

Wij bieden 7 verschillende datafeeds via de Destroylist-repository:

FeedBeschrijvingUpdate
PrimaireGecurate phishingdomeinen afkomstig van onze parsersRealtime
HoofdstreamPrimairedomains geverifieerd als actief via DNSElke 24 uur
HoofdinhoudPrimaire en geverifieerde phishing-inhoud via HTTPElke 12 uur
CommunityGegenereerd uit meer dan 13 externe bronnenElke 2 uur
Community LiveCommunitydomeinen geverifieerd als actief via DNSElke 24 uur
CommunityinhoudCommunity + geverifieerde phishinginhoudElke 24 uur
WitlijstBeschermingslijst voor valse positievenHandleiding

Aanbevolen: Gebruik list.json of active_domains.json voor productie. Gebruik blocklist.json voor maximale dekking.

Alle feeds beschikbaar in JSON en TXT formaat. Lijsten met alleen rootdomeinen (zonder subdomeinen, hostingproviders uitgesloten) zijn ook apart verkrijgbaar.

Welke downloadformaten worden ondersteund?

Elke feed is beschikbaar in 7 formaten voor directe integratie:

FormaatGebruiksvoorbeeld
TXTLijst met domeinnamen — universeel
JSONGestructureerde gegevens — API-integraties, scripts
Hosts Pi-hole, /etc/hosts, Windows-hostsbestand
AdBlockuBlock Origin, AdGuard, AdGuard Home
DnsmasqDnsmasq DNS-server
UnboundpfSense- en OPNsense-firewalls
RPZBIND, Knot DNS (Response Policy Zone)

Alle formaten beschikbaar op: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/

Hoe gebruik ik de API in mijn code?

Python:

import requests

r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
    print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})")

JavaScript:

const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

Bulkcontrole (tot 500 domeinen):

curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Eenvoudige blocklistcontrole (Bash):

curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
  | grep -q "suspicious-domain.com" && echo "BLOCKED"

Wat zijn Root Lists en waarom zou je ze moeten gebruiken?

Root-lijsten alleen domeinnamen op het hoogste niveau bevatten — geen subdomeinen, en hostingproviders (Vercel, Pages.dev, Netlify, enz.) zijn uitgesloten. Hierdoor zijn ze ideaal voor:

  • Firewallregels — blokkeer volledige domeinen, niet alleen specifieke subdomeinen
  • DNS-blokkering — veilig voor DNS-resolvers, zonder risico op het blokkeren van legitieme hostingplatforms
  • Analyse van registrars — schone gegevens voor de berekening van misbruikpercentages

Drie varianten beschikbaar:

  • Alle roots — alle bevestigde rootdomeinen
  • Alleen live — Actieve, via DNS geverifieerde roots
  • Alleen diensten — host subdomeinen van hostingplatformen afzonderlijk (Vercel, Pages.dev, Netlify, enz.)

Domeinbeveiligingsrapporten

Begrijpen van onze domein-intelligentiedatabase

Welke informatie staat er in een domeinbeveiligingsrapport?

Elke domeinrapport is een uitgebreide inlichtingendossier dat de volgende elementen bevat:

  • Risicoscore — 0-100 samengestelde dreigingsbeoordeling met ernstclassificatie
  • VirusTotal-resultaten — detecties van 95 antivirusengines met een opbreking per leverancier
  • Screenshot — visuele momentopname vastgelegd tijdens het scannen (meer dan 75K screenshots lokaal opgeslagen)
  • WHOIS-gegevens — registrar, creatiedatum, registrantgegevens, nameservers
  • DNS-registraties — A-, MX-, NS- en TXT-records met IP-geolocatie en vlaggen van landen
  • SSL-certificaat — uitgever, geldigheidsperiode, Subject Alternative Names (SANs)
  • Status van de blokkeerlijst — aanwezig op meer dan 11 belangrijke beveiligingsblocklists
  • Soort oplichting — wallet drainer, diefstal van seedphrases, airdrop-scam, investeringsscam, enz.
  • Gericht op een specifiek doelwit — welk legitiem merk wordt geïmiteerd (894+ gevolgde merken)
  • Gerelateerde domeinen — andere domeinen die infrastructuur, favicon of phishing-kit delen
  • Cloudflare Radar — status van domeincategorisering
  • URLQuery-scan — aanvullende beveiligingsanalyse

Waarom verschijnt mijn legitieme domein in uw database?

Mogelijke oorzaken:

  • Uw domein was voorheen gecompromitteerd en gebruikt voor phishing zonder uw medeweten
  • Uw domein deelt infrastructuur (IP-adressen, naamserver) met bekende phishingdomeinen
  • Een geautomatiseerde classifier markeerde een vals positief — dit komt voor in minder dan 0,01% van de gevallen
  • Iemand heeft uw domein gemeld via communitykanalen

Belangrijk: PhishDestroy blokkeert domeinen niet direct. Wij melden incidenten bij antivirusleveranciers en domeinregistrars, die zelf beslissen over blokkades. Als uw domein onterecht is gemarkeerd, een bezwaarschrift indienen — wij reageren binnen 48 uur en voegen de goedgekeurde domeinen toe aan onze permanente toelijnlijst.

Hoe vaak wordt de data bijgewerkt?

DatatypeFrequentie
Detectie van nieuwe domeinenRealtime (CT-registers, parsers)
VirusTotal-scansElke 12-24 uur
Levend/dood-statusMeerdere keren per dag
DNS/WHOIS-verrijkingBij detectie + bij wijziging
ScreenshotsBij eerste detectie + periodieke vernieuwing
Synchronisatie van de blokkeerlijstElke 4-6 uur (ETag-caching)
Synchronisatie van API-feedsUurlijks
Genereren van OG-cardsOp aanvraag + elke 2 uur
Community-blocklistElke 2 uur (13+ bronnen)

Bezwaren en verwijdering

Hoe valse positieven en domeinruggen op te lossen

Hoe kan ik bezwaar maken tegen een vals positief?

Twee manieren om bezwaar te maken:

  1. Bezwaarschrift (snelste) — dien uw domein in met bewijs van legitimiteit
  2. GitHub-issue — open een issue met bewijs

Proces:

  • We beoordelen binnen 48 uur (meestal dezelfde dag)
  • Indien goedgekeurd, wordt het domein toegevoegd aan onze permanente toestelingslijst
  • Allowlist is openbaar: allowlist.json
  • Wijzigingen worden onmiddellijk doorgestuurd naar onze API en database.

Het hele proces is volledig gratis. Wij brengen nooit kosten in rekening voor bezwaarschriften of verwijderingen — nooit gedaan, nooit gedaan.

Hoe betrouwbaar en transparant is uw proces voor het afhandelen van valse positieven?

We hebben de volledige klachtenafhandeling en het valse-positief-proces opnieuw opgebouwd. Het is nu veel sneller, betrouwbaarder en grotendeels geautomatiseerd: een vertrouwd domein (gerangschikt in de wereldwijde Tranco-lijst) met nul actuele detecties is van de lijst gehaald automatisch, binnen enkele minuten of aantrekkelijk — geen wachttijd voor mensen. Alles overig wordt door het team binnen onze SLA van 48 uur beoordeeld.

Onze werkelijke vals-positieve ratio is onder 0,01%Wanneer we toch een fout maken, corrigeren we deze snel en openlijk — we schuwen het niet om fouten toe te geven.

Wij staan voor openheid en controleerbaarheid. Elke toevoeging en elke verwijdering is openbaar en controleerbaar in onze open repository, github.com/phishdestroy/destroylist — de volledige geschiedenis van wat wij opnemen en verwijderen is voor iedereen inzichtelijk. Op verzoek kunnen wij ook onze verwerkingstijden openbaren, de lijst met afgewezen bezwaren inclusief redenen, en het bewijsmateriaal achter elke opname.

Het verwijderen van uw vermelding is altijd gratis. Iedereen die geld vraagt om u van PhishDestroy te verwijderen, pleegt oplichting.

Wat kost het verwijderen van een vermelding?

Niets. Nul. Gratis. Altijd.

Elke derde partij die beweert dat ze uw domein voor geld van PhishDestroy kunnen laten verwijderen, drijft een oplichtingWij beschikken niet over een betaald programma voor het verwijderen van inhoud en zullen dit ook nooit hebben. Meld dergelijke diensten aan ons.

Mijn domein is opgeheven, maar wordt elders nog steeds geblokkeerd

PhishDestroy is een van de vele bronnen. Zelfs nadat we uw domein hebben opgeschoond, kunnen andere systemen het nog steeds markeren:

  • Google Safe Browsing — indienen op safebrowsing.google.com
  • Antivirussenleveranciers — elk onderhoudt onafhankelijke blokkeringslijsten; neem contact op met het meldkanaal voor valse positieven van elke leverancier
  • Waarschuwingen van de browser — kan verouderde gegevens gedurende 24-48 uur cachen

Controleer uw domein op VirusTotal om te zien welke specifieke leveranciers het markeren, neem dan individueel contact op met elk van hen.

Hoe werkt het ICANN-conformiteitsproces?

Wanneer we misbruikmeldingen indienen, sluiten we aan bij de ICANN-normen:

  • Formele meldingen van misbruik via WHOIS-misbruikcontacten naar registrars
  • Volledige bewijsdossiers — scanresultaten, schermafbeeldingen, PDF-rapporten met metadata
  • ICANN vereist registrars om misbruikklachten binnen 24 uur te beoordelen
  • Conditionele herdetectie — indien een domein na 24 uur nog steeds actief is, escaleren we met opvolgingalerts

Wanneer een domein 10-30 of meer meldingen van misbruik ontvangt en de registrar deze maandenlang negeert, documenteren wij dit publiekelijk. De registrar is dan niet langer passief; hij biedt effectief infrastructuur voor illegale activiteiten. Ons openbare database creëert aansprakelijkheid.

Bronnen van het slachtoffer

Noodprocedures en beschermingsgidsen

Ik ben opgelicht. Wat moet ik NU DOEN?

Tijd is cruciaal. Handel onmiddellijk:

  1. HERROEP TOKENGOEDKEURINGEN NU — ga naar revoke.cash onmiddellijk alle uitstaande walletgoedkeuringen intrekken. Dit stopt de lopende drain.
  2. Neem contact op met SEAL 911 — noodoplossing voor crypto-incidenten door beveiligingsprofessionals. Bezoek phishdestroy.io/critical-action
  3. Verplaats de resterende fondsen — overdraag alle activa van de gecompromitteerde wallet naar een nieuwe, schone wallet
  4. Melding doen bij de politie — Dien een melding van cybercriminaliteit in bij uw lokale politie. Vraag om een dossiernummer.
  5. Openbaar rapport — bestand op Chainabuse om anderen te waarschuwen en een documentatiereeks aan te leggen
  6. Bewaar alle bewijs — walletadressen, transactie-ID's, schermafbeeldingen, chatlogs, e-mails, de phishing-URL

Neem geen contact op met "hersteldiensten" die online worden aangeboden. Meer dan 95% van deze diensten zijn secundaire oplichtingspogingen die gericht zijn op slachtoffers.

Kan gestolen crypto worden teruggevonden?

Soms, maar alleen als je snel handelt:

  • Token goedkeuringen die nog niet zijn uitgevoerd: Als u alleen een kwaadaardige goedkeuring heeft ondertekend, intrekken op revoke.cash voorkomt onmiddellijk verdere verliezen
  • CEX-cashouts: Als de aanvalser geld overmaakt naar Binance, Coinbase, enz., kan de politie rekeningen bevriezen, maar zij hebben uw politierapport nodig.
  • Pauzes van de bridge: Sommige cross-chain-bruggen hebben transacties opgeschort nadat fraude snel werd gemeld

Realiteitscheck: De meeste on-chain-cryptodiefstallen zijn onomkeerbaar. Preventie is de beste verdediging: gebruik hardwarewallets, verifieer URL’s en deel nooit seedphrases.

Herkent u een phishingwebsite?

Waarschuwingsignalen:

  • URL-mismatch — "metamask-login.com" in plaats van "metamask.io"
  • Urgentietaal — "Handel nu of verlies je toegang", "Je wallet wordt vergrendeld"
  • Verzoeken om seed-phrase — Geen enkele legitieme dienst zal ooit om uw seedphrase vragen
  • Onverwachte wallet-popupvensters — WalletConnect- of MetaMask-verzoeken die u niet hebt ingeleid
  • Te mooi om waar te zijn — gratis airdrops, gegarandeerde opbrengsten, "claim je beloning"
  • Socialmediareclames — phishing maakt intensief gebruik van betaalde advertenties op Twitter, Google en Telegram
  • DM- en antwoordoplichtingen — “klantenservice” die als eerste contact met u opneemt

Bescherming: Controleer domeinen altijd op phishdestroy.io/domain of gebruik onze Telegram-bot voordat u uw wallet verbindt. Lees onze volledige gids: Essentiële crypto-beveiliging

Zijn "crypto recovery services" legitiem?

Bijna nooit. Meer dan 95% van de "hersteldiensten" zijn tweede golf van oplichting gericht op personen die al geld hebben verloren.

Waarschuwingsignalen:

  • Zij garanderen herstel (onmogelijk te garanderen)
  • Ze vereisen een voorafgaande betaling
  • Ze vonden je via socialemediacommentaren over het slachtoffer zijn geworden van een oplichting
  • Ze beweren "ethische hackers" te zijn die "transacties kunnen omkeren"
  • Ze vragen om uw seedphrase of toegang tot uw wallet

Legitime hulp (alles gratis): SEAL 911, de lokale politie, het ondersteuningsteam van uw wisselkantoor, Chainabuse voor openbare rapportage.

Integratie en configuratie

Hoe PhishDestroy te integreren in uw beveiligingsstack

Hoe voeg ik Destroylist toe aan Pi-hole?

Ga naar Pi-hole Admin → InstellingenBlocklijsten → plak deze URL:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt

Sla de zwaartekrachtswaarde op en werk deze bij. De lijst wordt automatisch bijgewerkt volgens het schema van uw Pi-hole.

Hoe voeg ik Destroylist toe aan uBlock Origin of AdGuard?

uBlock Origin: Instellingen → Filterlijsten → Importeren → plakken:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt

AdGuard Home: Filters → DNS-bloklijsten → Bloklijst toevoegen → dezelfde URL plakken.

Hoe voeg ik Destroylist toe aan pfSense / OPNsense?

Voor de Unbound DNS-resolver (pfSense/OPNsense):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf

Voor BIND of Knot DNS (RPZ-indeling):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone

Voor Dnsmasq:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf

Kan ik bijdragen aan PhishDestroy?

Ja! Zo werkt het:

  • Phishingdomeinen meldenTelegram-bot of abuse@phishdestroy.io
  • Integreer onze blocklists — toevoegen Verwijderlijst naar uw DNS-, firewall- of beveiligingshulpmiddelen
  • Gebruik onze API — bouwtools, bots of dashboards met behulp van Bedreigingen-API
  • Dien PR's in — verbeteringen aan detectiealgoritmes, integratietips, verse inlichtingen
  • Breng bewustzijn — deel ons onderzoek op sociale media

Wij accepteren geen donaties — de beste manier om ons te steunen is door onze gegevens nuttig te maken.

Waarvoor kan ik PhishDestroy-gegevens gebruiken?

Onze gegevens (MIT-licentie) worden gebruikt voor:

  • Netwerkbeveiliging — firewallregels, DNS-blokkering, e-mailfiltering
  • Automatisering — SIEM/SOC-integratie, geautomatiseerde incidentreactie
  • Bedreigingsonderzoek — analyse van phishingcampagnes, trends in het imiteren van merken
  • ML/AI-training — trainingsdatasets voor phishingdetectiemodellen
  • Trendanalyse — misbruikscijfers van registrars, risicopatronen van TLD's, evolutie van drainers
  • Juridisch bewijs — gedateerde domeinrapporten voor de politie en verzekeringsclaims

Historisch kluis: Meer dan 500.000 domeinen gearchiveerd over een periode van meer dan 5 jaar. Neem contact op contact@phishdestroy.io voor toegang.

Handige bronnen

⚡ Noodtoestand
Ik ben opgelicht — wat nu?
Noodmaatregelen: SEAL 911, intrekking van goedkeuringen, politierapport, bewaarmaking van bewijsmateriaal.
Documentatie van de Threat API
Gratis API: domeincontrole, bulkcontrole (500/verzoek), zoekopdracht op trefwoord, volledige feeds. Geen API-sleutel vereist.
Destroylist op GitHub
Open-source blocklijsten: 7 feeds, 7 formaten. Direct inzetbaar voor Pi-hole, AdGuard, pfSense en BIND.
Essentiële crypto-beveiliging
Hardware wallets, tweefactorauthenticatie, URL-verificatie, verdediging tegen sociale engineering.
Anatomie van een takedown
Stap voor stap: detectie, 50+ rapporten van leveranciers, ICANN-conformiteit, archivering van bewijsmateriaal.
Beveiligingscontrolelijst
Stap-voor-stap-handleiding voor versterking — portemonnees, browsers, DNS en beste praktijken voor tweefactorauthenticatie.

Heb je nog vragen?

Kunt u niet vinden wat u zoekt? Neem rechtstreeks contact met ons op — wij helpen u graag.