Despre PhishDestroy
Cine suntem, misiunea noastră și realizările noastre
Ce este PhishDestroy?
PhishDestroy este o platformă independentă, necomercială de inteligență privind amenințările, care perturbă operațiunile de phishing, înșelătorii cripto și golirea portofelelor digitale din 2019. Suntem o echipă mică de vânători independenți de amenințări care gestionează întregul ciclu de viață al atacului – de la detectare până la neutralizare.
Infrastructura noastră include:
- Peste 30 de analizatori proprietari monitorizarea în timp real a jurnalelor CT, a DNS, a reclamelor, a rețelelor sociale și a fluxurilor de parteneri
- Distribuție în timp real a fluxurilor către peste 50 de furnizori de liste de blocare și soluții antivirus — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton și alții
- API gratuit de amenințări la api.destroy.tools acoperire Peste 1 milion de amenințări cu evaluarea riscului în timp real
- Lista de distrugere — liste de blocare cu sursă deschisă pe GitHub în 7 formate (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
- Bază de date din domeniul public la phishdestroy.io/domain cu peste 198.000 domenii analizați
Rezultatele noastre: peste 198.000 domenii de phishing urmărite, peste 64.000 rapoarte de abuz depuse, peste 27.000 eliminări coordonate, cu o rată a falsurilor pozitive sub 0,01%.
Cine administrează PhishDestroy? Este o companie?
Nu, PhishDestroy este nu o companieEste un proiect independent, necomercial, condus de o echipă mică de vânători de amenințări cu experiență în cibersecuritate, forensica blockchain și gestionarea abuzurilor.
Suntem complet independent:
- Fără sprijin corporativ sau investitori
- Nicio delistare plătită — niciodată, niciodată
- Nu se acceptă donații sau sponsorizări
- Fără afilieri cu niciun registrar, furnizor de hosting sau producător de soluții antivirus
Am început prin identificarea escrocilor și a reclamelor spam pe platforma Steam. În prezent, domeniul nostru de acțiune acoperă pe scară globală phishing-ul cripto, rețelele de tip „drainer” și operațiuni de fraudă la scară largă. Efectuăm investigații complete, de la cap la coadă: urmărim fluxurile de fonduri pe lanț, cartografiem infrastructura și corelăm campaniile cu operatorii specifici. Aflați mai multe pe Pagina Despre.
Care sunt principalele realizări ale PhishDestroy?
Din 2019, am obținut:
| peste 198.000 | Domenii de phishing detectate și urmărite pe 894+ mărci |
| peste 64.000 | Raporturi formale de abuz transmise către registrari, furnizori de găzduire și furnizori de soluții antivirus |
| peste 27.000 | Reușitele de retragere a domeniilor au fost coordonate |
| peste 1.000.000 | Amenințări indexate în baza de date a API-ului nostru |
| peste 500.000 | Domenii istorice arhivate (peste 5 ani de date) |
| 50+ | Furnizorii de securitate care primesc datele noastre privind amenințările |
| 30+ | Parsere proprietare care rulează non-stop |
| 13+ | Surse comunitare agregate în listele noastre de blocare |
| <0,01% | Rata de falsuri pozitive |
Investigații principale: XMRWallet expus (ștergerea a milioane de monede Monero dintr-un portofel fals în decurs de 10 ani), Panoul TrustWallet expus (panou de drenaj de 8,5 milioane de dolari, cu 1.900 de jurnale de chat scurse) Proiectul: Imperiul Șelmețiilor (zeci de mii de domenii coordonate).
Totul este cu adevărat gratuit?
Da, 100% gratuit. Nu vindem nimic, nu acceptăm donații și nu percepem taxe pentru niciun serviciu:
- Gratuit baza de date de securitate a domeniilor — peste 198.000 rapoarte
- Gratuit API de amenințări — nu este necesară o cheie API
- Gratuit liste de blocare — licență MIT, cod sursă deschis
- Gratuit procedura de contestație — răspuns în 48h
- Gratuit bot Telegram — rapoarte instantanee privind domeniile
Cum pot contacta PhishDestroy?
- Raporturi de abuz:abuse@phishdestroy.io
- General:contact@phishdestroy.io
- Bot Telegram:@PhishDestroy_bot (verificări instantanee ale domeniilor)
- Canal Telegram:@destroy_phish (alerte în timp real)
- Twitter/X:@Phish_Destroy
- Mastodon:@phishdestroy
- GitHub:github.com/PhishDestroy
- Mediu:phishdestroy.medium.com
- Recursuri:phishdestroy.io/apeluri
- Date istorice (peste 500.000 de domenii):contact@phishdestroy.io
Pipeline de detecție și metodologie
Detalierea fluxului nostru de lucru în patru faze pentru inteligența privind amenințările
Cum funcționează pipeline-ul de detecție în 4 faze?
Pipeline-ul nostru procesează mii de domenii zilnic, prin 4 faze:
Faza 1: Descoperire și ingestie preventive
Utilizăm o rețea distribuită de Peste 30 de analizatori proprietari pentru a identifica domeniile malicioase în stadiul lor incipient:
- Jurnalele de Transparență a Certificatelor (CT) — monitorizare în timp real a noilor certificate SSL pentru a detecta domeniile de phishing în câteva minute de la înregistrare
- Monitorizarea DNS — monitorizarea înregistrărilor noi de domenii și a configurațiilor suspecte
- Detectarea malvertising-ului — monitorizare continuă a Google Ads, a rezultatelor de căutare manipulate prin SEO și a campaniilor virale pe rețelele sociale din Twitter/X, YouTube și Telegram
- Typosquatting — utilizând dnstwist și heuristici personalizate pentru a detecta domeniile cu aspect similar care vizează mărci consolidate
- Inteligență comunitară — ingestie în timp real prin botul nostru Telegram, e-mail și fluxurile de parteneri
- Agregarea fluxurilor de phishing — integrare cu peste 13 surse comunitare, inclusiv OpenPhish, PhishTank și URLhaus
Faza 2: Analiză și evaluare
- 95 motoare AV prin VirusTotal
- Îmbogățirea WHOIS/DNS (registrar, nameservere, geolocalizare IP, țară)
- Analiza certificatelor SSL (emitent, SAN-uri, date de valabilitate)
- Captura de ecran și potrivirea conținutului vizual
- Amprajarea kiturilor de phishing
- Calcularea scorului de risc (0-100) din peste 12 semnale ponderate
Faza 3: Raportare globală a furnizorilor
Odată confirmat, transmitem către peste 50 de furnizori simultan:
Trimiteți notificări formale de abuz către registrarii de domenii și furnizorii de găzduire, împreună cu pachete de dovezi.
Faza 4: Transparență publică
- Comituri în timp real către Depozitul Destroylist
- Panou de bord pentru monitorizare în timp real la phishdestroy.io/live
- Alerte automate pe Twitter, Telegram, și Mastodon
- Redetectare condițională: alerte de urmărire dacă amenințarea rămâne activă peste 24 de ore
Care este metodologia de atribuire a scorului de risc?
Fiecare domeniu primește un scor de risc de la 0 la 100 pe baza semnalelor ponderate:
| Semnal | Puncte | Descriere |
|---|---|---|
| Listă de blocare curată | +40 | Prezent în lista noastră principală de ținte |
| DNS activ | +30 | Domeniul se rezolvă în prezent prin DNS |
| Raportat de comunitate | +20 | Semnalat de fluxurile comunității |
| Multi-sursă | +10 | Confirmat de 2+ surse independente |
| Cuvinte-cheie suspecte | +5 each | metamask, wallet, airdrop, conectare, revendicare, etc. |
| TLD riscant | +5 | .xyz, .top, .club, .icu, .buzz, .cfd, etc. |
Nivele de severitate:
În plus, rapoartele noastre interne privind domeniul (la phishdestroy.io/domain) utilizează un sistem de scorare îmbogățit separat, care integrează detecțiile VirusTotal, vârsta WHOIS, modelele SSL, analiza conținutului, distanța de impersonare a mărcii și ratele istorice de abuz ale registratorilor, pe baza a peste 12 semnale.
Ce face PhishDestroy diferit de alte liste de blocare?
Majoritatea listelor de blocare conțin doar listă domenii. Efectuăm inteligență de amenințări de la capăt la capăt:
- Detectare preventivă — identificăm domeniile în câteva minute după înregistrare, înainte ca acestea să ajungă la victime
- Investigație aprofundată — urmărim tranzacțiile cripto la nivel de lanț, cartografiem infrastructura, decompilăm kit-urile de phishing și asociem campaniile cu operatorii.
- acces la nivel de root — am obținut acces la panouri de drenaj (drainer panels), la codul sursă al kiturilor de phishing și la jurnalele de chat ale operatorilor, oferindu-ne o înțelegere fără precedent a TTP-urilor atacatorilor
- Eliminare activă — nu ne limităm la marcarea domeniilor; depunem pachete de dovezi la registrari, hosteri și la peste 50 de furnizori de soluții antivirus și urmărim fiecare domeniu până la neutralizarea sa completă
- Verificarea conținutului — fluxurile noastre Content-Verified depășesc nivelul DNS: efectuăm cereri HTTP reale pentru a verifica dacă pagina de phishing este activă, detectând astfel încercările de mascare (cloaking).
- Răspunderea registrilor — urmărim public ratele de abuz ale registrilor și timpii de răspuns, creând responsabilitate pentru furnizorii neglijenți
Ce este verificarea conținutului? De ce este importantă?
Verificarea conținutului înseamnă că nu ne limităm doar la verificarea dacă un domeniu se rezolvă (DNS), ci accesăm efectiv pagina și confirmăm prezența conținutului de phishing.
Acest aspect este important deoarece Fraudatorii utilizează tehnici de mascare: afișează pagini false/goale scanerelor automate, în timp ce prezintă pagina de phishing reală victimelor umane. Faptul că un domeniu NU apare în lista noastră verificată prin conținut nu nu înseamnă că este sigur — poate fi pur și simplu camuflat.
Feedurile noastre cu conținut verificat:
- Conținut principal — domenii curate cu conținut de phishing activ verificat (actualizate la fiecare 12 ore)
- Conținut generat de comunitate — fluxuri agregate cu conținut verificat (actualizate la fiecare 24 de ore)
Pentru protecție maximă, utilizați Primar Toate sau Comunitate Generală feed-uri, care includ toate domeniile, indiferent de starea verificării conținutului.
Raporturile dvs. de retragere sunt automatizate?
Nu. Detectarea este automatizată — clasificatorii marchează domeniile candidate în câteva minute —, dar nimic nu este raportat automat către un registrar sau un gazdă. Fiecare cerere de retragere pe care o trimitem este o concluzie verificată de un om și susținută de dovezi, derivată din rapoartele victimelor și din propria noastră investigație.
Ce primește de fapt un registrar de la PhishDestroy nu este o notificare automată generică, ci un e-mail specific care detaliază motivul concret, împreună cu faptele de sprijin, capturi de ecran și documentația aferentă. În cazurile repetate sau escaladate, adăugăm o explicație precisă a aspectelor care rămân nerezolvate, plus dovezi suplimentare: detecții VirusTotal, potriviri în bazele de date de inteligență privind amenințările și indicatori asociați.
Singurele mesaje automatizate din acest schimb sunt confirmările automate ale registrilor. Din partea noastră, este vorba despre o constatare fundamentată și o cerere formală de a examina domeniul și de a lua măsuri – nu despre spam automatizat.
Cât de precis este PhishDestroy?
Rata noastră de false pozitive este sub 0,01%Fiecare detecție automată trece prin mai multe straturi de verificare înainte de redactarea unui raport. Menținem:
- Listă de permisiuni — o listă curată manual de domenii cunoscute ca fiind sigure, care nu sunt niciodată semnalate
- Apeluri în termen de 48 de ore — fiecare fals pozitiv este analizat și rezolvat rapid
- Perfecționarea continuă a clasificatorului — urmărim fiecare rezultat al contestațiilor și actualizăm logica de detectare
- Validare încrucișată multi-sursă — domeniile trebuie să declanșeze mai multe semnale înainte de a fi confirmate
Ce kituri de phishing și drainers monitorizați?
Monitorăm toate familiile majore de drainers de portofel și tipurile de kit-uri de phishing:
- Abuzul Wallet Connect — prompturi WalletConnect false care fură aprobările
- Inferno Drainer — unul dintre cele mai prolifici drainers multi-țantari
- Angel Drainer — drainer avansat cu suport pentru NFT
- Pink Drainer — combinație de inginerie socială și drenare
- Phishing prin permisiuni/aprobare — Exploatarea aprobărilor de tokeni ERC-20 (Permit2)
- Furtul frazei-seed — formulare false de „verificare a portofelului” sau „sincronizare a portofelului”
- Fraude AML/KYC — pagini false de verificare a conformității
- Înșelătorii prin airdrop — pagini de revendicare a tokenilor falsi
- Fraude de investiții — platforme de tranzacționare false, scheme Ponzi
- Solana Drainer — Kituri de golire a portofelelor specifice Solana
Răsfoiți baza noastră de date după tip de drainer, metodă de fraudă sau brand vizat.
API de amenințări și fluxuri de date
Acces gratuit la API, fluxuri de liste de blocare și formate de descărcare
Ce este API-ul de amenințări PhishDestroy?
The PhishDestroy Threat API este un API gratuit, deschis furnizarea de evaluare în timp real a riscului domeniilor pe Peste 1 milion de amenințări. Nu este necesară o cheie API.
Puncte finale:
| Metodă | Punct final | Descriere |
|---|---|---|
GET | /v1/check?domain= | Verificare unică de domeniu cu scor de risc și severitate |
POST | /v1/check/bulk | Verificare în masă a până la 500 de domenii la cerere |
GET | /v1/search?q= | Căutare de domenii blocate pe listă prin cuvânt cheie |
GET | /v1/feed/{list} | Descărcați fluxurile complete (primar, comunitate, activ) |
GET | /v1/stats | Statistici în timp real și numărătoare de domenii |
Exemplu:
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz" Răspunsul include: threat (boolean), risk_score (0-100), severity (critic/înalt/mediu/scăzut), lists (care feed-uri conțin domeniul), și last_seen marcaj temporal
Ce fluxuri de date sunt disponibile?
Oferim 7 fluxuri distincte de date prin Depozitul Destroylist:
| Flux | Descriere | Actualizare |
|---|---|---|
| Primar | Domenii de phishing selectate de către analizatorii noștri | În timp real |
| Primar Live | Domeniile primare verificate ca fiind active prin DNS | La fiecare 24 de ore |
| Conținut principal | Conținut de phishing primar și verificat prin HTTP | La fiecare 12 ore |
| Comunitate | Agregat din peste 13 surse externe | La fiecare 2 ore |
| Comunitate Live | Domeniile comunității verificate ca fiind active prin DNS | La fiecare 24 de ore |
| Conținut generat de comunitate | Comunitate + conținut de phishing verificat | La fiecare 24 de ore |
| Listă de permisiuni | Listă de protecție împotriva falselor pozitive | Manual |
Recomandat: Utilizați list.json sau active_domains.json pentru producție. Utilizați blocklist.json pentru o acoperire maximă.
Toate fluxurile disponibile în JSON și TXT format. Listele de domenii rădăcină (fără subdomenii, cu excluderea furnizorilor de hosting) sunt disponibile și separat.
Ce formate de descărcare sunt acceptate?
Fiecare flux este disponibil în 7 formate pentru integrare imediată:
| Format | Caz de utilizare |
|---|---|
| TXT | Listă simplă de domenii — universal |
| JSON | Date structurate — integrări API, scripturi |
| Gazde | Pi-hole, /etc/hosts, fișierul hosts din Windows |
| AdBlock | uBlock Origin, AdGuard, AdGuard Home |
| Dnsmasq | Serverul DNS Dnsmasq |
| Unbound | paravânturile pfSense, OPNsense |
| RPZ | BIND, Knot DNS (Zonă de politică de răspuns) |
Toate formatele disponibile la: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/
Cum folosesc API-ul în codul meu?
Python:
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})") JavaScript:
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score); Verificare în masă (până la 500 de domenii):
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}' Verificare simplă a listei de blocare (Bash):
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
| grep -q "suspicious-domain.com" && echo "BLOCKED" Ce sunt Listele de Rădăcină și de ce ar trebui să le folosiți?
Liste de rădăcină conține doar domenii de nivel rădăcină — fără subdomenii, iar furnizorii de găzduire (Vercel, Pages.dev, Netlify etc.) sunt excluși. Acest lucru le face ideale pentru:
- Reguli de firewall — blocare a domeniilor întregi, nu doar a subdomeniilor specifice
- Blocarea DNS — sigur pentru rezolvatoarele DNS, fără risc de blocare a platformelor de găzduire legitime
- Analiza registratorului — date curate pentru calculul ratelor de abuz
Trei variante disponibile:
- Toate rădăcinile — toate domeniile rădăcină confirmate
- Doar în direct — rădăcini active verificate prin DNS
- Doar servicii — subdomeniile platformelor de hosting separat (Vercel, Pages.dev, Netlify etc.)
Raporturi privind securitatea domeniului
Înțelegerea bazei noastre de date de inteligență privind domeniile
Ce informații conține un raport de securitate al unui domeniu?
Fiecare raport de domeniu este un dosar de inteligență cuprinzător care conține:
- Scor de risc — Evaluare compozită a amenințării de la 0 la 100, cu clasificare a severității
- Rezultate VirusTotal — detecții de la 95 de motoare antivirus, cu defalcare pe furnizor
- Captură de ecran — instant vizual captat la momentul scanării (peste 75.000 de capturi de ecran stocate local)
- date WHOIS — registrant, data de creare, informații despre titular, servere de nume
- înregistrări DNS — A, MX, NS, TXT cu geolocalizare IP și steaguri de țară
- certificat SSL — emitent, valabilitate, Nume alternative pentru subiect (SAN)
- Starea listei de blocare — prezență pe peste 11 liste majore de blocare de securitate
- Tip de înșelătorie — drainer de portofel, furt de frază de semănare, înșelăciune cu airdrop, înșelăciune de investiții etc.
- Țintit pe bază de marcă — care este marca legitimă care este imitată (894+ marci urmărite
- Domenii asociați — alte domenii care partajează infrastructura, favicon-ul sau kitul de phishing
- Cloudflare Radar — starea categorizării domeniului
- Scan URLQuery — analiză suplimentară de securitate
De ce apare domeniul meu legitim în baza de date a dumneavoastră?
Posibile motive:
- Domeniul dvs. a fost compromis anterior și folosit pentru phishing fără știrea ta
- Domeniul dvs. partajează infrastructura (IP, servere de nume) cu domenii de phishing cunoscute
- Un clasificator automat a marcat un fals pozitiv — acest lucru se întâmplă în mai puțin de 0,01% din cazuri
- Cineva a raportat domeniul dvs. prin canalele comunității
Important: PhishDestroy nu blochează direct domeniile. Raportăm către furnizorii de soluții antivirus și către registrarii, care iau singuri decizia de blocare. Dacă domeniul dumneavoastră a fost marcat în mod eronat, depune o contestație — răspundem în termen de 48 de ore și adăugăm domeniile autorizate pe lista permanentă de permisiuni.
Cu ce frecvență sunt actualizate datele?
| Tip de date | Frecvență |
|---|---|
| Detectarea de domenii noi | Timp real (jurnale CT, analizatori) |
| Analize VirusTotal | La fiecare 12-24 de ore |
| Stare activă/inactivă | De mai multe ori pe zi |
| Îmbogățirea datelor DNS/WHOIS | La detectare + la modificare |
| Capturi de ecran | La prima detecție + actualizare periodică |
| Sincronizarea listei de blocare | La fiecare 4-6 ore (încărcare în memoria cache a ETag) |
| Sincronizarea fluxului API | Ora |
| Generarea cardurilor OG | La cerere + la fiecare 2 ore |
| Lista de blocare a comunității | La fiecare 2 ore (13+ surse) |
Plângeri și dezlistări
Cum se rezolvă falsele pozitive și litigiile privind domeniile
Cum pot contesta un fals pozitiv?
Două modalități de a face apel:
- Formular de contestație (cea mai rapidă) — trimiteți domeniul dvs. cu dovada legitimității
- Problemă GitHub — deschideți o problemă cu dovezi
Proces:
- Evaluăm în 48 de ore (mai mult în aceeași zi)
- Dacă este aprobat, domeniul este adăugat în lista noastră permanentă listă de permisiuni
- Lista de permisiuni este publică: allowlist.json
- Modificările se propagă imediat către API și baza de date.
Întregul proces este complet gratuit. Nu percepem niciodată taxe pentru contestații sau delistări — nu am făcut-o niciodată și nu vom face-o niciodată.
Cât de fiabil și transparent este procesul dumneavoastră de gestionare a falselor pozitive?
Am reconstruit integral fluxul de gestionare a reclamațiilor și al falselor pozitive. Acesta este acum mult mai rapid, mai fiabil și în mare parte automatizat: un domeniu de încredere (clasificate în lista globală Tranco) cu zero detecții curente a fost delistat automat, în câteva minute de atractive — fără așteptare umană. Tot restul este revizuit de echipă în cadrul SLA-ului nostru de 48 de ore.
Rata reală de false pozitive este sub 0,01%Când greșim, corectăm rapid și în mod transparent — nu ne temem să recunoaștem greșelile.
Susținem transparența și verificabilitatea. Fiecare adăugare și fiecare ștergere sunt publice și supuse auditului în depozitul nostru deschis, github.com/phishdestroy/destroylist — istoricul complet al listărilor și delistărilor este vizibil pentru oricine. La cerere, putem dezvălui, de asemenea, termenele de procesare, lista contestațiilor respinse cu motivele aferente și dovezele care stau la baza oricărei listări.
Eliminarea din listă este întotdeauna gratuită. Oricine percepe taxe pentru a vă elimina de pe PhishDestroy este un escroc.
Cât costă delistarea?
Nimic. Zero. Gratuit. Întotdeauna.
Orice terț care susține că poate elimina domeniul dvs. de pe PhishDestroy în schimbul unei sume de bani este implicat într-o înșelătorieNu avem niciun program plătit de retragere a conținutului și nu vom avea niciodată. Vă rugăm să ne raportați astfel de servicii.
Domeniul meu a fost scos de pe lista de blocare, dar este încă blocat în alte locuri.
PhishDestroy este una dintre numeroasele surse. Chiar și după ce vă curățăm domeniul, alte sisteme ar putea continua să-l semnaleze:
- Google Safe Browsing — trimiteți la safebrowsing.google.com
- Furnizori de antivirus — fiecare menține liste de blocare independente; contactați canalul de raportare a falselor pozitive al fiecărui furnizor
- Avertismente ale browserului — poate stoca temporar date vechi timp de 24-48 de ore
Verificați domeniul dvs. pe VirusTotal pentru a identifica furnizorii specifici care o semnalează, apoi contactați fiecare în mod individual.
Cum funcționează procesul de conformitate ICANN?
Când depunem rapoarte de abuz, ne aliniem cu standardele ICANN:
- Notificări formale de abuz către registrari prin contactele de abuz WHOIS
- Pachete complete de dovezi — rezultatele scanării, capturi de ecran, rapoarte PDF cu metadate
- ICANN impune registraților de a examina plângerile de abuz în termen de 24 de ore
- Redetectare condiționată — dacă un domeniu rămâne activ după 24 de ore, escaladăm cu alerte de urmărire
Când un domeniu primește 10-30+ rapoarte de abuz, iar registrul continuă să le ignore timp de luni, documentăm acest lucru public. Registrul nu mai este pasiv – el oferă efectiv infrastructură pentru activități ilegale. bază de date publică creează responsabilitate.
Resursele victimei
Măsuri de urgență și ghiduri de protecție
Am fost înșelat. Ce ar trebui să fac ACUM?
Timpul este critic. Acționați imediat:
- REVOCĂ aprobările de token ACUM — mergeți la revoke.cash imediat pentru a revoca orice aprobări de portofel în așteptare. Acest lucru oprește drenajul în curs.
- Contactați SEAL 911 — răspuns la incidente critice criptografice de către specialiști în securitate. Vizitați phishdestroy.io/critical-action
- Transferă fondurile rămase — transferă toate activele din portofelul compromis într-un portofel nou, curat
- Depunere de plângere la poliție — depuneți o plângere pentru infracțiune cibernetică la poliția locală. Obțineți un număr de dosar.
- Raportați public — fișier pe Abuz de lanț pentru a avertiza alte persoane și pentru a crea o urmă documentară
- Păstrați toate dovezile — adresele de portofel, ID-urile tranzacțiilor, capturile de ecran, jurnalele de chat, e-mailurile, URL-ul de phishing
Nu contactați „servicii de recuperare” găsite online. Peste 95% sunt scheme de fraudă secundare care vizează victimele.
Pot fi recuperate criptomonedele furate?
Uneori, dar doar dacă acționezi rapid:
- Aprobările de tokenuri neexecutate încă: Dacă ați semnat doar o aprobare malițioasă, revocarea revoke.cash previne imediat pierderi suplimentare
- Retrageri de fonduri în numerar de pe CEX: Dacă atacatorul trimite fonduri către Binance, Coinbase etc., autoritățile de aplicare a legii pot îngheța conturile — dar au nevoie de raportul dvs. de poliție.
- Pauzele de punte: Unele punți interlanțuri au suspendat tranzacțiile atunci când fraudele au fost raportate rapid.
Verificarea realității: Majoritatea furturilor de criptomonede pe lanț sunt ireversibile. Prevenția este cea mai bună apărare — folosiți portofele hardware, verificați URL-urile și nu divulgați niciodată frazele-seed.
Cum pot identifica un site web de phishing?
Semnale de alarmă:
- Necorespondență a URL-ului — „metamask-login.com” în loc de „metamask.io”
- Limbajul de urgență — „Acționează acum sau vei pierde accesul”, „Portofelul tău va fi blocat”
- Solicitări pentru fraza de semănare — Niciun serviciu legitim NU va solicita niciodată fraza ta de semănare (seed phrase).
- Pop-ups neașteptate ale portofelelor — Solicitări WalletConnect sau MetaMask pe care nu le-ați inițiat
- Prea bun ca să fie adevărat — airdrops gratuite, randamente garantate, „reclame-ți recompensa”
- Anunțuri pe rețelele de socializare — phishingul utilizează în mod intens reclame plătite pe Twitter, Google și Telegram
- Scam-uri prin DM/răspuns — „suportul pentru clienți” care vă contactează în primul rând
Protecție: Verificați întotdeauna domeniile la phishdestroy.io/domain sau folosiți bot Telegram înainte de a conecta portofelul tău. Citește ghidul nostru complet: Fundamentele securității cripto
Serviciile de „recuperare a criptomonedelor” sunt legitime?
Practic niciodată. Peste 95% din „serviciile de recuperare” sunt înșelătorii secundare vizează persoanele care au pierdut deja bani.
Semnale de alarmă:
- Garantează recuperarea (imposibil de garantat)
- Necesită o plată anticipată
- Te-au găsit prin intermediul comentariilor de pe rețelele sociale privind înșelăciunile suferite.
- Ei pretind că sunt „hackeri etici” care pot „anula tranzacții”.
- Solicită fraza ta de semănare sau accesul la portofelul tău
Ajutor legitim (totul gratuit): SEAL 911, forțele de ordine locale, echipa de suport a schimbului dumneavoastră, Abuz de lanț pentru raportarea publică.
Integrare și configurare
Cum să integrați PhishDestroy în stack-ul dvs. de securitate
Cum adaug Destroylist în Pi-hole?
Mergeți la Panoul de administrare Pi-hole → Setări → Liste de blocare → introduceți această adresă URL:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt Salvați și actualizați gravitatea. Lista se actualizează automat conform programului Pi-hole.
Cum adaug Destroylist în uBlock Origin sau AdGuard?
uBlock Origin: Setări → Liste de filtre → Import → lipiți:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt AdGuard Home: Filtre → Listele de blocare DNS → Adăugare listă de blocare → lipiți același URL.
Cum adaug Destroylist în pfSense / OPNsense?
Pentru rezolutorul DNS Unbound (pfSense/OPNsense):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf Pentru BIND sau Knot DNS (format RPZ):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone Pentru Dnsmasq:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf Pot contribui la PhishDestroy?
Da! Iată cum:
- Raportați domeniile de phishing — bot Telegram sau abuse@phishdestroy.io
- Integrați listele noastre de blocare — adăugați Lista de distrugere la DNS, firewall sau instrumentele de securitate
- Utilizați API-ul nostru — instrumente de construire, roboți sau panouri de control utilizând API de amenințări
- Trimiteți PR-uri — îmbunătățiri ale algoritmilor de detecție, sfaturi de integrare, informații noi
- Diseminați conștientizarea — împărtășim cercetările noastre pe rețelele de socializare
Nu acceptăm donații — cea mai bună modalitate de a ne susține este să facem datele noastre utile.
La ce pot folosi datele PhishDestroy?
Datele noastre (licență MIT) sunt utilizate pentru:
- Securitatea rețelei — reguli de firewall, blocare DNS, filtrare a e-mailurilor
- Automatizare — integrare SIEM/SOC, răspuns automatizat la incidente
- Cercetarea amenințărilor — analiza campaniilor de phishing, tendințele de impersonare a mărcilor
- antrenare ML/IA seturi de date pentru antrenarea modelelor de detectare a phishing-ului
- Analiza tendințelor — ratele de abuz la nivel de registrar, modelele de risc ale TLD-urilor, evoluția drainerelor
- Dovadă legală — rapoarte de domenii cu marcaj temporal pentru forțele de ordine și pentru dosarele de asigurare
Cofor istoric: Peste 500.000 de domenii arhivate în mai mult de 5 ani. Contact contact@phishdestroy.io pentru acces.
