
Inundação de sementes: por que o PhishDestroy desativa abertamente sites de phishing ativos
Inundamos formulários de phishing ativos com frases-semente falsas. Isso oculta as inscrições das vítimas reais sob milhares de iscas, contamina o conjunto de credenciais do invasor e obriga o operador a perder horas filtrando dados inúteis — muitas vezes a ponto de abandoná-la. Este artigo explica por que isso funciona, como fazemos isso de forma responsável e por que não é ilegal: sem acesso não autorizado (o formulário é público e solicita explicitamente o preenchimento), sem danos a sistemas legítimos (o site não possui usuários legítimos), sem violação da CFAA/Lei contra o Uso Indevido de Computadores (inserir dados enganosos em um formulário público, enviados voluntariamente, não constitui hacking). Metodologia completa, análise jurídica e resultados reais das remoções do site estão disponíveis no artigo.















