О PhishDestroy
Кто мы, наша миссия и наши достижения
Что такое PhishDestroy?
PhishDestroy — это независимая некоммерческая платформа по сбору информации об угрозах, которая с 2019 года борется с фишингом, мошенничеством с криптовалютами и операциями по опустошению кошельков. Мы — небольшая команда добровольцев-кибербезопасников, которая занимается всем циклом атаки — от обнаружения до ликвидации.
Наша инфраструктура включает:
- Более 30 собственных парсеров мониторинг журналов CT, DNS, рекламных объявлений, социальных сетей и партнерских лент в режиме реального времени
- Автоматическая отчетность для более чем 50 поставщиков — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton и другие
- Бесплатный API для анализа угроз at api.destroy.tools охватывающий 883 тыс.+ угрозы с оценкой рисков в режиме реального времени
- Список уничтожения — списки заблокированных адресов с открытым исходным кодом на GitHub в 7 форматах (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
- База данных общественного достояния at phishdestroy.io/domain с более чем 104 000 проанализированных доменов
Наши результаты: Более 147 000 отслеживаемые фишинговые домены, 39 000+ поступившие сообщения о злоупотреблениях, более 91 000 скоординированные задержания, при этом доля ложноположительных результатов составляет менее 0,01 %.
Кто управляет PhishDestroy? Это компания?
Нет, PhishDestroy — это не компания. Это некоммерческий проект, основанный на работе волонтеров и управляемый небольшой командой специалистов по выявлению угроз, обладающих опытом в области кибербезопасности, криптовалютной криминалистики и реагирования на злоупотребления.
Мы полностью независимый:
- Отсутствие корпоративной поддержки или инвесторов
- Никаких платных исключений из списка — ни в коем случае
- Пожертвования и спонсорская помощь не принимаются
- Не связан с каким-либо регистратором, хостинг-провайдером или поставщиком антивирусных решений
Мы начинали с борьбы с мошенниками в Steam и спам-рекламой. Сегодня в сферу нашей деятельности входят глобальный криптофишинг, сети по сбору средств и крупномасштабные мошеннические операции. Мы проводим комплексную расследовательскую работу: отслеживаем движение средств в блокчейне, выявляем инфраструктуру и устанавливаем связь между кампаниями и конкретными исполнителями. Узнайте больше на нашем Страница «О нас».
Каковы основные достижения PhishDestroy?
С 2019 года мы достигли следующих результатов:
| Более 104 000 | Обнаруженные и отслеживаемые фишинговые домены, связанные с более чем 350 брендами |
| более 23 000 | Официальные заявления о злоупотреблениях, поданные регистраторам, хостинг-провайдерам и поставщикам антивирусных решений |
| более 79 000 | Успешные действия по изъятию доменов, проведенные совместно |
| 770 000+ | Угрозы, индексированные в нашей базе данных API |
| более 500 000 | Архивные исторические домены (данные за период более 5 лет) |
| 50+ | Поставщики решений в сфере безопасности, получающие наши данные об угрозах |
| 30+ | Собственные парсеры, работающие круглосуточно |
| 13+ | Источники из сообщества, включенные в наши списки заблокированных адресов |
| <0,01 % | Доля ложноположительных результатов |
Основные расследования: XMRWallet раскрыт (поддельный кошелек Monero, похитивший миллионы за 10 лет), Раскрыта информация о панели управления TrustWallet (панель с утечкой данных стоимостью 8,5 млн долларов, содержащая 1 900 утечек логов чата), Империя мошеннических проектов (сотни согласованных доменов).
Действительно ли всё бесплатно?
Да, абсолютно бесплатно. Мы ничего не продаем, не принимаем пожертвований и никогда не взимаем плату за какие-либо услуги:
- Бесплатно база данных безопасности доменов — Более 104 тысяч отчетов
- Бесплатно API угроз — API-ключ не требуется
- Бесплатно списки заблокированных — Лицензия MIT, открытый исходный код
- Бесплатно процедура обжалования — Ответ в течение 48 часов
- Бесплатно Бот в Telegram — оперативные отчеты по доменам
Как связаться с PhishDestroy?
- Сообщения о нарушениях:[email protected]
- Общие сведения:[email protected]
- Бот в Telegram:@PhishDestroy_bot (мгновенная проверка домена)
- Канал в Telegram:@destroy_phish (оперативные уведомления)
- Twitter/X:@Phish_Destroy
- Мастодон:@phishdestroy
- GitHub:github.com/PhishDestroy
- Средний:phishdestroy.medium.com
- Обжалование:phishdestroy.io/appeals
- Исторические данные (более 500 тыс. доменов):[email protected]
Процесс обнаружения и методология
Подробное описание нашего 4-этапного рабочего процесса по сбору информации об угрозах
Как работает 4-этапный конвейер обнаружения?
Наша система ежедневно обрабатывает тысячи доменов, проходящих четыре этапа:
Этап 1: Превентивное обнаружение и сбор данных
Мы используем распределенную сеть Более 30 собственных парсеров для выявления вредоносных доменов на самой ранней стадии:
- Журналы Certificate Transparency (CT) — мониторинг новых SSL-сертификатов в режиме реального времени для выявления фишинговых доменов в течение нескольких минут после их регистрации
- Мониторинг DNS — отслеживание регистрации новых доменов и подозрительных настроек
- Обнаружение вредоносной рекламы — постоянный мониторинг Google Ads, результатов поиска, оптимизированных с помощью SEO, а также популярных кампаний в социальных сетях Twitter/X, YouTube и Telegram
- Типосквоттинг — использование dnstwist и собственных эвристических алгоритмов для выявления похожих доменов, нацеленных на известные бренды
- Общественная разведка — получение данных в режиме реального времени через наш бот в Telegram, по электронной почте и через каналы наших партнеров
- Агрегация фишинговых новостей — интеграция с более чем 13 общедоступными источниками, включая OpenPhish, PhishTank и URLhaus
Этап 2: Анализ и оценка
- 95 двигателей AV через VirusTotal
- Дополнительные данные WHOIS/DNS (регистратор, серверы имен, геолокация по IP-адресу, страна)
- Анализ SSL-сертификатов (эмитент, SAN, сроки действия)
- Снятие снимков экрана и сопоставление визуального контента
- Идентификация фишинговых наборов
- Расчет оценки риска (0–100) на основе более 12 взвешенных сигналов
Этап 3: Отчетность по поставщикам по всему миру
После подтверждения мы отправляем в Более 50 поставщиков одновременно:
Кроме того, направляются официальные уведомления о злоупотреблениях регистраторам доменов и хостинг-провайдерам с приложением пакетов доказательств.
Этап 4: Прозрачность для общественности
- Фиксации в режиме реального времени в Репозиторий Destroylist
- Панель мониторинга в режиме реального времени по адресу phishdestroy.io/live
- Автоматические уведомления о Twitter, Telegram, и Mastodon
- Условное повторное обнаружение: повторные оповещения, если угроза остается активной более 24 часов
В чем заключается методология оценки рисков?
Каждому домену присваивается оценка риска от 0 до 100 на основе взвешенных сигналов:
| Сигнал | Пункты | Описание |
|---|---|---|
| Подборка списка заблокированных | +40 | Включено в наш основной список уничтожения |
| DNS включен | +30 | В настоящее время домен разрешается через DNS |
| Сообщение от сообщества | +20 | Отмечено в лентах сообщества |
| Из нескольких источников | +10 | Подтверждено как минимум двумя независимыми источниками |
| Подозрительные ключевые слова | +5 each | Metamask, кошелек, аирдроп, подключение, получение и т. д. |
| Рискованный домен верхнего уровня | +5 | .xyz, .top, .club, .icu, .buzz, .cfd и т. д. |
Уровни серьезности:
Кроме того, наши внутренние отчеты по доменам (на phishdestroy.io/domain) используют отдельную усовершенствованную систему оценки, которая учитывает результаты VirusTotal, возраст WHOIS, SSL-шаблоны, анализ контента, степень подражания бренду, а также исторические показатели злоупотреблений со стороны регистраторов по более чем 12 критериям.
Чем PhishDestroy отличается от других списков заблокированных адресов?
В основном только списки заблокированных список домены. Мы занимаемся комплексным анализом угроз:
- Превентивное обнаружение — мы перехватываем домены через несколько минут после их регистрации, не давая им попасть к злоумышленникам
- Тщательное расследование — мы отслеживаем криптовалютные транзакции в блокчейне, составляем карту инфраструктуры, декомпилируем фишинговые наборы и устанавливаем связь между кампаниями и их организаторами
- Доступ на уровне корневой директории — мы получили доступ к панелям доступа к системам слива данных, исходному коду фишингового набора и журналам чатов операторов, что позволило нам получить беспрецедентное представление о методах, тактиках и процедурах (TTP) злоумышленников
- Активное удаление — мы не просто помечаем домены; мы направляем пакеты доказательств регистраторам, хостинг-провайдерам и более чем 50 поставщикам антивирусных решений и отслеживаем каждый домен до тех пор, пока он не перестанет существовать
- Проверка контента — наши каналы с проверкой контента выходят за рамки DNS: мы отправляем реальные HTTP-запросы, чтобы убедиться, что фишинговая страница действительно работает, и выявляем попытки маскировки
- Отчетность регистратора — мы публично отслеживаем показатели злоупотреблений со стороны регистраторов и время их реагирования, тем самым обеспечивая подотчетность недобросовестных провайдеров
Что такое проверка контента? Почему это важно?
Проверка контента означает, что мы не просто проверяем, разрешается ли домен (DNS), но и фактически посещаем страницу, чтобы убедиться в наличии фишингового контента.
Это важно, потому что мошенники используют маскировку: они показывают поддельные или пустые страницы автоматизированным сканерам, в то время как реальным пользователям отображается настоящая фишинговая страница. Домен, НЕ входящий в наш список проверенных ресурсов, не это не значит, что он безопасен — возможно, он просто замаскирован.
Наши каналы с проверенным контентом:
- Основное содержание — подборка доменов с подтвержденным активным фишинговым контентом (обновляется каждые 12 часов)
- Контент сообщества — агрегированные ленты с проверенным контентом (обновляются каждые 24 часа)
Для максимальной защиты используйте наш Начальная школа or Общие вопросы сообщества каналы, которые включают все домены независимо от статуса проверки контента.
Насколько точен PhishDestroy?
У нас уровень ложноположительных результатов ниже 0,01 %. Каждый результат автоматического обнаружения проходит несколько уровней проверки, прежде чем будет сформирован отчет. Мы обеспечиваем:
- Список разрешенных — составленный вручную список надежных доменов, которые никогда не попадают в черный список
- 48-часовые апелляции — каждый ложноположительный результат оперативно проверяется и устраняется
- Постоянное уточнение классификатора — мы отслеживаем исход каждого апелляционного разбирательства и обновляем алгоритмы обнаружения
- Кросс-валидация с использованием нескольких источников — домены должны вызвать несколько сигналов, прежде чем их статус будет подтвержден
Какие фишинговые наборы и программы-драйнеры вы отслеживаете?
Мы отслеживаем все основные семейства программ, крадущих средства с кошельков, и типы фишинговых наборов:
- Злоупотребление функцией Wallet Connect — Поддельные запросы WalletConnect позволяют похитить разрешения
- Инферно Дрейнер — один из самых активных пользователей, использующих несколько цепочек
- Энджел Дрейнер — усовершенствованный дренаж с поддержкой NFT
- Pink Drainer — комбинация социальной инженерии и дренажа
- Фишинг с использованием поддельных разрешений/согласований — Уязвимости, связанные с утверждением токенов ERC-20 (Permit2)
- Кража семенной фразы — поддельные формы «подтвердить кошелек» или «синхронизировать кошелек»
- Мошенничество, связанное с AML/KYC — поддельные страницы подтверждения соответствия
- Мошенничество с аирдропами — страницы с фальшивыми заявлениями о выдаче токенов
- Мошенничество в сфере инвестиций — поддельные торговые платформы, финансовые пирамиды
- Солана Дрейнер — Наборы для слива средств из кошельков Solana
Просмотрите нашу базу данных по тип мошенничества, метод мошенничества или целевой бренд.
API угроз и информационные каналы
Бесплатный доступ к API, фиды списков заблокированных пользователей и форматы для скачивания
Что такое PhishDestroy Threat API?
Этот API угроз PhishDestroy является бесплатный, открытый API обеспечение оценки рисков доменов в режиме реального времени по 883 тыс.+ угрозы. API-ключ не требуется.
Конечные точки:
| Метод | Конечная точка | Описание |
|---|---|---|
GET | /v1/check?domain= | Проверка одного домена с оценкой риска и степени серьезности |
POST | /v1/check/bulk | Массовая проверка до 500 доменов по запросу |
GET | /v1/search?q= | Поиск доменов из черного списка по ключевому слову |
GET | /v1/feed/{list} | Скачать полные фиды (основной, сообщества, активный) |
GET | /v1/stats | Статистика в реальном времени и количество доменов |
Пример:
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz" Ответ включает: threat (логическое значение), risk_score (0–100), severity (критический/высокий/средний/низкий), lists (в каких контейнерах находится этот домен), и last_seen временная метка.
Какие источники данных доступны?
Мы предлагаем 7 различных источников данных через Репозиторий Destroylist:
| Лента новостей | Описание | Обновление |
|---|---|---|
| Начальная | Домены, связанные с фишингом, отобранные нашими парсерами | В режиме реального времени |
| Прямая трансляция | Основные домены, работоспособность которых подтверждена через DNS | Каждые 24 часа |
| Основное содержание | Основной + подтвержденный фишинговый контент через HTTP | Каждые 12 часов |
| Сообщество | Данные собраны из более чем 13 внешних источников | Каждые 2 часа |
| Прямая трансляция из сообщества | Домены сообщества, работоспособность которых подтверждена через DNS | Каждые 24 часа |
| Контент сообщества | Сообщество + подтвержденные фишинговые материалы | Каждые 24 часа |
| Список разрешенных | Список защиты от ложных срабатываний | Руководство |
Рекомендуется: Использование list.json or active_domains.json для производства. Использовать blocklist.json для максимального охвата.
Все каналы доступны в JSON и текст формат. Списки корневых доменов (без поддоменов, без учета хостинг-провайдеров) также доступны отдельно.
Какие форматы загрузки поддерживаются?
Каждый канал доступен в 7 форматов для мгновенной интеграции:
| Формат | Вариант использования |
|---|---|
| текст | Простой список доменов — универсальный |
| JSON | Структурированные данные — интеграция с API, скрипты |
| Ведущие | Pi-hole, /etc/hosts, файл hosts в Windows |
| AdBlock | uBlock Origin, AdGuard, AdGuard Home |
| DNSmasq | DNS-сервер DNSmasq |
| Без ограничений | Брандмауэры pfSense и OPNsense |
| Зона парковки для жителей | BIND, Knot DNS (зона политики ответов) |
Все форматы доступны по адресу: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/
Как использовать API в моем коде?
Python:
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})") JavaScript:
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score); Массовая проверка (до 500 доменов):
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}' Простая проверка списка заблокированных адресов (Bash):
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
| grep -q "suspicious-domain.com" && echo "BLOCKED" Что такое списки корневых доменов и зачем их использовать?
Списки корней содержат только домены верхнего уровня — без поддоменов, при этом исключаются хостинг-провайдеры (Vercel, Pages.dev, Netlify и т. д.). Это делает их идеальным выбором для:
- Правила брандмауэра — блокировать целые домены, а не только отдельные поддомены
- Блокировка DNS — безопасно для DNS-резолверов, без риска блокировки легитимных хостинговых платформ
- Анализ регистратора — очищенные данные для расчета показателя злоупотреблений
Доступно три варианта:
- Все корни — все подтвержденные корневые домены
- Только в прямом эфире — Активные корневые серверы с подтверждением DNS
- Только услуги — размещение субдоменов платформы отдельно (Vercel, Pages.dev, Netlify и т. д.)
Отчеты о безопасности доменов
Понимание нашей базы данных аналитической информации по отрасли
Какая информация содержится в отчете о безопасности домена?
Каждый отчет по домену представляет собой исчерпывающее досье разведывательной информации, содержащее:
- Оценка риска — Комплексный рейтинг угрозы по шкале от 0 до 100 с классификацией по степени серьезности
- Результаты VirusTotal — результаты обнаружения 95 антивирусных движков с разбивкой по производителям
- Снимок экрана — визуальный снимок, сделанный во время сканирования (более 75 тыс. скриншотов, сохраненных локально)
- Данные WHOIS — регистратор, дата создания, данные о владельце домена, серверы имен
- Записи DNS — A, MX, NS, TXT с геолокацией по IP-адресу и флагами стран
- SSL-сертификат — эмитент, срок действия, альтернативные имена субъекта (SAN)
- Статус черного списка — включение в более чем 11 основных списков заблокированных сайтов
- Тип мошенничества — мошенничество с выманиванием денег из кошельков, кража семенной фразы, мошенничество с аирдропами, инвестиционное мошенничество и т. д.
- Ориентированный на бренд — под какой легальный бренд маскируется мошенник (более 350 отслеживаемых брендов)
- Связанные домены — другие домены, использующие общую инфраструктуру, фавикон или фишинговый набор
- Cloudflare Radar — статус классификации домена
- Сканирование URLQuery — дополнительный анализ безопасности
Почему мой законный домен фигурирует в вашей базе данных?
Возможные причины:
- Ваш домен был ранее скомпрометированный и использоваться для фишинга без вашего ведома
- Ваш домен использует ту же инфраструктуру (IP-адрес, серверы имен), что и известные фишинговые домены
- Автоматический классификатор выдал ложноположительный результат — это происходит менее чем в 0,01 % случаев
- Кто-то подал жалобу на ваш домен через каналы сообщества
Важно: PhishDestroy не блокирует домены напрямую. Мы направляем уведомления поставщикам антивирусных решений и регистраторам, которые самостоятельно принимают решения о блокировке. Если ваш домен был помечен ошибочно, подать апелляцию — мы отвечаем в течение 48 часов и добавляем проверенные домены в наш постоянный список разрешенных адресов.
Как часто обновляются данные?
| Тип данных | Частота |
|---|---|
| Обнаружение новых доменов | В режиме реального времени (журналы CT, парсеры) |
| Сканирование VirusTotal | Каждые 12–24 часа |
| Состояние «живой/мертвый» | Несколько раз в день |
| Дополнение данных DNS/WHOIS | При обнаружении + при изменении |
| Скриншоты | При первом обнаружении + периодическое обновление |
| Синхронизация списка заблокированных | Каждые 4–6 часов (кеширование ETag) |
| Синхронизация API-канала | Почасовой |
| Генерация карт OG | По запросу + каждые 2 часа |
| Список заблокированных пользователей сообщества | Каждые 2 часа (более 13 источников) |
Обжалование и исключение из списка
Как устранять ложные срабатывания и разрешать споры по доменам
Как обжаловать ложное срабатывание?
Два способа подачи апелляции:
- Форма апелляции (самый быстрый способ) — подайте заявку на домен с подтверждением его законности
- Заявка на GitHub — создать заявку с приложением доказательств
Процесс:
- Мы рассматриваем в рамках 48 часов (в основном в день обращения)
- Если проверка пройдена успешно, домен добавляется в наш постоянный список список разрешенных
- Список разрешенных адресов является общедоступным: список разрешенных.json
- Изменения сразу же отражаются в нашем API и базе данных
Весь процесс абсолютно бесплатный. Мы никогда не взимаем плату за подачу апелляций или исключение из списка — никогда не взимали и не будем взимать.
Сколько стоит исключение из списка?
Ничего. Совершенно бесплатно. Всегда.
Любая сторонняя организация, заявляющая, что за определенную плату может удалить ваш домен из базы данных PhishDestroy, занимается мошенничество. У нас нет платной программы по удалению из списка, и такой программы не будет никогда. Сообщайте нам о подобных услугах.
Мой домен был разблокирован, но по-прежнему заблокирован в других местах
PhishDestroy — лишь один из многих источников. Даже после того, как мы очистим ваш домен, другие системы могут по-прежнему помечать его:
- Безопасный просмотр от Google — отправить на safebrowsing.google.com
- Производители антивирусных программ — каждый из них ведет собственный список заблокированных адресов; обратитесь в службу поддержки каждого поставщика
- Предупреждения браузера — может хранить старые данные в кэше в течение 24–48 часов
Проверьте свой домен на VirusTotal чтобы выяснить, какие именно поставщики отмечают эту проблему, а затем связаться с каждым из них по отдельности.
Как работает процесс обеспечения соответствия требованиям ICANN?
При подаче сообщений о злоупотреблениях мы руководствуемся стандартами ICANN:
- Официальные уведомления о злоупотреблениях регистраторам через контакты по вопросам злоупотребления системой WHOIS
- Полные комплекты доказательств — результаты сканирования, скриншоты, отчеты в формате PDF с метаданными
- ICANN требует регистраторам рассматривать жалобы о злоупотреблениях в течение 24 часов
- Условное повторное обнаружение — если домен остается активным по истечении 24 часов, мы переводим дело на более высокий уровень и отправляем дополнительные уведомления
Когда на домен поступает от 10 до 30 и более сообщений о злоупотреблениях, а регистратор по-прежнему игнорирует их в течение нескольких месяцев, мы публично фиксируем этот факт. Регистратор больше не остается пассивным — он фактически предоставляет инфраструктуру для незаконной деятельности. Наш общедоступная база данных обеспечивает подотчетность.
Ресурсы для пострадавших
Меры на случай чрезвычайных ситуаций и рекомендации по безопасности
Меня обманули. Что мне делать ПРЯМО СЕЙЧАС?
Время имеет решающее значение. Действуйте немедленно:
- СНЯТЬ разрешения на использование токенов СЕЙЧАС — перейти к revoke.cash незамедлительно отозвать все ожидающие утверждения кошельков. Это остановит текущий отток средств.
- Связаться с SEAL 911 — оперативное реагирование на криптоинциденты силами специалистов по безопасности. Посетите phishdestroy.io/критические-меры
- Перевести оставшиеся средства — перевести все средства из взломанного кошелька в новый, «чистый» кошелек
- Обратиться в полицию — подайте заявление о киберпреступлении в местное отделение полиции. Узнайте номер дела.
- Сообщить публично — файл Злоупотребление цепочкой чтобы предупредить других и оставить документальное подтверждение
- Сохраните ВСЕ доказательства — адреса кошельков, идентификаторы транзакций, скриншоты, логи чатов, электронные письма, URL-адрес фишинкового сайта
НЕ обращайтесь к «службам по восстановлению данных», найденным в Интернете. Более 95 % из них — это вторичные мошенники, нацеленные на поиск жертв.
Можно ли вернуть украденную криптовалюту?
Иногда, но только если вы поспешите:
- Еще не выполненные утверждения токенов: Если вы подписали только вредоносное соглашение, отменить его можно revoke.cash незамедлительно предотвращает дальнейшие потери
- Вывод средств с CEX: Если злоумышленник переводит средства на Binance, Coinbase и т. п., правоохранительные органы могут заблокировать счета — но для этого им понадобится ваш заявление в полицию
- Паузы в мосте: Некоторые межсетевые мосты приостанавливали транзакции, когда о мошенничестве сообщалось оперативно
Взгляд на вещи с реалистичной точки зрения: Большинство случаев кражи криптовалюты в блокчейне необратимы. Лучшая защита — это профилактика: используйте аппаратные кошельки, проверяйте URL-адреса и никогда никому не сообщайте свои семенные фразы.
Как распознать фишинговый сайт?
Предупреждающие признаки:
- Несоответствие URL — «metamask-login.com» вместо «metamask.io»
- Формулировки, выражающие срочность — «Действуйте сейчас или потеряете доступ», «Ваш кошелек будет заблокирован»
- Запросы на генерацию семенной фразы — Ни одна легальная служба НИКОГДА не будет запрашивать вашу семенную фразу
- Неожиданные всплывающие окна с кошельком — Запросы WalletConnect или MetaMask, которые вы не инициировали
- Слишком хорошо, чтобы быть правдой — бесплатные розыгрыши, гарантированная прибыль, «получите свой приз»
- Реклама в социальных сетях — Фишеры активно используют платную рекламу в Twitter, Google и Telegram
- Мошенничество с личными сообщениями и ответами — «служба поддержки клиентов» свяжется с вами первая
Защита: Всегда проверяйте домены на сайте phishdestroy.io/domain или воспользуйтесь нашим Бот в Telegram прежде чем подключать кошелек. Ознакомьтесь с нашим полным руководством: Основы безопасности криптовалют
Являются ли «сервисы по восстановлению криптовалюты» законными?
Практически никогда. Более 95 % «служб по восстановлению данных» — это вторичные мошенничества направленная на людей, которые уже понесли убытки.
Предупреждающие признаки:
- Они гарантируют выздоровление (что невозможно гарантировать)
- Они требуют предоплаты
- Они нашли вас благодаря комментариям в социальных сетях о том, что вас обманули
- Они называют себя «этическими хакерами», способными «отменять транзакции»
- Они запрашивают вашу семенную фразу или доступ к кошельку
Надежная помощь (бесплатно): SEAL 911, местные правоохранительные органы, служба поддержки вашей биржи, Злоупотребление цепочкой для публичной отчетности.
Интеграция и настройка
Как интегрировать PhishDestroy в вашу систему безопасности
Как добавить Destroylist в Pi-hole?
Перейти в раздел «Администрирование Pi-hole» → Настройки → Списки заблокированных → вставьте этот URL-адрес:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt Сохраните и обновите настройки Gravity. Список обновляется автоматически в соответствии с расписанием Pi-hole.
Как добавить Destroylist в uBlock Origin или AdGuard?
uBlock Origin: Настройки → Списки фильтров → Импорт → вставить:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt AdGuard Home: «Фильтры» → «Списки заблокированных DNS» → «Добавить список» → вставьте тот же URL-адрес.
Как добавить Destroylist в pfSense / OPNsense?
Для DNS-резолвера Unbound (pfSense/OPNsense):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf Для BIND или Knot DNS (формат RPZ):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone Для Dnsmasq:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf Могу ли я внести свой вклад в PhishDestroy?
Да! Вот как это сделать:
- Сообщить о фишинговых доменах — Бот в Telegram or [email protected]
- Подключите наши списки заблокированных адресов — добавить Список уничтожения в настройках DNS, брандмауэра или средств безопасности
- Воспользуйтесь нашим API — создавайте инструменты, ботов или информационные панели с помощью API угроз
- Отправлять PR — усовершенствования алгоритмов обнаружения, советы по интеграции, свежие новости
- Распространять информацию — поделитесь результатами нашего исследования в социальных сетях
Мы не принимаем пожертвований — лучший способ поддержать нас — это сделать наши данные полезными.
Для чего можно использовать данные PhishDestroy?
Наши данные (лицензия MIT) используются для:
- Сетевая безопасность — правила брандмауэра, блокировка DNS, фильтрация электронной почты
- Автоматизация — Интеграция SIEM и SOC, автоматизированное реагирование на инциденты
- Исследование угроз — анализ фишинговых кампаний, тенденции в области подделки брендов
- Обучение в области машинного обучения и искусственного интеллекта — наборы данных для обучения моделей обнаружения фишинга
- Анализ тенденций — показатели злоупотреблений со стороны регистраторов, модели рисков в доменах верхнего уровня, динамика развития доменных парзитов
- Доказательства — отчеты по доменам с указанием даты и времени для правоохранительных органов и страховых компаний
Исторический свод: Более 500 000 доменов, заархивированных за более чем 5 лет. Связаться с нами [email protected] для доступа.
