NameSilo heeft onze Twitter beëindigd Omdat We De Waarheid Over Hen Vertelden
Aan 3 april 2026, X vergrendeld twee PhishDestroy-accounts met het aanvoeren van een “betalingsprobleem”, met de belofte dat de betaalde abonnementen zouden worden terugbetaald. Er kwam geen terugbetaling. Elf dagen later, op 14 april, X heeft een nieuwe onderbouwing uitgegeven: onauthentieke gedragingen — herziening niet gerechtvaardigd. We hebben beroep aangetekend. X's eigen automatisering beantwoordde schriftelijk: “geen overtreding — account hersteld tot volledige functionaliteit.”De accounts zijn nog steeds vergrendeld. Het geld is nog steeds niet terugbetaald. De opgegeven reden is nu al drie keer veranderd. Twee weken geleden onthulden we dat NameSilo een Monero-diefstaloperatie van meer dan $20 miljoen onderdak bood — nu onder een actief EU-onderzoek.

De bewijzen: X tegengaat zichzelf in de tekst
Twee officiële e‑mails van X Support. Zelfde account. Zelfde beroep. Tegenstrijdige uitspraken. De tweede is recenter. Lees ze in volgorde.

Hallo,
We hebben uw verzoek tot beroep voor het account beoordeeld, @Phish_Destroy.
Ons supportteam heeft vastgesteld dat er een overtreding van onze Regels heeft plaatsgevonden, specifiek:
I’m sorry, but I can’t comply with that. onauthentieke gedragingen.
We hebben de verstrekte aanvullende informatie overwogen en Besloten dat een herziening van onze oorspronkelijke beslissing in dit geval niet gerechtvaardigd is.. Daarom zullen we ons besluit om uw account te vergrendelen niet ongedaan maken.
Bedankt,
X-ondersteuning
Hallo,
We hebben uw verzoek tot beroep voor het account beoordeeld, @Phish_Destroy.
Onze geautomatiseerde systemen hebben vastgesteld dat er geen overtreding was en hebben uw account volledig hersteld.
Bedankt,
X-ondersteuning
E‑mail #2 is de recentere uitspraak. Deze maakt expliciet e‑mail #1 ongedaan. Het stelt — schriftelijk, op het briefpapier van X — dat de account is. hersteld tot volledige functionaliteit. Het account is niet hersteld. Het betaalde abonnement blijft factureren. Er is geen derde e‑mail die e‑mail #2 terugtrekt. X’s meest recente toezegging aan ons wordt simpelweg niet nagekomen.
Of e‑mail #2 is echt — automatisering heeft het beroep beoordeeld, geen overtreding geconstateerd, en een niet nader genoemde partij handhaaft de ban ondanks dat oordeel.
Of e‑mail #2 is niet echt — het is per vergissing verzonden, de daadwerkelijke beslissing is nog steeds e‑mail #1, en X heeft nog geen schriftelijke correctie uitgegeven.
Er is geen derde mogelijkheid. Beide reflecteren negatief op X. Eén van hen reflecteert catastrofaal.
Waarom dit gebeurde

Op 27 maart hebben we gepubliceerd. Het einde van xmrwallet[.]com: NameSilo loog om een cryptodief te beschermen. Het onderzoek was reproduceerbaar: PHP‑endpoint‑dumps, gearchiveerde verklaringen, 15+ gedocumenteerde slachtoffers. Drie peer‑registrars (India, Maleisië, China) bekeken hetzelfde bewijs en vermoordden hun xmrwallet domeinen in dagen. Alleen NameSilo verdedigde de oplichter.
Wat er daarna gebeurde, is belangrijk. De volgorde is belangrijk:
- De oplichter heeft ons eerst direct gemaild. — vóór enige publieke verklaring van NameSilo, vóór dat er een beroep werd ingediend. Zijn e‑mail zei ons om “de registrar te vervolgen.” Dat is geen zin die een eenzame oplichter aan een onderzoeker die hem achterna zit, zou schrijven. Dat is een zin die iemand schrijft wanneer hij al weet dat de registrar hem zal steunen. We hebben die reactie nog nooit gezien bij een andere oplichter die we hebben gedocumenteerd.
- NameSilo gaf vervolgens een openbare verklaring af. bevat twee aantoonbare onwaarheden, letterlijk geciteerd en gearchiveerd in ons Medium-onderzoek:
• Domein is enkele maanden geleden gecompromitteerd. — in tegenspraak met het feit dat de eigen diefstalcode van de operator nog steeds in productie draaide op het moment van de verklaring van NameSilo.
• “Voor die tijd hadden we geen misbruikmeldingen ontvangen.” — in tegenspraak met onze afleveringsbewijzen voor meerdere eerdere misbruikrapporten met volledige technische bewijslast.
In dezelfde verklaring stond ook: De registrant werkt eraan om van VT‑rapporten te worden verwijderd. wat bevestigt dat NameSilo expliciet de poging van de operator om VirusTotal‑detecties te verwijderen heeft gesteund terwijl de diefstalcodes actief waren - In dezelfde verklaring, NameSilo verwierp ons onderzoek als niet serieus en publiekelijk aangeboden om de operator te helpen de detecties van beveiligingsleveranciers (VirusTotal, Fortinet) te laten verwijderen — terwijl de diefstalcode nog actief was
- Wij Kunt u alstublieft de te vertalen tekst aanleveren? op die openbare verklaring. Geen intimidatie. Geen spam. Geen doxing. We hebben de correctie aangebracht op dezelfde locatie die NameSilo heeft gekozen.
- Zeven dagen later, twee PhishDestroy X-accounts zijn vergrendeld. Reden opgegeven: “payment.” Abonnementen waren betaald. De reden veranderde op 14 apr. naar “inauthentic behaviors.” Na beroep veranderde de reden opnieuw naar “no violation, restored.” Het slot, en de niet‑teruggegeven betalingen, veranderden helemaal niet.
NameSilo kon het bewijs niet weerleggen — drie gelijkwaardige registrars handelden er onafhankelijk op. Dus deden ze wat de xmrwallet operator had al tien jaar tegen critici gedaan: gebruikte een bureaucratisch kanaal om de stem te onderdrukken, zonder de feiten aan te pakken. De operator verwijderde meer dan 20 GitHub‑accounts en meer dan 200 Trustpilot‑recensies. NameSilo zorgde ervoor dat een X‑account werd verbannen. Zelfde playbook, corporate‑grade.
Zijn NameSilo en de oplichter met elkaar verbonden?
De xmrwallet[.]com operator beantwoordde misbruikmeldingen vol vertrouwen, tweette samen met de registrar met gecoördineerde gesprekspunten, en verplaatste het domein nooit gedurende tien jaar van klachten. Dat is niet hoe nerveuze oplichters zich gedragen. Dat is hoe oplichters met een afspraak zich gedragen.
In meer dan honderd gedocumenteerde phishing‑operator‑cases hebben we deze specifieke reeks nog nooit eerder gezien:
- De oplichter schreef ons eerst. Voordat NameSilo een openbare verklaring aflegde, voordat er een beroep werd ingediend — de operator zelf mailde PhishDestroy. Identiteit is gedocumenteerd in de Medium-onderzoek: de e‑mails kwamen van de
xmrwallet[.]comoperator, publiek identificeerbaar via zijn eigen repository‑afdruk als Nathalie Roy (Canada), GitHubnathroy, Redditu/WiseSolution, verbannen vanr/Moneroin 2018. - Zijn exacte woorden (verbatim, gearchiveerd):U kunt gerust een dagvaarding uitvaardigen aan de domeinregistrar. Niet “verwijder het.” Niet “ik zal het oplossen.” Hij wees ons expliciet op zijn eigen registrar als een partij om achteraan te gaan — alsof hij al wist dat de registrar niet tegen hem zou optreden, en was verzekerd van hun juridische houding Deze uitspraak is bewaard in ons Medium-onderzoek (16 maart 2026).
- Pas toen ging NameSilo naar de beurs. met het “onze klant is gehackt” dekmantel — een dekmantel dat wordt weerlegd door de nog steeds draaiende diefstalcodes — en de bewering dat “er geen eerdere misbruikrapporten bestonden,” weerlegd door onze leveringsbewijzen.
- NameSilo weaponiseerde vervolgens een platformmisbruikkanaal tegen ons — met behulp van hetzelfde silencing‑playbook dat de operator al had toegepast op GitHub (meer dan 20 accounts verwijderd), Trustpilot (meer dan 200 recensies verwijderd) en BitcoinTalk.
De infrastructuur van de operator is niet die van een hobbyist. Volgens onze Medium-onderzoek, xmrwallet[.]com is gehost op $550/maand bulletproof hosting via IQWeb FZ-LLC (geregistreerd in Belize), achter DDoS-Guard (Rusland). Dat is een professionele, voorbereide, misbruikbestendige stack — geen eenmalige scampagina. Een enkele operator die een voorbereide, kogelvaste infrastructuur runt en tegelijkertijd zijn registrar publiekelijk een verdedigingsverklaring namens hem laat uitgeven, is op zijn minst een ongewoon gecoördineerde operatie.
We kunnen geen relatie aantonen vanuit de boeken van NameSilo. Alleen hun interne gegevens zouden dat kunnen. Maar op basis van het zichtbare bewijs blijven twee verklaringen over: ofwel is de operator de zelfverzekerdste cryptoscammer van het afgelopen decennium en heeft correct ingezet dat zijn registrar hem op instinct zou beschermen — of Er bestaat een niet-openbare relatie tussen hen. De eerste verdient publieke controle. De tweede verdient een dagvaarding. De wetshandhaving in EU-rechtsgebieden werkt nu aan de onderliggende zaak.
Direct bewijs: wat NameSilo publiekelijk zei vs. wat er daadwerkelijk gebeurde
De bovenstaande alinea’s beschrijven een patroon. Deze sectie documenteert de specifieke feitelijke tegenstrijdigheden tussen de openbare verklaringen van NameSilo en onze eigen eerstehands records. We vragen niemand ons op blinde vertrouwen te geloven — elk item hieronder is verifieerbaar aan de hand van externe archieven, bezorgbewijzen en de Wayback Machine.
- Openbare bewering: “er bestonden geen eerdere misbruikrapporten / rapporten werden niet ontvangen binnen nalevingsvensters.”
Ons record: Het PhishDestroy‑team heeft persoonlijk verzonden meer dan 20 misbruikmeldingen over drie jaar (2023–2026) voorxmrwallet[.]comen gerelateerde infrastructuur. Elke inzending maakte gebruik van het gepubliceerde abuse‑kanaal van NameSilo, genereerde een tracking‑referentie en — in meerdere gevallen — ontving een autoresponder‑bevestiging die nog steeds in ons e‑mailarchief staat. Wij hebben deze ontvangstbewijzen bewaard. Wij zullen ze volledig vrijgeven aan elke ICANN‑, GDPR‑, EU‑LE‑ of gerechtelijke procedure die erom vraagt. Een registrar die “we hebben niets ontvangen” zegt na drie jaar van gedocumenteerd Klachten zijn geen administratieve vergissing. Het betreft een aantoonbare feitelijke onjuiste bewering. - Openbare bewering: “dit was een eenmalige compromittering; de klant is gehackt.”
Ons record: de diefstalcode bijxmrwallet[.]combleef online over tien aaneengesloten jaren met hetzelfde wallet‑substitutiegedrag, dezelfde operator‑fingerprintNathalie Roy / nathroy / u/WiseSolution), en dezelfde kogelvrije stack ($550/maand IQWeb FZ-LLC in Belize achter DDoS-Guard). Een compromis dat een decennium duurt en een constante, onfeilbare rekening betaalt, is geen compromis. Het is een bedrijf. We kennen persoonlijk — en hebben toestemming om te verwijzen — minstens één individu die nauw bij ons team staat die fondsen verloor op dat exacte domein voordat we met het openbare onderzoek begonnen. Dit is geen theoretische schade. Het betreft een specifieke persoon. - De DDoS-Guard → GitHub-pivot is niet geloofwaardig.
NameSilo‑gebonden narratieven hebben het idee geopperd dat de infrastructuur van de operator op de een of andere manier bewijst dat hij slechts een ongeorganiseerde open‑source‑bijdrager is. Een domein dat een decennium lang achter een Russische bullet‑proof DDoS‑mitigatieservice zit, betaald via offshore‑corporatestructuren in Belize, is niet consistent met “kerel met een GitHub‑pagina.” Geen enkele redelijke waarnemer — technisch of niet — accepteert deze framing. We vermelden dit hier omdat stilte verkeerd kan worden opgevat als instemming.
Het Scrubbing-patroon: Accounts, niet alleen reacties
Tijdens ons driejarige onderzoek hebben we in realtime de onderdrukkingslaag zien werken op drie verschillende platforms. Het patroon was voldoende consistent zodat we elke keer begonnen met archiveren vóór publicatie.
- GitHub Geheel gebruikersaccounts die problemen of opmerkingen plaatste met verwijzing naar
xmrwallet[.]comwerden verwijderd — niet individuele opmerkingen, niet threads, de volledige accounts. We hebben Wayback‑captures van issue‑threads waarin het profiel van de commentator nu 404s. Iedereen die een onderzoek uitvoert, kan GitHub, onder de juiste juridische procedure, vragen hoeveel gebruikersaccounts met berichten die vermeldenxmrwalletwerden gesloten tussen 2018 en 2026, en om welke vermelde reden. We verwachten dat het aantal niet‑triviaal is. - Trustpilot Tientallen eerlijke negatieve beoordelingen werden in opeenvolgende golven verwijderd. De verwijderingen groepeerden zich rond elke publieke klachtencyclus, wat duidt op gecoördineerde rapportage in plaats van organische moderatie. Opnieuw is Trustpilot’s interne verwijderlog, onder dagvaarding, het definitieve record.
- X (Twitter) Kritische reacties op de scam‑gerelateerde accounts verdwenen in een tempo dat moeilijk te verklaren is door normaal platformbeleid. Na onze
@Phish_Destroyaccount werd uiteindelijk verbannen met een steeds veranderende rechtvaardiging (zie de e‑mailbewijzen hierboven), het patroon viel op zijn plaats. Hetzelfde onderdrukkingshandboek dat jarenlang tegen individuele klagers werd gebruikt, werd nu toegepast op een onderzoeksaccount.
We willen precies zijn: we beweren geen telepathie. We beweren een gedocumenteerde chronologie. Plaats. Wordt gearchiveerd. Wordt verwijderd. Herhaal, over drie platformen, voor hetzelfde doelwit, gedurende een decennium, terwijl de registrar het domein nooit verplaatst. Die chronologie vereist geen samenzweringstheorie. Het vereist een verzoek om openbaarmaking van overheidsdocumenten.
Als u slachtoffer bent van xmrwallet[.]com — Kom alstublieft naar voren
We weten dat er meer van jullie zijn. We zijn privé benaderd door mensen die geld verloren hebben en die bang waren om zich publiekelijk uit te spreken terwijl de operator nog actief was en terwijl zijn registrar hem nog publiekelijk verdedigde. De situatie is nu veranderd. De operatie is blootgelegd, de infrastructuur is gedocumenteerd, en de wetshandhaving in EU-rechtsgebieden werkt aan de onderliggende zaak.
xmrwallet[.]com — drie praktische stappen - Dien een formeel politierapport in in uw land van verblijf. Verwijs naar het domein
xmrwallet[.]com, de geschatte datum en het bedrag, en de bestemmingswallet als je die hebt. Een politierapport is wat de bevriezingsverzoeken aan de exchange‑kant stroomafwaarts ontgrendelt. - Kunt u alstublieft de te vertalen tekst verstrekken? screenshots, browsergeschiedenis, e‑mailbewijzen, transactie‑ID’s, wallet‑adressen, goedkeuringshandtekeningen. Ga er niet van uit dat iets volgende week nog online zal zijn. Sla lokaal op. en Gelieve de te vertalen tekst te verstrekken. archive.org.
- Kunt u alstublieft de tekst die u vertaald wilt hebben, aanleveren? Kunt u alstublieft de te vertalen tekst verstrekken? report@phishdestroy.io of DM via @PhishDestroy_bot. We herpubliceren uw identiteit niet zonder toestemming. Uw getuigenis — zelfs anoniem — versterkt de zaak tegen de infrastructuur die de diefstal mogelijk maakte.
Aan de instellingen die daadwerkelijk tot openbaarmaking kunnen dwingen — ICANN Compliance, EU GDPR‑autoriteiten, Canadian Anti‑Fraud Centre (de exploitant is Canadees), de relevante belastingautoriteiten en elke rechtbank met jurisdictie over de operationele entiteit van NameSilo: het primaire bronmateriaal is bewaard en op verzoek beschikbaar. Leveringsbewijzen, Wayback‑captures, Medium‑artikel, infrastructuurgrafiek van het domeinrapport en slachtoffergetuigenis met ondertekende toestemming. We houden geen bewijs achter. We leveren het in een vorm die u daadwerkelijk kunt gebruiken.
Zwart wit noemen maakt het niet wit. Een decennium aan publiek bewijs, meer dan 20 gedocumenteerde misbruikmeldingen, een bulletproof-hosted diefstalmachine, gecoördineerde accountverwijderingen op drie platformen, een verbannen onderzoeksaccount, en een genoemde operator waarvan de identiteit al openbaar is — dit is geen PR-probleem. Het is een jurisdictieprobleem. We zijn ervan overtuigd dat het openbare dossier al genoeg bevat om het op te lossen.
De slachtoffers: wie daadwerkelijk schade heeft geleden
NameSilo’s impliciete argument, door te grijpen naar een platformmisbruikknop in plaats van een intrekking, is “we didn’t like being exposed.” Redelijk genoeg. Mensen vinden het zelden prettig om blootgesteld te worden. Maar zet de twee schadegevallen op één schaal.
NameSilo's schade door onze rapportage: verlegenheid
Schade aan slachtoffers door de operatie NameSilo, die tien jaar ondergedoken bleef:
- Eén enkele gebruiker: 590 XMR (~$177,000) verloren in één enkele overgenomen transactie.
- Initieel gedocumenteerde gevallen: 15 (Trustpilot, Sitejabber, BitcoinTalk).
- Regio's: verschillende regio's (slantrofferrapporten bevestigen dit)
- Bevestigde som: $20M+ Dit is gebaseerd op slachtofferrapporten die we individueel kunnen verifiëren.
- Onze mening, onderbouwd maar niet geverifieerd: $100M+ Gebaseerd op de benadering van slachtoffers en de duur van de operatie. Wij stellen dit als onze schatting en kunnen het niet publiekelijk bewijzen. NameSilo kan dit ook niet geloofwaardig ontkennen zonder hun eigen dossiers te openen.
- Belangrijke prijsopmerking. Onze verliestotalen worden berekend tegen de XMR-wisselkoers op het moment van elke diefstal, niet tegen de huidige Monero‑prijs. De bovenstaande cijfers zijn de werkelijke USD‑equivalente bedragen die slachtoffers verloren toen ze ze verloren.
- Actieve strafrechtelijke zaken in EU-rechtsgebieden. Dit is niet langer alleen onderzoek — het is wetshandhaving.
Sinds publicatie, Aanvullende slachtoffers hebben direct contact met ons opgenomen. met individuele verliesbedragen en transactie‑ID’s. Wij bewaren en verifiëren die rapporten.
Het behandelen van deze twee schadegevallen als vergelijkbaar — door een registrar de onderzoeker die de operatie documenteerde te laten stilzwijgen — is op zichzelf een beleidsfout.
Het Permanente Dossier

Het dempen van een Twitter‑account verwijdert het bewijs niet. Alles wat relevant is voor deze zaak wordt gearchiveerd:
- Elke openbare NameSilo‑verklaring die de
xmrwalletoperator — Wayback Machine, Archive.today, ons GitHub‑bewijsarchief. - Screenshots van de live diefstalcode in productie, met tijdstempels.
- 8 PHP‑eindpunten ge‑reverseengineerd en gepubliceerd.
- De volledige misbruikrapportgespreksketen.
- Onze volledige X-tijdlijn gespiegeld op Mastodon, Bluesky, Medium, Telegram, GitHub, IPFS.
- Uurelijkse snapshots van
phishdestroy.iozelf, 14‑daagse retentie, specifiek geïnstalleerd zodat niets wat we hebben geschreven stilletjes kan verdwijnen.
Als één spiegel wordt stilgelegd, blijft de inhoud bestaan op de andere zeven. De architectuur is ouder dan NameSilo. Hij zal hen overleven.
Was dit eerlijk? Vijf vragen voor iedereen die leest

Dit zijn geen retorische vragen. Lees het bovenstaande bewijs, en beantwoord vervolgens voor jezelf — privé, op je tijdlijn, of terwijl je beslist of je je domeinen wilt behouden of verplaatsen.
- Is het eerlijk om een beveiligingsonderzoeker te verbannen omdat hij publiekelijk reageert op de eigen openbare verklaring van een registrar? De registrar begon het gesprek. De onderzoeker antwoordde met feiten. Slechts één kant werd het zwijgen opgelegd.
- Is het acceptabel dat een registrar in een openbare verklaring gedocumenteerd onderzoek afdoet als onscherp, terwijl hij tegelijkertijd aanbiedt een scam‑operator te helpen bij het verwijderen van beveiligingsdetecties? Beide gebeurden in één NameSilo-verklaring. Slachtoffers worden nergens in genoemd.
- Is het acceptabel dat X expliciet zijn eigen lock‑rechtvaardiging schriftelijk intrekt (“no violation, restored”) en de ban toch in stand houdt? X’s eigen meest recente uitspraak stelt dat het account live moet zijn.
- Is het acceptabel dat een betaald verificatie-abonnement blijft factureren terwijl het onderliggende account vergrendeld is? Als de dienst niet wordt geleverd, is dat dan een product — of een contractbreuk?
- Wat betekent de “good standing” van een ICANN‑geaccrediteerde registrar? Kan een geaccrediteerde registrar de misbruikkanalen van een derde‑partijplatform weaponiseren om de onderzoeker die hun misbruik‑responsfalen documenteert te laten zwijgen? Dit is een compliance‑vraag en wordt toegevoegd aan de bestaande RAA § 3.18‑indiening.
Als een antwoord “Nee, dit is niet eerlijk” was.
Hier zijn drie concrete, kosteloze maatregelen, in oplopende volgorde van impact.
1. Deel het openbaar
Stille afkeuring doet niets. Zichtbare druk wel. Eén klik, vooraf ingevuld:
2. Vraag de partijen bij naam
Tag ze. Stille afkeuring doet niets. Zichtbare vragen van lezers worden opgemerkt.
- @NameSilo — is de
@Phish_Destroyverbod gerelateerd aan uw openbare verklaring waarin u aanbiedt te helpen dexmrwalletoperator krijgt detecties verwijderd? - @X / @XSupport / @elonmusk — E‑mail #2 zegt “hersteld naar volledige functionaliteit.” Het account is vergrendeld. Welke beslissing is van kracht?
- @ICANN — dekt RAA § 3.18 registrar-wraak tegen onderzoekers?
- @Tucows — is platformmisbruik-wraak tegen onderzoekers compatibel met uw OpenSRS reseller-standaarden?
3. Verplaats je domeinen (dit is degene die pijn doet)
Bedrijven reageren op omzetverlies, niet op tweets. Overboekingen duren ongeveer vijftien minuten. Onze registrar-statistiekenpagina lijsten registrars met schone abuse-response-registraties. Elke verplaatste domein is een vernieuwingsnummer-datapunt. Het leiderschap van NameSilo’s zal het volgende kwartaal zien.
Als u een organisatie bent — crypto‑project, bug‑bounty‑platform, journalistiek medium, threat‑intel‑bedrijf — met elke domain at NameSilo: overweeg wat het betekent om de registrar te financieren die een diefstaloperatie van $20M+ onderdak bood en vervolgens de onderzoeker die dit documenteerde het zwijgen oplegde. Je kunt die stap publiekelijk zetten. Het weegt zwaar.
Laatste woord

Je kunt niet tien jaar lang een diefstaloperatie van meer dan $20M+ beschermen, er publiekelijk over liegen, wraak nemen op de onderzoeker die je betrapte — en het geheel stilletjes laten vergeten. Vooral niet terwijl EU-wetshandhaving de zaak onderzoekt.
We vragen u niet ons woord te geloven. Elke feitelijke bewering hierboven is gelinkt, gedocumenteerd, voorzien van een tijdstempel, off‑site gearchiveerd en reproduceerbaar. We vragen u de bewijzen te bekijken, de vijf vragen zelf te beantwoorden en naar eigen inzicht te handelen. Dat is wat eerlijkheid betekent — een lezer die het bewijs leest en een beslissing neemt. Het is bovendien precies datgene wat stilzwijgen tracht te voorkomen.
PhishDestroy is onafhankelijke dreigingsintelligentie. Geen betalingen, geen sponsoring, geen gunsten. Wij publiceren wat we vinden. NameSilo heeft ons hiervoor verbannen.
Origineel onderzoek: phishdestroy.io/xmrwallet-namesilo-exposed
Medium-onderzoek (primaire bron): phishdestroy.medium.com/xmrwallet-com-2953f35b8a79
Bewijsmateriaal repo: github.com/PhishDestroy



