Google Ads — pesquisas por marca
ALTOPesquise “metamask download” → o primeiro resultado patrocinado é um domínio semelhante. O Google costuma aprovar esses domínios.
Carro-chefe
Tudo o mais gira em torno disso. Dados em tempo real, APIs abertas, análises aprofundadas, inteligência na cadeia — de graça e sem limites.
Fluxo de detecções de phishing em tempo real — domínio, marca, registrador, indicadores de camuflagem. Atualizado continuamente.
Assista à transmissão →Dossiês por domínio: WHOIS, DNS, TLS, VirusTotal, cloaking, impressão digital do kit, histórico de denúncias de abuso. Com função de pesquisa.
Ver relatórios →Verifique um domínio, obtenha um feed, faça uma varredura em massa de 500/solicitação. Mais de 1 milhão de registros de ameaças, sob licença CC-BY, sem custo algum.
Leia a documentação da API →Cole qualquer URL — obtenha o consenso do VirusTotal, a assinatura do drainer-kit, o teste de camuflagem, a cadeia SSL e uma captura de tela.
Analise agora →Endereços de drainer, carteiras “rug-pull” e infraestrutura interligada entre EVM e Solana. Marcados, pesquisáveis e exportáveis.
Pesquisar carteiras →Feed de ameaças gerenciado pela comunidade no GitHub. Lista de domínios bloqueados atualizada automaticamente para firewalls, filtros de DNS e extensões de navegador.
Ver no GitHub →Diretório de plataformas
Ferramentas de apoio, painéis de pesquisa, guias e projetos experimentais — agrupados por finalidade.
Eles nos chamam de Inimigo nº 1
Os golpistas têm como alvo constante nosso projeto e nossa infraestrutura para contornar os bloqueios. Um exemplo recente é a remoção forçada da nossa conta no X/Twitter, usada para publicar relatórios. Os ataques são constantes e variados.
O resultado continua o mesmo: nós analisamos, identificamos e desativamos domínios antes que as vítimas percam dinheiro. Nossas remoções custam $0. Suas tentativas desperdiçam dinheiro e tempo sem trazer nenhum benefício.
Domínios relatados
Domínios ativos de phishing bloqueados
Relatórios replicados do X/Twitter
Pagamentos a registradores ou plataformas por remoções — alguma vez
O conhecimento é a sua melhor defesa. Conheça as táticas de fraude mais comuns para evitar se tornar a próxima vítima.

Se você foi vítima de um golpe, é fundamental denunciá-lo. Fazer uma denúncia em plataformas como Chainabuse é um primeiro passo mínimo. O ideal é que você comunique o incidente ao seu autoridades locais responsáveis pela aplicação da lei. Para obter orientação especializada sobre questões jurídicas ou roubo, recomendamos vivamente que entre em contato com Seal911, um grupo de profissionais capazes de oferecer orientações confiáveis para a sua situação.
Tenha muito cuidado com os “serviços de recuperação” que entram em contato com você após um roubo. A maioria são golpes de recuperação que tentam fazer com que você seja vítima pela segunda vez.
Pesquise “metamask download” → o primeiro resultado patrocinado é um domínio semelhante. O Google costuma aprovar esses domínios.
Nos tweets de contas importantes (Vitalik, MetaMask, OpenSea), os bots respondem em questão de segundos com avatares clonados e links falsos de sorteios.
Depois que você publica algo no Discord de um projeto, os golpistas enviam uma mensagem direta para você se passando por moderadores — com um link para um “formulário de ticket” que solicita a assinatura da carteira.
Padrão comum: Em todos os canais mencionados acima, uma entidade legítima NUNCA pede que você compartilhe uma frase-semente, assine uma transação ou baixe um arquivo executável para “verificar” qualquer coisa. Se for esse o pedido — trata-se de um golpe.
Leia o manual completo de táticas defensivasReconhecida pelos líderes do setor
Nossa inteligência contra ameaças está integrada a carteiras, plataformas de câmbio e ferramentas de segurança, protegendo milhões de pessoas em todo o mundo.
Para desenvolvedores
Gratuito, aberto, sem necessidade de chave de API. Avaliação de risco de domínios em tempo real, abrangendo mais de 1 milhão de ameaças.
| Método | Ponto final | Descrição |
|---|---|---|
| OBTER | /v1/check?domain= | Verificação única |
| POST | /v1/check/bulk | Em grandes quantidades (500/pedido) |
| OBTER | /v1/search?q= | Pesquisa por palavra-chave |
| OBTER | /v1/feed/{list} | Feeds completos |
| OBTER | /v1/stats | Estatísticas em tempo real |
Inteligência em Tempo Real
Detecções de phishing registradas recentemente no feed público.
Proteja-se
Medidas imediatas a serem tomadas caso sua carteira de criptomoedas tenha sido esvaziada. Revogue as autorizações, proteja os ativos restantes e denuncie o crime.
Obtenha ajuda agoraGuia passo a passo para reforçar a segurança das suas criptomoedas. Carteiras de hardware, configurações de autenticação de dois fatores (2FA) e boas práticas de navegação.
Lista de verificação abertaFerramentas de privacidade recomendadas, navegadores seguros, VPNs e sistemas operacionais para manter o anonimato na internet.
Explore as ferramentas
O que fazemos
Oferecemos uma abordagem abrangente e em várias camadas para neutralizar ameaças online, desde a detecção inicial até a remoção total da infraestrutura.
Ajudamos a identificar grupos fraudulentos e a apresentar denúncias que possam dar origem a ações judiciais junto às autoridades policiais.
Reconstruímos cadeias de ameaças que abrangem vários domínios, ativos e carteiras.
Criamos modelos de detecção e automatizamos a análise de código para bloquear golpes instantaneamente.
Galeria da Vergonha
Aviso legal: Todos os personagens desta seção são fictícios e apresentados em um estilo humorístico e paródico, exclusivamente para fins de entretenimento. Eles não têm nenhuma relação com pessoas reais. Inspirados em apelidos públicos e casos em aberto, sem a inclusão de dados pessoais ou acusações diretas.
Suporte e Aspectos Jurídicos
Projeto independente e sem fins comerciais. Somos uma comunidade aberta dedicada a identificar, documentar e desmantelar infraestruturas de phishing e golpes, em prol do bem público.
Lista pública e permanente de permissões. Os domínios aprovados são adicionados à nossa lista permanente de permissões. A lista pública está disponível como allowlist.json.
A contestação resulta na remoção do domínio. Se um recurso for aprovado, o domínio será removido do nosso banco de dados e de todos os locais onde o publicamos.
Rastreamento apenas por ticket. Não armazenamos dados pessoais. Para verificações de status e solicitações de remoção, utilizamos um ID do ticket apenas.
Aja rapidamente e preserve as evidências: URLs, TXIDs, endereços de carteiras, capturas de tela, registros de data e hora, históricos de bate-papo. Registre uma ocorrência oficial. Como medida preventiva, leia nosso Noções básicas de segurança em criptomoedas guia.
Em caso de qualquer incidente, recomendo enfaticamente que entre em contato com o Bot SEAL 911. Trata-se de um grupo de resposta rápida formado por profissionais que realmente entendem do assunto e podem ajudar em qualquer situação.