Центр анализа угроз

Аналитика и расследования в области фишинга

Аналитика угроз в режиме реального времени, активные расследования и операции по ликвидации, осуществляемые нашими системами обнаружения.

Обновляется ежедневно Более 193,000+ отслеживаемых доменов Активные ликвидации
РЕАЛЬНЫЕ УГРОЗЫ
193,000+Отслеживаемые домены
27,000+Ликвидации
24/7Мониторинг
<15 минСреднее время ответа
Вас взломали? Сделайте это в первую очередь — меры экстренного реагирования для жертв мошенничества и кражи средств. Никогда не раскрывайте свою семенную фразу. SEAL 911.
Вас взломали? Сначала сделайте следующее.Помощь жертвам мошенничества и кражи средств — никогда не раскрывайте семенные фразы.

Последние обновления безопасности

Расследования, научные исследования и операции по ликвидации

Симбиоз халатности: как Valve потворствует подмене офферов через Steam API
#Расследование#Steam#API

Симбиоз халатности: как Valve потворствует подмене офферов через Steam API

Детальный разбор работы приватных скам-панелей, пяти алгоритмов подмены обменов, мафайл-фишинга и доказательства того, что «антискам» меры Valve — это бизнес-стратегия.

21 августа 2026 12 мин чтения
Seed-фраза была корректной. RNG — нет.
#CaseFile#WeakRNG#WalletSecurity

Seed-фраза была корректной. RNG — нет.

Coldcard, Trust Wallet и Libbitcoin создавали корректные seed-фразы из опасно малых пространств ключей. Изучите реальные случаи и проверьте, как был создан ваш кошелёк.

Интерактивный разбор
Техническая схема перехода от выявления угрозы и проверки доказательств к подотчётным мерам противодействия DNS-абузу
#Whitepaper#DNSGovernance

От выявления до применения мер: измеримая модель реагирования на DNS-абуз

Измеримое реагирование на DNS-абуз: соразмерные меры, прозрачные решения, защитные механизмы и быстрое обжалование.

Технический аналитический отчёт
UltaHost Abuse: это не мы, но разоблачение отличное
#STATEMENT#ULTAHOST#REGISTRAR

UltaHost Abuse: это не мы, но разоблачение отличное

Нас обвинили в управлении ultahostabuse.com только из-за изображений ИИ? Нелепая догадка. Мы действуем жёстче и никогда не скрываемся. Но это масштабное и качественное разоблачение сомнительного регистратора. Стоит прочитать.

Внешнее заявление
Таблица показателей подотчетности регистраторов — какие регистраторы доменов реагируют на сообщения о злоупотреблениях, а какие их игнорируют
#Accountability#Registrars#ICANN#OpenData

Ответственность регистратора — кто принимает меры по сообщениям о злоупотреблениях

Динамически обновляемая, основанная на фактических данных аналитическая панель, сформированная на основе всех отчетов о злоупотреблениях, которые мы отправляем: доля подтвержденных случаев приостановки, время реагирования, количество эскалаций повторных отчетов, а также количество доменов, о которых поступили жалобы, но которые каждый регистратор так и не приостановил. Детерминированная, воспроизводимая, распространяемая по лицензии MIT, обновляется ежедневно.

10 июля 2026 г. Данные в реальном времени
Мы больше не волонтеры — заявление редакции PhishDestroy
#Editorial#Statement#Transparency

Мы больше не волонтеры

Почему мы отказываемся от слова, которое используется в ущерб общественным интересам — когда ICANN (некоммерческая организация с бюджетом в 50 млн долларов) и злоумышленник, десятилетиями обкрадывающий людей, называют себя «волонтерами», это слово защищает лишь тех, кто прячется за ним.

Редакционная статья Время чтения: 5 минут
Настоящий враг — не мошенник, а регистратор
#Registrar#ICANN#Op-Ed

Настоящий враг — не мошенник. Это регистратор.

Статья: мошенники — это дешевые и заменяемые «пехотинцы». Экономика мошенничества процветает благодаря регистраторам, которые продают свое молчание, и ICANN, которая отказывается принимать меры. В 2024 году потери составили 16 млрд долларов; с 2021 года количество случаев фишинга выросло на 180 %. Нужно сделать безнаказанность дорогостоящей.

8 июля 2026 г. Время чтения: 11 минут
Данные регистратора NameSilo — 183 тыс. вредоносных доменов
#Registrar#NameSilo#ICANN

Доказательства NameSilo: 183 тыс. вредоносных доменов, скрытых за «щитом конфиденциальности»

Актуальные данные по NameSilo (IANA № 1479). Просканировано 5,27 млн доменов · 87,3 % — неактивные или запаркованные · 183 тыс. вредоносных доменов, скрытых за собственной системой конфиденциальности — информация передана в ICANN.

Обновляется ежедневно 32 звезды
Данные регистратора NiceNIC — 18 927 вредоносных доменов
#Registrar#NiceNIC#China

Данные NiceNIC: 18 927 вредоносных доменов у одного регистратора

Полное сканирование зоны NiceNIC (IANA № 3765, Китай) — 349 376 доменов, 18 927 подтвержденных вредоносных: фишинг, кардинг, программы для кражи криптовалюты и азартные игры. Каналы IOC + CSV-файлы для SIEM.

Обновляется ежедневно 13 звёзд
Данные регистратора TrustName — 86 % вредоносных
#Registrar#Trustname#ICANN

Данные TrustName: 86 % активных доменов являются вредоносными

Полное сканирование зоны TrustName / Fewmoretaps OÜ (ICANN № 4318) — 7 641 домен, 86 % всего активного контента признано вредоносным. Пакет доказательств фазы II.

Обновляется ежедневно 21 звезда
Данные реестра ShortDot SA — 6,2 млн доменов в 7 зонах, подвергшихся злоупотреблениям
#Registry#ShortDot#Luxembourg

Данные ShortDot: 6,2 млн доменов, 9,5 % от общего числа фишинговых сайтов в мире

Полный перечень доменов компании ShortDot SA (Люксембург) — 7 зон (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6,2 млн доменов и 51 670 сайтов, имитирующих бренды Chase, Binance, MetaMask и Ledger. Домен .bond занимает 3-е место в мире по количеству фишинговых атак. Каналы IOC + ежедневные обновления.

Обновляется ежедневно 38 звезд

Ознакомьтесь с нашими бесплатными инструментами

Анализируйте домены, проверяйте кошельки, сканируйте URL-адреса — всё бесплатно, без регистрации.

Все инструменты Контрольный список по безопасности Арсенал средств защиты конфиденциальности Экстренная помощь