html О PhishDestroy — группе по сбору информации о фишинге

Независимый · Общественный · Некоммерческий · С 2019 года

О PhishDestroy:
Миссия, команда и методология

Мы — группа добровольцев, занимающаяся анализом угроз. Уже более пяти лет мы пресекаем фишинг, атаки по сбору личных данных и криптовалютные мошенничества. Мы первыми выявляем актуальные угрозы, фиксируем доказательства и координируем меры по их устранению с хостинг-провайдерами, регистраторами доменов и производителями антивирусного ПО.

Более 147 000
Отслеживаемые домены
39 000+
Сообщения о нарушениях
более 91 000
Броски
378+
Целевые бренды
883 тыс.+
Угрозы, связанные с открытыми API
0 долларов
Некоммерческое использование
Данные в режиме реального времени · Обновление каждые 30 минут

PhishDestroy — это независимая некоммерческая платформа по сбору информации об угрозах, которая в режиме реального времени выявляет фишинговые домены, оценивает уровень риска, сохраняет доказательства для судебной экспертизы и координирует меры по блокировке сайтов, чтобы защитить пользователей от фишинга, мошенничества с криптовалютами и атак по опустошению кошельков. Проект, действующий с 2019 года, отслеживает Более 104 000 доменов, помеченных как подозрительные по всей 378+ целевые бренды, подал 39 000+ сообщения о нарушениях, а также управляет общественным API угроз и база данных безопасности доменов используется специалистами по информационной безопасности во всем мире.

О PhishDestroy

Наш подход прост: когда мы видим реальная угроза... мы действуем немедленно. Мы не ждем, пока появятся пострадавшие, судебные иски или огласка — мы действуем так, чтобы пострадавших не было вовсе. Это наша история.

Наша миссия и методы

Мы начинали с мошенников в Steam и спам-рекламы; сегодня сфера нашей деятельности охватывает глобальный криптофишинг, сети-драйнеры и крупномасштабные мошеннические операции. Мы проводим комплексную расследовательскую работу: отслеживаем движение средств в цепочке блоков до реальных операторов, составляем карту инфраструктуры и связываем кампании с конкретными панелями, ключами и кодом. Наше уникальное понимание ситуации основано на том, что мы видели мошенничество изнутри — не как сотрудники, а с полным доступ на уровне суперпользователя в свою инфраструктуру. Это дает нам беспрецедентное преимущество, позволяющее оперативно реагировать на появление новых штаммов.

Наша бескомпромиссность Принципы

  • Некоммерческое использование: Мы ничего не продаем и не принимаем пожертвований. Мы никогда не удаляем объявления за плату.
  • Публичный и поддающийся проверке: Показатели, временные метки и результаты публикуются, если это безопасно и не противоречит закону.
  • Отсутствие хранилищ данных о жертвах: Мы не храним конфиденциальные персональные данные; в билетах используются только идентификаторы.
  • Сохранение доказательств: Мы храним веб-архивы и технические материалы, чтобы пострадавшие и следователи могли впоследствии самостоятельно проводить расследование.
  • Законное сотрудничество: Мы взаимодействуем с хостинг-провайдерами и регистраторами и, при необходимости, передаем соответствующие материалы в компетентные органы.

Как мы выявляем и блокируем фишинг

Наша система ежедневно обрабатывает тысячи доменов с помощью автоматического сканирования, анализа данных из различных источников и экспертной оценки.

1. Обнаружение

Журналы CT, записи DNS, фишинговые каналы, сообщения пользователей. Автоматические классификаторы выявляют угрозы в течение нескольких минут.

Поиск по базе данных

2. Анализ

VirusTotal (95 сканирующих модулей), WHOIS/DNS, SSL-сертификаты, скриншоты, анализ контента. Оценка риска на основе более 12 показателей.

Методика подсчета баллов

3. Отчетность

Одновременная отправка уведомлений регистраторам, хостинг-провайдерам, поставщикам антивирусных решений, системам безопасного просмотра браузеров и в общественные списки заблокированных сайтов.

Анатомия сбивания с ног

4. Снятие

Отслеживайте каждый домен до тех пор, пока он не перестанет существовать. Доказательства хранятся в веб-архивах. Срок ответа регистратора может варьироваться от нескольких часов до нескольких недель.

Показатели эффективности

Наш путь: от понимания к Влияние

Углубленные расследования

Мы не просто находит домены. Мы отслеживаем криптовалютные транзакции в блокчейне, составляем карту инфраструктуры и связываем разрозненные кампании в единую картину, прослеживая денежные потоки до самих операторов.

Доступ на уровне корневой директории

Мы знаем о мошенничестве изнутри. Этот беспрецедентный доступ к панелям доступа, фишинговым наборам и инфраструктуре операторов дает нам уникальное преимущество, позволяющее опередить их следующие действия.

Сохранение доказательств

Каждый сайт архивируется. Мы сохраняем важнейшие данные — ключи шифрования JS, идентификаторы операторов — создавая хранилище доказательств, которым правоохранительные органы и пострадавшие могут пользоваться без каких-либо вопросов.

Проактивное нарушение устоявшегося порядка

Мы действуем так, чтобы никто не пострадал. Отправляя уведомления более чем 50 поставщикам одновременно, мы создаем сетевой эффект, который позволяет пресекать мошеннические кампании ещё до их полномасштабного запуска. Узнайте больше в нашем Анатомия сбивания с ног руководство.

Районы, где процветает криптовалютное мошенничество: пробел в ответственности

Непропорционально большое количество криптовалютных мошенничеств происходит через несколько регистраторов. Это не совпадение — это системный сбой в механизме реагирования на злоупотребления.

Домены криптовалютных мошенников по регистраторам

Источник: база данных PhishDestroy, данные с концертов

Цифры не лгут

Когда у одного регистратора зарегистрировано на тысячи вредоносных доменов больше, чем у конкурентов, это свидетельствует о терпимом отношении к злоупотреблениям, некомпетентности или и том, и другом. Мошенники устремляются на платформы, где сопротивление минимально.

Наша роль

Мы предоставляем этим регистраторам убедительные доказательства, давая им возможность выполнить свои обязательства перед ICANN. Наши открытые журналы обеспечивают подотчетность в тех случаях, когда они не принимают необходимых мер.

Прозрачность и доверие

Доверие основано на открытости. Каждый процесс документируется и поддается проверке.

Открытая методология

95 антивирусных движков, 11 списков блокировки, анализ DNS/WHOIS/SSL. Всё задокументировано.

Как мы выставляем оценки

Процедура обжалования

Каждая апелляция рассматривается в течение 48 часов. Доля отклоненных заявок: <0,01 %. Платных удалений из списка нет.

Подать апелляцию

Открытые данные

Каналы угроз, списки блокировки, журналы расследований — открытый исходный код на GitHub.

GitHub

Хранение доказательств

Скриншоты, исходный код, моментальные снимки WHOIS, архивы Wayback для каждого домена.

Политика

Политика в отношении исправлений

Ошибки исправлены публично с указанием даты и времени, а также обоснования.

Политика

Отсутствие платных исключений из списка

Мы никогда не принимаем деньги за удаление записи о выявленном нарушении. Честность и принципиальность для нас неприкосновенны.

Апелляции

Квалификация и опыт

Почему стоит довериться нам — независимый, подтверждаемый опытом экспертный анализ, накопленный за годы исследований угроз на передовой.

Сертифицированная команда по обеспечению безопасности
OSCP Наступательная безопасность Отличная работа, молодец! GIAC Web App Pen Tester BTL2 «Синяя команда», уровень 2

Обоснованная научными исследованиями и основанная на мнениях экспертов защита, подкрепленная OSCP, Отличная работа, молодец!, и BTL2 опыт. При поддержке 5 и более лет активной работы по выявлению и отслеживанию мошеннических и фишинговых угроз.

Присутствие в сообществе и вклад

Каждая из приведенных ниже анкет является общедоступной и может быть проверена независимыми источниками.

GitHub

Инструменты анализа угроз с открытым исходным кодом, списки заблокированных адресов и журналы расследований.

PhishTank (Felix0101)

Система автоматического сообщения о фишинговых URL-адресах — тысячи проверенных сообщений.

PhishTank (туанфуонг)

Соавтор базы данных PhishTank.

AlienVault OTX

Обновления аналитики угроз, предоставляемые глобальному сообществу специалистов по безопасности.

HuggingFace Список для уничтожения

Набор данных, готовый для машинного обучения, содержащий более 100 тысяч фишинговых доменов, предназначенный для исследований и обучения моделей.

Mastodon

Оповещения об угрозах в режиме реального времени и новости о ходе расследований.

Средний

Подробные статьи об инфраструктуре фишинга, панелях-драйнерах и экономике мошенничества.

X / Twitter

Последние новости об угрозах, сообщения об удалении вредоносных ресурсов и взаимодействие с сообществом.

Обращение к жертвам: ваше молчание — их оружие

Не молчите. Не скрывайте случившееся. Поступая так, вы оказываете услугу мошенникам. Ваше молчание способствует их безнаказанности. Чем больше денег у них, тем больше атак и жертв.

1. Получите немедленную помощь

Чтобы получить оперативную реакцию и профессиональную помощь в любой ситуации, обращайтесь к команде SEAL 911.

Связаться с SEAL 911

2. Обнародовать отчет

Это минимум, что вы должны сделать. Распространите информацию о мошеннике. Это небольшой шаг, который может помочь другим.

Сообщить о нарушении в Chainabuse

3. Составить отчет в соответствии с законодательством

Сообщите о преступлении в местное отделение полиции. Это можно сделать по электронной почте или через их сайт. Несообщение — это соучастие.

Обратитесь в местную полицию

Послание...

Отрасль

Мы не ваши враги. Мы — бесплатная служба экспертной оценки случаев злоупотреблений. Наши отчеты содержат оперативную информацию, а не обвинения. Мы ожидаем, что вы проведете расследование и примете меры в соответствии со своими договорными обязательствами. Если ваша служба по борьбе со злоупотреблениями некомпетентна, это — ваша внутренняя проблема. Требования предоставить видеодоказательства или файлы в других форматах — это преднамеренные затягивания, которые помогают преступникам похитить еще больше. Принимайте меры на основании предоставленных нами исчерпывающих доказательств.

Мошенники

Продолжайте сообщать друг о друге. Это помогает нам быстрее выявлять и нейтрализовывать ваши сети. В пяти из пяти крупных групп из СНГ, которые мы проанализировали, фильтры доходов снимали с вас деньги на более ранних этапах; вы этого даже не замечаете 5 % от общей выручки. Вы не короли; вы — расходный материал и жертвы тех, кто вами управляет.

Присоединяйтесь к миссии

Используйте наши данные. Сотрудничайте. Предотвратите очередную аферу, не дав ей развернуться.

Наши основные исследования

Углубленные расследования, посвящённые инфраструктуре фишинга, панелям-драйнерам и мошенническим сетям.

XMRWallet раскрыт

Как поддельный кошелек Monero за 10 лет похитил миллионы долларов с помощью перехваченных транзакций.

Ознакомиться с результатами расследования

Раскрыта информация о панели TrustWallet

Внутри панели для обмана пользователей на сумму 8,5 млн долларов — утечка исходного кода и 1 900 логов чата.

Ознакомиться с результатами расследования

Империя мошеннических проектов

Разоблачение одной из крупнейших скоординированных мошеннических операций с использованием сотен доменов.

Ознакомиться с результатами расследования

Показатели эффективности

Более 147 000 отслеживаемых доменов, более 23 000 поданных заявлений, более 91 000 скоординированные захваты.

Просмотреть показатели

Анатомия сбивания с ног

Пошаговое руководство по ликвидации фишинговой инфраструктуры.

Прочитать руководство

Враг номер один

На поиски одного из самых упорных фишинговых мошенников в Интернете.

Ознакомиться с результатами расследования