Politica de Utilizare Acceptabilă
Ghidul pentru utilizarea responsabilă a serviciilor, datelor și instrumentelor PhishDestroy.
Folosiți serviciile noastre pentru a combate fraudă și a proteja utilizatorii internetului. Nu abuzați, nu induceți în eroare și nu transformați în arme instrumentele sau datele noastre.
Scop și domeniu de aplicare
Prezenta Politică privind Utilizarea Acceptabilă definește ce puteți și ce nu puteți face atunci când utilizați serviciile PhishDestroy. Misiunea noastră este de a lupta împotriva fraudelor online și de a proteja utilizatorii de internet; tot ceea ce facem trebuie să sprijine acest obiectiv.
Utilizări acceptabile
Puteți utiliza serviciile noastre pentru:
- Raportarea amenințărilor: Trimiterea site-urilor de phishing, a domeniilor de înșelăciune și a conținutului malițios.
- Cercetare în domeniul securității: Analiza amenințărilor în scopuri educative sau defensive.
- Partajarea informațiilor: Diseminarea conștientizării și educației în domeniul securității cibernetice.
- Contribuție din partea comunității: Contribuim la îmbunătățirea securității internetului pentru toți.
Utilizări interzise
Nu aveți voie să utilizați serviciile noastre pentru:
- Activități ilegale: Orice activitate care încalcă legile locale, de stat sau federale.
- Raportare falsă: Trimiterea de rapoarte de amenințare false sau înșelătoare în scopul prejudicierii site-urilor legitime.
- Hărțuire: Țintirea malițioasă a persoanelor sau organizațiilor.
- Atacuri la nivel de sistem: Încercarea de a sparge, a perturba sau a suprasolicita serviciile noastre.
- Regiuni sancționate: Utilizarea serviciilor noastre de către persoane fizice, organizații sau entități guvernamentale situate în Federația Rusă, Belarus sau alte teritorii supuse sancțiunilor internaționale este strict interzisă. Nu furnizăm inteligență privind amenințările, asistență tehnică sau acces la API pentru aceste regiuni.
Aplicarea legii
Nerespectarea acestei politici poate duce la o avertisment, la suspendarea temporară sau la interzicerea permanentă de la serviciile noastre. Colaborăm cu cererile legitime ale organelor de aplicare a legii și vom raporta încălcările grave către autoritățile competente.
Definiții
- Servicii: Site-ul nostru web, API-urile, boturile, seturile de date, fluxurile de date și instrumentele conexe.
- Raport: Orice trimitere a unui URL suspect, a unui domeniu, a unei portofele, a unui fișier sau a unui cont.
- Abuz: Utilizarea care degradează calitatea serviciului, induce în eroare alte persoane sau încearcă să ocolească măsurile de securitate.
Responsabilitățile utilizatorului
- Furnizați dovezi precise și reproductibile în fiecare raport (URL, capturi de ecran, jurnale de rețea, dacă este posibil).
- Verificați dacă elementele raportate nu sunt variante legitime similare (portale oficiale de asistență, domenii oglindă sau medii de testare pentru programele de recompensare pentru descoperirea vulnerabilităților).
- Respectă confidențialitatea – nu încărca date personale care nu sunt relevante pentru amenințare.
- Folosiți numele și mărcile noastre doar pentru a face referire la proiectul nostru, nu pentru a crea impresia unei afilieri.
Automatizare, roboți și utilizarea interfețelor de programare (API)
Accesul automat este permis în limite rezonabile care mențin stabilitatea serviciului pentru toți utilizatorii.
- Respectă limitele de rată pe endpoint și utilizează cache-urile ori de câte ori este posibil.
- Nu efectuați colectarea de date din zone cu acces restricționat și nu încercați să ocoliți autentificarea sau telemetria.
- Atribuiți PhishDestroy ca sursă atunci când redistribuiți seturile noastre de date publice.
- Exporturile în masă trebuie solicitate prin canalele noastre; putem furniza arhive semnate pentru a reduce încărcarea.
- Anti-recunoaștere: Nu aveți voie să utilizați serviciile, API-urile sau fluxurile de date ale noastre pentru a testa infrastructura dumneavoastră malițioasă în scop de detecție sau pentru a dezvolta metode de ocolire a filtrelor noastre de securitate. Orice utilizare a inteligenței noastre de către actori de amenințare pentru a îmbunătăți livrarea escrocheriilor constituie o încălcare directă a prezentei politici și va duce la interzicere permanentă și la raportarea către autoritățile competente.
Standarde de conținut
- Interzicerea doxxing-ului, a amenințărilor și a publicării informațiilor personale nepublice.
- Nu se promovează malware, drainers, kituri de phishing sau vânzarea de exploatații.
- Nicio instrucțiune pentru a ocoli controalele de securitate sau pentru a interveni în operațiunile de retragere.
- Demonstrațiile de concept cu scop educativ trebuie redactate și etichetate clar.
Fluxul de lucru pentru raportare
- Trimiteți amenințarea prin botul nostru sau prin formular, furnizând indicatori (URL, IP, portofel, link către arhivă).
- Facem triajul, îmbogățim și corelăm cu alte semnale.
- Dacă sunt confirmate, publicăm IoC-urile și notificăm furnizorii și CERT-urile relevante.
- În cazuri urgente (golire activă), putem escala direct către registrari/gazde.
Fals pozitiv? Consultați secțiunea „Recursuri” de mai jos.
Reguli pentru cercetarea în domeniul securității
- Interacționați cu infrastructura malițioasă doar în medii izolate.
- Nicio acces neautorizat la sisteme terțe, chiar dacă sunt operate în mod malițios.
- Coordonați divulgarea cu furnizorii și platformele; evitați publicarea de credențiale sau chei active.
- Non-agresiune: Nu trebuie să utilizați datele PhishDestroy pentru a desfășura operațiuni ofensive, pentru a efectua „hack back” sau pentru a realiza teste de stres neautorizate împotriva oricărei infrastructuri, chiar dacă considerați că aceasta este malițioasă. Datele noastre sunt destinate exclusiv scopurilor defensive și analitice.
Gestionarea datelor
Procesăm rapoartele pentru a îmbunătăți inteligența privind amenințările. Jurnalele pot include adrese IP, agenți de utilizator și metadate de trimitere, în scopul prevenirii abuzurilor și al asigurării integrității forensice. Consultați Politicile noastre de Confidențialitate și Securitate pentru a afla despre perioadele de păstrare și controalele de acces.
Apeluri și false pozitive
Dacă domeniul sau conținutul dvs. a fost semnalat în mod eronat, puteți solicita o reexaminare:
- Furnizați dovada de proprietate (înregistrare DNS TXT, e-mail WHOIS sau mesaj semnat).
- Explicați scopul comercial și explicați de ce acesta seamănă cu modelele de înșelăciuni cunoscute.
- Atașați capturi de ecran sau jurnalele serverului care să demonstreze un comportament inofensiv.
Priorităm contestațiile care afectează serviciile de producție sau resursele publice.
Caracterul discreționar: Clasificarea unui domeniu sau a unui indicator ca fiind „malicios” se bazează pe cercetarea noastră independentă și pe heuristici tehnice. Deși ne străduim să obținem o acuratețe de 100%, concluziile noastre reprezintă opinia noastră bazată pe cercetare independentă, nu o determinare formală de natură juridică sau profesională. Nu suntem responsabili pentru nicio pierdere comercială percepută, rezultată dintr-o clasificare care este ulterior anulat prin procesul nostru de contestații.
Modificările aduse prezentei politici
Este posibil să actualizăm prezentul AUP pentru a reflecta necesitățile operaționale, legale sau de securitate. Data „Ultima actualizare” va fi modificată, iar utilizarea continuă a serviciilor constituie acceptarea termenilor actualizați.
Contact
Pentru rapoarte de abuz, exporturi de date sau solicitări de parteneriat, utilizați canalele din subsol sau botul nostru Telegram. Vă rugăm să evitați trimiterea de rapoarte duplicate; gruparea indicatorilor într-un singur bilet accelerează procesarea.