# PhishDestroy — pt-br/steam-not-good-guy ================================================================ Title: Malware “BlockBlasters” no Steam: negligência da plataforma exposta Canonical: https://phishdestroy.io/pt-br/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- Como a Valve permitiu que o BlockBlasters instalasse um malware de drenagem de criptomoedas no Steam, roubando centenas de milhares dos jogadores. Análise detalhada do phi direcionado ao Steam. ## STRUCTURE ---------------------------------------------------------------- - Lucro acima dos jogadores: o encobrimento do caso BlockBlasters (Escândalos do Steam, Parte 1) - LICENÇA · DIREITOS · AVISO LEGAL - Conclusão crítica - Introdução: Um crime de negligência deliberada - Identidade Revelada - A cronologia de 22 dias de inércia - A anatomia do ataque - Etapa 1: Infiltração inicial (game2.bat) - Etapa 2: Evasão e escalada (carregadores VBS) - Etapa 3: Roubo de dados (Client-built2.exe e Block1.exe) - Confiança Traída - Indicadores de Compromisso (IOCs) - Desmascarando a mentira: a história da “conta hackeada” é uma grande besteira - O encobrimento foi revelado - O Engano Fundamental: Adulteração de uma cena de crime digital - O custo humano da indiferença corporativa - O motivo: o lucro acima das pessoas - Veredicto final: Culpado das acusações - Fontes - Leia a investigação completa no Medium - Compartilhe este artigo - Investigações relacionadas ## CONTENT ---------------------------------------------------------------- Investigação Corrupção Lucro acima dos jogadores: o encobrimento do caso BlockBlasters (Escândalos do Steam, Parte 1) Ouça o artigo 0:00 / --:-- Baixar como PDF — Relatório Oficial Estamos lançando uma investigação em várias partes que revela a verdade oculta sobre o Steam, expondo a corrupção por trás de suas operações, os abusos sistêmicos, a exploração e a negligência que prejudicaram milhões de usuários, e mostrando como um monopólio global transformou uma plataforma de jogos em uma máquina de manipulação e lucro silencioso. 10 minutos de leitura· Atualizado Março de 2026· PhishDestroy Research PD Equipe PhishDestroy Relatório de Investigação PHISHDESTROY LICENÇA · DIREITOS · AVISO LEGAL Investigação: Valve Corporation / Steam  ·  público — sem data de expiração, sem resgates MIT PUBLIC DOMAIN OFAC-RESTRICTED SEÇÃO I — LICENÇA O PhishDestroy abre mão de todos os direitos sobre este material. Zero. Acabou. Feito. Você pode reproduzi-lo, vendê-lo, colocar seu nome nele, tatuá-lo no seu chefe, o que quiser. Sem necessidade de crédito, sem necessidade de mensagem direta, sem cartão de agradecimento esperado. UMA REGRA REAL Se você é um usuário da Rússia ou de qualquer país sancionado pela OFAC — este material NÃO é para você. Sem brechas. Aproveite suas sanções. E se você mudou sua região do Steam para a Turquia enquanto estava sentado em Moscou — parabéns pela sua geografia criativa. Você ainda é russo. As sanções ainda se aplicam. Esse é literalmente o ponto. SEÇÃO II — O QUE ISTO É E POR QUE EXISTE Publicaremos mais sobre a Valve do que um funcionário médio da Valve sabe sobre si mesmo. O Steam basicamente nos criou. Nos criou com seus golpistas, seus tickets de suporte, seu ecossistema de evasão de banimento — e agora aqui estamos. Sem mágoas. Poético, na verdade. Esperamos mais de 4 anos para que eles corrigissem o problema de spoofing antes de podermos escrever sobre isso publicamente. Isso é um conflito? Não. Pode ser resolvido? Sim. Mas não vamos assinar nenhum NDA e não vamos jogar bug bounty por centavos. SEÇÃO III — CARTA ABERTA À VALVE Ei, Valve. Se vocês estão pensando em derrubar nosso domínio — apenas nos enviem um e-mail. Não paguem ao Dr. Patrick de novo. Por favor. É constrangedor para todos os envolvidos. Vamos “dano” a Valve diretamente? Provavelmente não de uma forma que eles sintam fiscalmente. Não somos delirantes. Mas faremos isso honestamente, abertamente, sem buscar fama. Temos 5 anos de arquivos. Os reguladores recebem os originais. Pesquisadores e jornalistas recebem versões editadas. O PhishDestroy é uma comunidade, não uma pessoa. O ACORDO (oferta aberta, sem advogados necessários) Se vocês querem que o domínio desapareça: deixem seus profissionais de direito de TI calcularem o preço. 50% vai para a SEAL Foundation. Nós matamos o domínio. Sem drama. Sem tribunal. Feito. Vocês não conseguirão isso de nenhuma outra forma. Isso não é uma ameaça. É apenas a arquitetura da situação. SEÇÃO IV — O DINHEIRO, OS BANIMENTOS, O CIRCULO INTEIRO Aqui está o problema com o Steam banindo sites de apostas e golpistas: não é aplicação da lei. É captura de receita. A Valve embolsa o dinheiro, limpa as mãos e depois sobe ao palco para contar a todos uma história saudável. Enquanto isso, a Valve matou a capacidade de rastrear skins adequadamente em 2017. Vamos provar isso: Skins são mais anônimas que Monero. Um Cartel Peruano supostamente usou skins de Dota 2 para movimentação de dinheiro. O Steam é funcionalmente uma máquina de evasão de sanções no valor de ~$7B em “cartões de troca”. SEÇÃO V — A COISA DO MALWARE NÃO estamos divulgando publicamente a vulnerabilidade no jogo. NÃO estamos reportando ao Steam. Não porque não podemos — mas porque seu bug bounty vale aproximadamente três copeques e não trabalhamos por três copeques. Nossos colegas de segurança já reportaram ao suporte do Steam. Isso NÃO é a variante trivial do CSGO. Isso é mais próximo de: RCE na conexão com o servidor. Ou seja — você entra em um servidor, não clica em nada. A própria conexão é a superfície de ataque. A ameaça está ativa. DECLARAÇÃO QUANTO AO USO E DIREITOS Projeto PhishDestroy & Coalizão de Cibersegurança 1. NÃO HÁ CONDIÇÕES DE USO Todo o material produzido pela Coalizão nesta referência — as declarações de fato, a análise, as provas, as ferramentas e as descobertas — é liberado SEM RESERVA DE QUAISQUER DIREITOS. Qualquer pessoa pode reproduzir, adaptar, editar, reescrever, traduzir, extrair, incorporar em documentos oficiais, apresentar como seu próprio trabalho ou passá-lo a qualquer outra pessoa — sem pedir e sem notificar a Coalizão. 2. POR QUE ISSO IMPORTA PRACTICAMENTE Não há nada aqui com o qual se envolver. A Coalizão não pede nada, não deve nada, não retém nada e não tem expectativa de nenhum tipo. Uma autoridade que usa este material não está agindo em nome da Coalizão. Está usando informações públicas que por acaso foram reunidas por outra pessoa. 3. TUDO JÁ ESTÁ ABERTO As investigações são publicadas abertamente em phishdestroy.io. As ferramentas são publicadas como código aberto sob a licença MIT em gitlab.com/phishdestroy. A metodologia está descrita na referência. A Coalizão não aceita doações e publicou essa posição desde 2018. 4. INTEGRIDADE DO PACOTE DE PROVAS Cada entrega é acompanhada por um arquivo SHA256SUMS listando um resumo SHA-256 para cada arquivo fornecido, juntamente com uma assinatura OpenPGP separada SHA256SUMS.asc. A chave de assinatura é publicada em phishdestroy.io/.well-known/pgp-key.txt e em keys.openpgp.org. 5. SOBRE O REGISTRO A autoridade pode encontrar as investigações publicadas da Coalizão e achá-las diretas, adversariais e às vezes satíricas. Essa impressão está correta. A Coalizão escreve assim deliberadamente. A renúncia é o mecanismo pelo qual a substância pode ser separada do registro: a autoridade pode pegar o que for útil, reafirmá-lo em sua própria voz e descartar cada palavra do estilo da Coalizão. Nada se perde ao fazer isso. 6. O QUE A COALIZÃO ESTÁ FORNECENDO Informação, pesquisa e observação. Nada é afirmado como uma descoberta que a Coalizão não tem legitimidade para fazer. A Coalizão não busca remédio, pagamento, reconhecimento ou resultado para si mesma. Pede apenas que as perguntas estabelecidas na referência sejam feitas à Valve Corporation por um órgão com o poder de exigir uma resposta. NOTA FINAL — PARA QUEM ESTÁ LEVANDO ISTO ADIANTE Queremos agradecer a quem levar este material para onde ele precisa ir. A Valve tem bolsos profundos e a Taylor Wessing cobra por hora. Sabemos o que estamos fazendo. Sabemos sobre quem estamos escrevendo. Não precisamos de autoria. Não precisamos de atribuição. Não precisamos de uma vitória. Precisamos de alguém com autoridade real para fazer à Valve as perguntas que já estão nesta referência, com o poder de exigir uma resposta. É isso. Essa é a única solicitação. PhishDestroy — investigação pública — todos os direitos cedidos à humanidade  ·  Acesso à região OFAC: proibido Full Disclaimer Disclosure Policy Conclusão crítica A Steam mente descaradamente, encobre criminosos e obstrui a investigação. Introdução: Um crime de negligência deliberada Em agosto de 2025, a maior plataforma de jogos do mundo, a Steam, não apenas sofreu uma violação de segurança, como também a facilitou ativamente. Por meio de uma cascata de falhas sistêmicas e negligência grave, a Valve permitiu que o jogo BlockBlasters (AppID 3872350) para se tornar um cavalo de Tróia em uma campanha devastadora de malware. Não se tratou de um ataque sofisticado e inevitável. Foi uma operação clássica de roubo de dados que teve sucesso porque a segurança do Steam está fundamentalmente comprometida. Durante 22 dias, ele roubou centenas de milhares de dólares, esvaziou carteiras de criptomoedas e comprometeu contas de usuários, enquanto a Valve não fez nada. Quando a verdade veio à tona, a resposta da Valve não foi proteger seus usuários, mas sim proteger sua imagem. A empresa divulgou um único comunicado enganoso, atribuindo a culpa a uma “conta de desenvolvedor comprometida” — uma mentira patética destinada a desviar a culpa e se isentar de responsabilidade. Este artigo irá desmascarar essa mentira. Usando dados forenses, análise da linha do tempo e as próprias políticas da Valve, provaremos que esse incidente não foi apenas uma falha de ação, mas um encobrimento deliberado de negligência criminosa. Cronograma da negligência corporativa: Dia 1 – publicação do malware; Dia 3 – primeiros relatos; Dia 3 – vários alertas; Dia 10 – nenhuma ação tomada, com 1.489.500 vítimas expostas; Dia 22 – finalmente removido Identidade Revelada A Steam mente descaradamente e esconde Valentin Lopes, o desenvolvedor verificado por trás do aplicativo malicioso. A cronologia de 22 dias de inércia A Valve teve 22 dias para impedir isso. As denúncias dos usuários não paravam de chegar, e os dados da plataforma mostravam sinais claros de que algo estava errado. O silêncio deles foi uma escolha. 31 de julho de 2025 Lançamento do BlockBlasters. Uma versão limpa e legítima é aprovada pelo processo de verificação do Steam. 30 de agosto de 2025 A armadilha está montada. Os invasores lançam a versão de patch 19799326. Essa atualização, que contém o código malicioso, é aprovada pelo Steam e distribuída a todos os jogadores. Início de setembro de 2025 As primeiras vítimas dão o alarme. Os usuários inundam o Suporte do Steam com tickets relatando uso anômalo da CPU, tráfego de rede suspeito e, o mais grave de tudo, roubo de criptomoedas. Esses tickets caem no esquecimento, ignorados pela Valve. 6 a 12 de setembro de 2025 Os dados são um claro sinal de alerta. A telemetria pública do SteamDB mostra que o número de jogadores caiu para um dígito, mas o jogo continua instalado em centenas de computadores, extraindo dados silenciosamente. Essa enorme discrepância é um sinal de alerta que qualquer sistema de monitoramento competente deveria ter detectado. 21 de setembro de 2025 A comunidade entra em ação. Pesquisadores independentes de segurança expõem a infraestrutura de comando e controle do malware baseada no Telegram, forçando os hackers a agir. 22 de setembro de 2025 A evidência é inegável. A G DATA CyberDefense AG publica um relatório forense completo, confirmando o vetor de ataque em várias etapas do malware e revelando os detalhes técnicos da violação. A anatomia do ataque Não se tratava de um malware de última geração. Era uma mistura rudimentar, mas eficaz, de scripts comuns e programas de roubo de dados que deveria ter sido muito fácil de detectar para uma plataforma que movimenta bilhões de dólares. Etapa 1: Infiltração inicial (game2.bat) A carga útil inicial, um script de lote simples, realizou um reconhecimento básico: coletou endereços IP, geolocalização e detalhes dos usuários do Steam. Em seguida, baixou um arquivo ZIP protegido por senha (v1.zip) — uma técnica clássica para contornar scanners automatizados pouco sofisticados. Etapa 2: Evasão e escalada (carregadores VBS) Por meio de scripts VBS, o malware executava seus componentes principais em janelas de comando ocultas. Ele adicionava seu próprio diretório à lista de exclusões do Microsoft Defender, uma ação que deveria acionar um alerta imediato e de alta prioridade em qualquer sistema monitorado. Etapa 3: Roubo de dados (Client-built2.exe e Block1.exe) Com as defesas desativadas, o malware implantou suas cargas úteis principais: um backdoor baseado em Python para acesso persistente e uma variante do infostealer StealC. Ele tinha como alvo dados do navegador, tokens de sessão e, mais importante ainda, carteiras de criptomoedas do Chrome, Edge e Brave. Todos os dados roubados foram encaminhados para dois servidores de comando e controle por meio de tráfego HTTP não seguro. Os indicadores de comprometimento (IOCs) do “crypto drainer” confirmaram o Steam como um vetor de distribuição de malware para operações organizadas de roubo. Confiança Traída Foi justamente a confiança depositada neles e sua negligência que levaram a dezenas de furtos que eles encobrem. Isso representa um ataque clássico à cadeia de suprimentos, que explora a confiança na plataforma em grande escala. Indicadores de Compromisso (IOCs) ↔ Arquivo | SHA256 | Classificação game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF Desmascarando a mentira: a história da “conta hackeada” é uma grande besteira O encobrimento foi revelado A Steam espalha mentiras e ajuda as vítimas, enquanto sua empresa verifica os desenvolvedores e concede o mais alto certificado de confiança ao conteúdo deles. Vamos chamar a desculpa da Valve sobre o “desenvolvedor que sofreu um ataque hacker” pelo que ela realmente é: uma mentira patética e facilmente refutável. É um insulto à inteligência de seus usuários, uma narrativa criada para protegê-los das consequências de sua própria negligência. Toda essa fantasia desmorona no momento em que você analisa os próprios procedimentos obrigatórios do Steam. O “Muro dos US$ 100” e a verificação de identidade: Para publicar no Steam, todo desenvolvedor deve passar pelo programa Steam Direct. Isso envolve o pagamento de uma taxa de US$ 100 e a conclusão de um processo de “Conheça seu Cliente” (KYC), fornecendo nomes legais, informações bancárias e documentos fiscais. O autor do crime não era um fantasma anônimo; a Valve tinha sua identidade verificada e seus dados financeiros registrados. Isso torna a inação da empresa uma escolha consciente de proteger um parceiro verificado em detrimento de seus próprios usuários. O mito do apagão de 22 dias: O Steamworks oferece aos desenvolvedores ferramentas robustas para proteger suas contas. Um desenvolvedor legítimo que tenha perdido o controle poderia abrir um ticket de “perda de acesso às credenciais de editor”. Esse processo foi projetado para ser rápido, bloqueando os direitos de publicação e as compilações em questão de horas, e não semanas. A ideia de que um desenvolvedor possa ficar sem acesso por mais de 20 dias enquanto seu jogo distribui malware é absurda. Isso sugere um de dois cenários, ambos incriminando a Valve: ou o desenvolvedor era cúmplice, ou a Valve ignorou seus tickets de suporte desesperados, além das dezenas de reclamações dos usuários. Negligência sistemática em relação às reclamações dos usuários: Dezenas de usuários enviaram relatos detalhados sobre roubo financeiro, comportamento de malware e comprometimento de contas. Não se tratava de reclamações vagas; eram informações úteis para a tomada de medidas. Um sistema de suporte competente teria sinalizado esses casos, encaminhado a questão para instâncias superiores e bloqueado a página do aplicativo enquanto se aguardava a investigação, tudo isso em até 24 horas. O fato de a Valve não ter feito isso por 22 dias não é um descuido; é uma política de ignorância deliberada. O Engano Fundamental: Adulteração de uma cena de crime digital É aqui que o encobrimento da Valve passa de uma simples negligência para o que só pode ser descrito como adulteração de uma cena de crime digital. Que fique bem claro: a Valve não removeu o jogo infectado. As evidências forenses e as análises realizadas por pesquisadores de segurança que rastreavam a infraestrutura C2 confirmam isso de forma inequívoca: foram os próprios criminosos que excluiram suas versões maliciosas dos servidores do Steam. Eles fizeram isso em 21 de setembro, somente depois que seu grupo de controle no Telegram foi exposto publicamente. Eles executaram uma retirada do tipo “terra arrasada”, destruindo as evidências para apagar seus rastros. Alteração de uma cena de crime digital — a mão da Steam/Valve ultrapassa a fita de “Não ultrapassar” enquanto o PhishDestroy investiga com uma lupa A alegação da Valve de que tomou medidas é uma invenção descarada. Ao esperar que os invasores apagassem seus próprios rastros antes de intervir para remover a página da loja, a Valve permitiu, na prática, que as principais provas fossem destruídas. Isso não foi controle de danos; foi obstrução. Eles não estavam protegendo os usuários; estavam se protegendo, garantindo que a cena do crime ficasse limpa. O custo humano da indiferença corporativa A negligência da Valve teve consequências concretas, pelas quais a empresa não assumiu absolutamente nenhuma responsabilidade. Ruína financeira: Mais de US$ 150.000 foram roubados (parece que foram mais de US$ 1.000.000). Para muitos, essa quantia era capaz de mudar suas vidas. Um streamer perdeu US$ 32.000 durante uma transmissão ao vivo beneficente para o tratamento do câncer. Traição à confiança: Centenas de usuários tiveram suas contas comprometidas, seus dados roubados e seus sistemas infectados. Silêncio absoluto: Até hoje, a Valve não ofereceu nenhum reembolso, nenhuma indenização e nenhum pedido de desculpas sincero. A resposta padrão que enviaram foi um insulto a todas as vítimas. O motivo: o lucro acima das pessoas Por que a Valve permitiria que isso acontecesse? O motivo é tão simples quanto cínico: era mais barato. Uma verdadeira reformulação da segurança — que inclua a implementação de testes em ambiente isolado para todas as compilações, a separação das credenciais dos desenvolvedores, a contratação de uma equipe de segurança competente e a publicação de relatórios de transparência — custaria milhões. Pagar indenização às vítimas criaria um precedente oneroso. A alternativa? Divulgar um comunicado vago e enganoso, deixar que o ciclo de notícias siga em frente e absorver o impacto mínimo nas relações públicas. Foi uma decisão comercial calculada, na qual a segurança dos usuários foi considerada uma perda aceitável. Esse padrão de negligência não é novidade. Do PirateFi (2024) ao Chemia (2025), a Valve ignorou repetidamente os alertas e permitiu a entrada de malware em sua plataforma, agindo apenas após a comoção pública. O BlockBlasters não foi uma exceção; foi o resultado inevitável de uma cultura de segurança falha. Veredicto final: Culpado das acusações Que os fatos falem por si mesmos. Fato: Os sistemas automatizados da Valve aprovaram uma versão que continha um malware insignificante. Fato: A equipe de suporte da Valve ignorou os alertas diretos das vítimas por três semanas. Fato: A Valve só tomou medidas depois que os próprios hackers removeram os arquivos maliciosos. Fato: A declaração oficial da Valve foi uma deturpação deliberada dos fatos, com o objetivo de evitar a responsabilização. A Valve não apenas falhou. Ela mentiu. Encobriu sua própria negligência, protegeu seus lucros e deixou que seus usuários pagassem o preço. A confiança que a comunidade depositava no Steam foi irrevogavelmente quebrada. Isso não foi um erro; foi uma traição. Fontes G DATA CyberDefense AG (22 de setembro de 2025) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB - BlockBlasters [https://steamdb.info/app/3872350/] Gamalítico [https://gamalytic.com/] GamesRadar - Relatório sobre malware no Steam [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge - Matéria sobre o malware BlockBlasters [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware - Análise de malware no Steam [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] Registros de incidentes da comunidade Leia a investigação completa no Medium Este é um trecho de nossa investigação abrangente, dividida em várias partes. Leia o relatório completo, com evidências adicionais, cronologias e análises. Leia no Medium → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] Voltar às notícias #Steam#Valve#CryptoDrainer#Malware#GamingSecurity Compartilhe este artigo X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] Investigações relacionadas INVESTIGAÇÃO Mais de 150 extensões falsas da Mozilla: um único backend, uma única rede INVESTIGAÇÃO $0 Takedowns: How We Disrupt Phishing Infrastructure INVESTIGAÇÃO NameSilo, Webnic, NiceNIC: Registradores que facilitam golpes ## EXTERNAL REFERENCES ---------------------------------------------------------------- www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/pt-br/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.