สถานะสุขภาพของแพลตฟอร์ม

มากกว่า 198,000
ภัยคุกคามที่ถูกติดตาม
ฐานข้อมูลรายงานปัจจุบัน
มากกว่า 91,000
ล่าสุดที่พบกิจกรรม
ตอบกลับระหว่างการสแกนที่จัดเก็บไว้ล่าสุด
มากกว่า 107,000
ไม่พร้อมใช้งานเมื่อตรวจสอบล่าสุด
ไม่ได้ให้บริการเนื้อหาในช่วงการสแกนล่าสุดที่บันทึกไว้
508
ใหม่ในช่วง 24 ชั่วโมงที่ผ่านมา
บทความเปิดโปงเด่น · การตอบโต้จากหน่วยงานจดทะเบียน

NameSilo ปิดบัญชี Twitter ของเรา เพราะเราพูดความจริงเกี่ยวกับพวกเขา

ผู้ให้บริการจดทะเบียนโดเมน (ICANN registrar) ได้ดำเนินการระงับบัญชี X ของเรา หลังจากที่เราเปิดโปงการปกป้องปฏิบัติการขโมยคริปโตเคอร์เรนซีมูลค่ากว่า 20 ล้านดอลลาร์สหรัฐ ระบบอัตโนมัติของ X เองได้ตรวจสอบและยืนยันความบริสุทธิ์ของเราแล้ว แต่คำสั่งระงับบัญชียังคงมีผลบังคับใช้

สายงานนิติวิทยาศาสตร์ดิจิทัล

ระบบข่าวกรองภัยคุกคามสำหรับฟิชชิงคริปโตทำงานอย่างไร

กระบวนการนี้พัฒนาจากการสงสัยในระดับพิกเซลเดียวไปสู่บันทึกหลักฐานสาธารณะที่มีข้อมูลเวลา (timestamp) โดยแสดงภาพรวมของปฏิบัติการที่ครอบคลุม 7 ขั้นตอน พันธมิตรระดับโลก 28 ราย และเวลาเฉลี่ย (median) ในการระงับเนื้อหา 14 ชั่วโมง

7ขั้นตอนของสายงาน
28+พันธมิตรผู้จำหน่าย
14 ชั่วโมงค่ามัธยฐานของ TTM
สายการตรวจจับ
ข่าวกรองภัยคุกคาม · TTPs และภูมิศาสตร์

ภัยคุกคามที่เราติดตามล่า

เครื่องมือดูดเงินจากกระเป๋าเงินการฟิชชิ่งแบบเจาะจงเป้าหมายสัญญาอัจฉริยะที่เป็นอันตรายการหลอกลวงแบบน้ำแข็ง (Ice Phishing)ภูมิศาสตร์: รัสเซียและเครือรัฐเอกราชภูมิศาสตร์: ไนจีเรียภูมิศาสตร์: อินเดียภูมิศาสตร์: ตุรกี
⌘Kค้นหาโดเมนใดๆ ในระบบของเรา ฐานข้อมูลภัยคุกคามมากกว่า 198,000 รายการ
สด
ตรวจพบกำลังโหลดฟีดสด…

เรือธง

หกเครื่องมือที่ทำงานหนัก

นี่คือเครื่องมือหลัก: ข้อมูลแบบเรียลไทม์, API แบบเปิด, การวิเคราะห์โดเมน และข้อมูลเชิงลึกบนเชน การเข้าถึงเป็นไปอย่างอิสระและไม่จำกัด

แบบเรียลไทม์

ฟีดภัยคุกคามแบบเรียลไทม์

สตรีมการตรวจจับการหลอกลวง (Phishing) แบบเรียลไทม์: โดเมน, แบรนด์, ผู้ให้บริการจดทะเบียนโดเมน, และแฟลกการอำพราง (Cloaking) อัปเดตอย่างต่อเนื่อง

ดูฟีด →
โดเมนมากกว่า 198,000 รายการ

ศูนย์ข้อมูลข่าวกรองโดเมน

แฟ้มข้อมูลรายโดเมน: WHOIS, DNS, TLS, VirusTotal, การอำพราง (cloaking), ลายนิ้วมือของคิท (kit fingerprint), ประวัติการรายงานการละเมิด (abuse-report history) ค้นหาได้

เรียกดูรายงาน →
ไม่มีคีย์ API

REST API ฟรี

ตรวจสอบโดเมน ดึงฟีด สแกนแบบรวม 500 คำขอต่อรอบ บันทึกภัยคุกคามกว่า 1 ล้านรายการ อนุญาตภายใต้สัญญาอนุญาต CC-BY ฟรี

อ่านเอกสาร API →
คลิกเดียว

ตัววิเคราะห์ URL

วาง URL ใดก็ได้เพื่อรับฉันทามติจาก VirusTotal ลายนิ้วมือของ drainer-kit การทดสอบ cloaking โซ่ SSL และภาพหน้าจอ

วิเคราะห์ทันที →
บนเชน

ฐานข้อมูลกระเป๋าเงินฟิชชิ่ง

ที่อยู่ของ Drainer กระเป๋าเงินที่ใช้ในเหตุการณ์ Rug-pull และโครงสร้างพื้นฐานที่เชื่อมโยงกันบนเครือข่าย EVM และ Solana พร้อมการติดธง การค้นหา และการส่งออกข้อมูล

ค้นหากระเป๋าเงิน →
โอเพนซอร์ส

รายการทำลาย รายการบล็อก

ฟีดภัยคุกคามที่ชุมชนร่วมกันดูแลบน GitHub รายการบล็อกโดเมนอัตโนมัติสำหรับไฟร์วอลล์ ตัวกรอง DNS และส่วนขยายเบราว์เซอร์

ดูบน GitHub →
scan@phishdestroy:~$
scan@phishdestroy:~$ตรวจสอบ --domain <เป้าหมาย>
▸ คำตัดสินทันทีสำหรับโดเมนที่ถูกติดตามมากกว่า 198,000 โดเมน
▸ รองรับโดย API /v1/check • ไม่ต้องใช้ API key

พวกเขาเรียกเราว่า "ศัตรูหมายเลข 1"

การโจมตีอย่างไม่หยุดยั้ง ผลลัพธ์เป็นศูนย์

มิจฉาชีพมุ่งเป้าโจมตีโครงสร้างพื้นฐานของเราซ้ำแล้วซ้ำเล่าเพื่อหลบเลี่ยงการรายงานและคำสั่งระงับบัญชี ผลลัพธ์ยังคงเดิม: หลักฐานยังคงถูกเผยแพร่ การตรวจจับยังคงดำเนินต่อไป และการรายงานเพื่อระงับกิจกรรมต้องห้ามทำให้ผู้ใช้ต้องแบกรับต้นทุน 0 ดอลลาร์.

คลังข้อมูลปัจจุบัน
มากกว่า 198,000

โดเมนที่ถูกติดตาม

บันทึกที่จัดเก็บไว้
มากกว่า 64,000

รายงานการละเมิด

ผลลัพธ์ที่ได้รับการยืนยัน
มากกว่า 27,000

การปิดกั้นที่ได้รับการยืนยัน

นโยบายค่าธรรมเนียมเป็นศูนย์
0 ดอลลาร์

จ่ายค่าธรรมเนียมให้ผู้จดทะเบียนโดเมนหรือแพลตฟอร์มสำหรับการระงับการให้บริการ (เคย)

คำเตือน: ระวังมิจฉาชีพหลอกลวงเรื่องคริปโต

ความรู้คือเกราะป้องกันที่ดีที่สุด เรียนรู้กลลวงหลอกลวงที่พบบ่อยที่สุด เพื่อหลีกเลี่ยงการตกเป็นเหยื่อรายต่อไป

การคืนสินค้าปลอม / HYIP

แดง

มิจฉาชีพที่หลอกลงทุนผลตอบแทนสูงมักสัญญาผลตอบแทนที่ไม่เป็นจริง (1–5% ต่อวัน) และจ่ายเงินให้ผู้ลงทุนรายแรกๆ ด้วยเงินจากผู้ลงทุนรายใหม่ เมื่อกระแสเงินไหลเข้าหยุดลง แพลตฟอร์มจะหายตัวไปภายในข้ามคืน

สัญญาณเตือน
ผลตอบแทนรายวันที่รับประกันพีระมิดการแนะนำ (5 ระดับ)การล็อกการถอน / ค่าธรรมเนียมเอกสารขาว (Whitepaper) ที่คัดลอกผู้ก่อตั้งที่ไม่เปิดเผยตัวตน
4.6 พันล้านดอลลาร์พอนซี PlusToken
715Kเหยื่อ (จีน/เกาหลีใต้)
2019ยุบ

กรณี: PlusToken

PlusToken: แชร์ลูกโซ่ในภูมิภาคเอเชียที่ปลอมตัวเป็นแอปพลิเคชันกระเป๋าเงิน/แพลตฟอร์มแลกเปลี่ยน ผู้ดำเนินการสัญญาผลตอบแทนรายเดือน 6-18% สะสมสินทรัพย์ได้ประมาณ 200,000 BTC และ 800,000 ETH ก่อนหลบหนีไป ในปี 2020 มีการจับกุมผู้ต้องหา 109 ราย และยึด BTC มูลค่าประมาณ 2.9 พันล้านดอลลาร์สหรัฐเพื่อนำไปทำลาย

กรณีการโจรกรรมคริปโต

การปลอมตัว

VIOLET

ผู้ปฏิบัติการจะปลอมตัวเป็นทีมสนับสนุนการแลกเปลี่ยน ผู้ก่อตั้งโครงการ KOL หรือผู้ให้บริการกระเป๋าเงิน โดยติดต่อผ่านข้อความส่วนตัว (Cold DM) การตอบกลับใต้ทวีตไวรัล หรือบัญชีที่ผ่านการยืนยันตัวตนปลอม เพื่อหลอกล่อให้เข้าร่วมกิจกรรมแจกของรางวัลปลอม บัตรสนับสนุน หรือกระบวนการกู้คืน

สัญญาณเตือน
การติดต่อครั้งแรกผ่าน DMการปลอมแปลงบัญชีที่ผ่านการยืนยันตัวตน (โดยใช้ตัวอักษรความกว้างเป็นศูนย์)โซ่การตอบกลับที่ถูกขยายผลโดยบอทแบบฟอร์มสนับสนุนปลอมENS look-alike (vita1ik.eth)
85 ล้านดอลลาร์การยึดทรัพย์จาก Pink Drainer
มากกว่า 21,000กระเป๋าเงินที่ถูกดูดเงิน
พฤษภาคม 2024ผู้ดำเนินการได้เกษียณอายุ

กรณี: Pink Drainer

Pink Drainerชุดเครื่องมือ Phishing-as-a-Service ที่ถูกนำไปใช้โดยกลุ่มผู้สร้างบัญชีปลอม โดยปลอมตัวเป็นเจ้าหน้าที่ดูแลระบบของ Coinbase, OpenSea และ Discord ล่อลวงผู้ใช้ให้เข้าถึงหน้าเว็บที่ปลอมแปลงขึ้นโดยอ้างว่าเป็น 'การยืนยันความปลอดภัย' ก่อนที่จะถูกปิดตัวลงต่อสาธารณะ ได้โจมตี Evan Luthra, Mira Murati จาก OpenAI และกระเป๋าเงินรายย่อยมากกว่า 21,000 ใบ

วิธีการทำงานของทีมฉ้อโกง

การแบกรีดไถทางเพศ

AMBER

อีเมลเรียกค่าไถ่ที่ส่งแบบกระจายจำนวนมาก อ้างถึงรหัสผ่านที่รั่วไหล (จากการรั่วไหลข้อมูลครั้งก่อนหน้า เช่น Collection #1, LinkedIn ปี 2012, Adobe ปี 2013) และอ้างว่ามีวิดีโอจากกล้องเว็บแคมที่บันทึกไว้เป็นหลักฐาน โดยเรียกร้องให้ชำระเงินจำนวน 500–2,000 ดอลลาร์สหรัฐในรูปแบบ BTC ภายใน 24–72 ชั่วโมง

สัญญาณเตือน
ผู้ส่งที่ถูกปลอมแปลง = อีเมลของคุณเองรหัสผ่านที่รั่วไหลเดิมในเนื้อหาที่อยู่ BTC พร้อมกำหนดเส้นตายไม่มีหลักฐานหรือวิดีโอที่พิสูจน์ได้จริงเทมเพลต "ฉันแฮกคุณแล้ว" แบบทั่วไป
มากกว่า 7 ล้านอีเมลต่อปี (FBI IC3)
19 ล้านดอลลาร์สหรัฐความเสียหายที่รายงานในปี 2023
ประมาณ 3%อัตราค่าตอบแทน

คดี: แอรอน สมิท-ฮิกส์

แออรอน สมิท-ฮิกซ์ / คลื่นลูกของ 'แฮกเกอร์กล้องเว็บแคม' (2018-2024): ใช้เทมเพลตเดียวกันซ้ำใน 30+ ภาษา ผู้ปฏิบัติการนำที่อยู่ BTC มาใช้ซ้ำ การวิเคราะห์เชนแสดงให้เห็นว่าผู้รับประมาณ 99% ไม่เคยมีภาพวิดีโอจริง การเพิกเฉยและลบอีเมลเป็นวิธีการบรรเทาที่บันทึกไว้

ปกป้องตัวเองตั้งแต่วันนี้

การ Rug Pull

VIOLET

นักพัฒนา DeFi จะเปิดตัวโทเคน ให้ความสภาพคล่องเริ่มต้น และสร้างกระแสความนิยมผ่าน KOL ที่ได้รับค่าตอบแทนและกลุ่มผู้สร้างกระแส (shillers) จากนั้นจึงดูดซับสภาพคล่องจากพูล LP หรือเปิดใช้งานช่องโหว่ในสัญญาอัจฉริยะ เช่น การพิมพ์โทเคนเพิ่ม (mint) การบล็อกบัญชี (blacklist) หรือการตั้งค่าค่าธรรมเนียมการโอน (transfer-fee) ก่อนที่จะหายตัวไป ราคาโทเคนจะร่วงลงเหลือศูนย์ภายในไม่กี่นาที

สัญญาณเตือน
ทีมที่ไม่เปิดเผยตัวตน / ไม่มีการยืนยันตัวตน (KYC)LP ล็อกน้อยกว่า 12 เดือน หรือปลดล็อกแล้วMint / blacklist / setTax ในสัญญาสัญญาที่ยังไม่ได้รับการยืนยันบน EtherscanHoneypot: ซื้อได้ แต่ขายไม่ได้
2.8 พันล้านดอลลาร์ที่ถูกขโมยในปี 2023 (Chainalysis)
ประมาณ 70%โทเคนใหม่ = การหลอกลวง
3.38 ล้านดอลลาร์สหรัฐโทเคน Squid Game

กรณี: โทเคน Squid Game

โทเคน Squid Game / SQUID (พฤศจิกายน 2021)ใช้กระแสความนิยมของ Netflix เป็นจุดขาย โดยสร้างสัญญาแบบ honeypot ที่บล็อกการขายทั้งหมด หลังราคาพุ่งขึ้นกว่า 75,000% ทีมพัฒนาได้สลับสภาพคล่องทั้งหมดเป็น BNB แล้วหายตัวไป ร่องรอยของกระเป๋าเงินชี้ไปยังการฝากเงินใน OKX ทำให้ผู้ถือกว่า 40,000 รายต้องขาดทุนจนมูลค่าเป็นศูนย์

เปิดเผย: แผงควบคุมระบบดูดเงินจากกระเป๋า

การแบล็กเมล / การเรียกค่าไถ่

แดง

ผู้ปฏิบัติการข่มขู่ด้วยการโจมตีแบบ DDoS การเปิดเผยข้อมูลส่วนตัว (doxxing) การฝังไฟล์ CSAM ปลอม หรือการอ้างว่า "มีซอร์สโค้ดรั่วไหล" เพื่อรีดไถสกุลเงินดิจิทัลจากธุรกิจและบุคคลทั่วไป โดยภัยคุกคามส่วนใหญ่เป็นการข่มขู่เพื่อใช้ประโยชน์จากความกลัวต่อการหยุดชะงักของระบบ

สัญญาณเตือน
เส้นตายการเรียกค่าไถ่ภายใน 24 ชั่วโมงความต้องการ XMR / สกุลเงินดิจิทัลเพื่อความเป็นส่วนตัวไม่มีการแสดงหลักฐานความสามารถข่มขู่จะ "รั่วไหลข้อมูลไปยังลูกค้า/สื่อ"ข้อความแบบสำเร็จรูปที่ถูกนำกลับมาใช้ใหม่
1.1 พันล้านดอลลาร์แรนซัมแวร์ 2023 (Chainalysis)
25%เหยื่อที่จ่ายเงิน
ประมาณ 5 BTCความต้องการทั่วไป

คดี: DD4BC

DD4BC / กลุ่ม Armada Collective กลุ่มเลียนแบบ (2020-2024)การเรียกค่าไถ่ผ่าน DDoS ที่ไม่มีเนื้อหา (empty DDoS extortion) ต่อเป้าหมายในภาคการเงิน (fintech) แพลตฟอร์มแลกเปลี่ยน และคาสิโน โดยข่มขู่ด้วย "การโจมตีขนาด 500 Gbps" และเรียกค่าไถ่ 5-50 BTC ผู้ดำเนินการ DD4BC ตัวจริงถูกจับกุมในปี 2016 กลุ่มที่ใช้ชื่อนี้ตั้งแต่ช่วงเวลานั้นเป็นเพียงกลุ่มเลียนแบบที่ขาดโครงสร้างพื้นฐาน

สิ่งที่ควรทำเมื่อถูกข่มขู่

แรนซัมแวร์

แดง

ผู้ปฏิบัติการเจาะระบบผ่าน RDP การหลอกลวงทางอีเมล (Phishing) หรือ VPN ที่ไม่ได้รับการติดตั้งแพตช์ จากนั้นแพร่กระจายเพย์โหลดเข้ารหัสข้อมูลไปทั่วเครือข่าย ขโมยข้อมูลสำคัญออกจากระบบ และเรียกค่าไถ่ด้วย BTC/XMR ผ่านพอร์ทัลเจรจาบนเครือข่าย TOR การเรียกค่าไถ่แบบสองชั้น (Double-extortion) คือ การจ่ายค่าไถ่หรือข้อมูลจะถูกเปิดเผย

สัญญาณเตือน
การโจมตีแบบ Brute-force ต่อโปรโตคอล RDP บนพอร์ต 3389Cobalt Strike beaconนามสกุลไฟล์ .lockbit / .conti / .akira ที่ถูกเข้ารหัสพอร์ตการเจรจา .onion บนเครือข่าย TORตัวอย่างข้อมูลรั่วไหลบนเว็บไซต์เผยแพร่ข้อมูลรั่วไหล
1.1 พันล้านดอลลาร์ชำระแล้วในปี 2023
1.5 ล้านดอลลาร์ค่าเฉลี่ยของเงินที่จ่าย
มากกว่า 1,800เหยื่อของ LockBit

กรณี: LockBit

LockBit (2019-2024) LockBit เป็นปฏิบัติการ Ransomware-as-a-Service (RaaS) ที่คิดค่าคอมมิชชันสำหรับพันธมิตร (affiliate) ในอัตรา 20% โดยเคยโจมตี Boeing, ICBC และ Royal Mail ของสหราชอาณาจักร ก่อนที่ปฏิบัติการ Op Cronos จะยึดโครงสร้างพื้นฐานของ LockBit ในเดือนกุมภาพันธ์ 2024 กลุ่ม LockBit มีเหยื่อที่ได้รับการยืนยันแล้วประมาณ 1,800 ราย และเรียกเก็บค่าไถ่ได้มากกว่า 120 ล้านดอลลาร์สหรัฐ ผู้ดำเนินการกลุ่มเดิมได้เปลี่ยนชื่อเป็น ALPHV / RansomHub

สร้างป้อมปราการดิจิทัลของคุณ

การหลอกลวงทางอีเมล (Phishing) / โปรแกรมขโมยกระเป๋าเงินดิจิทัล

เขียว

เวกเตอร์ที่พบบ่อยที่สุด ได้แก่ เวอร์ชันปลอมของวอลเล็ต DEX หน้า mint และพอร์ทัลสำหรับรับรางวัล (claim) เมื่อเหยื่อเชื่อมต่อวอลเล็ตและลงนาม permit2 / setApprovalForAll / increaseAllowance ธุรกรรม ระบบดูดเงินจะกวาดยอดคงเหลือและโทเคน ERC-20 ทันที

สัญญาณเตือน
โดเมน Punycode (อักษรซีริลลิก a → อักษรละติน a)ป๊อปอัป 'WalletConnect' ภายนอก dAppลายเซ็น permit / setApprovalForAllDiscord / X DM 'ตัวแทนฝ่ายสนับสนุน'ความเร่งด่วนของมินต์ฟรี/แอร์ดรอป
มากกว่า 87 ล้านดอลลาร์การขโมยข้อมูลจาก Inferno Drainer
137,000กระเป๋าเงินที่ถูกดูดเงิน
พฤศจิกายน 2023การปิดระบบปฏิบัติการ

กรณี: Inferno Drainer

Inferno Drainer (2022-2023): บริการ Drainer-as-a-Service ที่ถูกใช้งานโดยทีมฟิชชิ่งมากกว่า 100 ทีม โดยจัดจำหน่ายสัญญาอัจฉริยะ (Smart Contracts) สำหรับดูดเงินจากกระเป๋าเงินดิจิทัลพร้อมชุดเครื่องมือ UI และหักส่วนแบ่ง 20% สามารถสร้างเว็บไซต์ฟิชชิ่งได้มากกว่า 1,000 แห่งต่อวัน แม้จะประกาศปิดให้บริการอย่างเป็นทางการในเดือนพฤศจิกายน 2023 แต่กลุ่มแยกตัว (Angel, MS, Venom, Pussy, Rainbow Drainers) ก็เข้ามาแทนที่ทันที

ภายในแผงระบายน้ำ
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911, Security Alliance.

อย่าเงียบ! ความเงียบของคุณคืออำนาจของพวกเขา

หากคุณถูกหลอกลวง ให้ยื่นรายงานการแจ้งความ การยื่นรายงานบนแพลตฟอร์มต่าง ๆ เช่น การฉวยใช้ห่วงโซ่ ถือเป็นขั้นตอนแรกขั้นต่ำที่จำเป็น โดยในอุดมคติแล้ว คุณควรรายงานเหตุการณ์ดังกล่าวไปยัง หน่วยงานบังคับใช้กฎหมายท้องถิ่น. สำหรับคำแนะนำจากผู้เชี่ยวชาญในประเด็นทางกฎหมายหรือกรณีการโจรกรรม เราขอแนะนำให้ติดต่อ Seal911ผู้เชี่ยวชาญของเราสามารถให้คำแนะนำที่เหมาะสมกับสถานการณ์ของคุณได้

จงระมัดระวัง "บริการกู้คืน" ที่ติดต่อคุณหลังเกิดเหตุโจรกรรมอย่างเข้มงวด ส่วนใหญ่เป็นแผนหลอกลวงเพื่อหลอกลวงคุณซ้ำอีกครั้ง

พื้นผิวการคุกคาม

ที่มิจฉาชีพ การเข้าถึง คุณ

ช่องทางการส่งสามช่องทางที่พบบ่อยที่สุด ซึ่งเปลี่ยนการค้นหา การตอบกลับ หรือคำขอรับความช่วยเหลือทั่วไป ให้กลายเป็นการโจมตีแบบฟิชชิ่ง

Google Ads

สูง

ผลลัพธ์แบบสนับสนุน (Sponsored result) สามารถเลียนแบบกระเป๋าเงินหรือแพลตฟอร์มแลกเปลี่ยนคริปโตได้ และอาจนำผู้ใช้ไปยังโดเมนที่คล้ายคลึงกัน

การตอบกลับของ X

สูง

บัญชีปลอมแปลงจะคัดลอกชื่อและรูปโปรไฟล์ จากนั้นโพสต์กิจกรรมแจกของรางวัลปลอมหรือลิงก์สนับสนุน

ฝ่ายสนับสนุน Discord

สูง

ผู้ดูแลระบบปลอมส่งข้อความส่วนตัวที่ไม่ได้รับคำขอมา และขอให้คุณเปิดใบคำร้องขอหรือเชื่อมต่อกระเป๋าเงินใหม่

กฎง่ายๆ อย่าเปิดเผย seed phrase หรือลงนามในธุรกรรมที่ไม่คาดคิดเพื่อ "ยืนยัน" กระเป๋าเงิน

ดูช่องทางการหลอกลวงทั้งหมด

ความปลอดภัยแบบเชื่อมต่อ

เครื่องมือด้านความปลอดภัยและพันธมิตร

ข้อมูลเปิด รายงานสาธารณะ และฟีดที่ออกแบบมาเพื่อทำงานร่วมกับเครื่องมือความปลอดภัยอื่น ๆ

มากกว่า 350,000
โดเมนที่วิเคราะห์
54+
ผู้ให้บริการด้านความปลอดภัย
มากกว่า 17 ล้าน
กระเป๋าที่ถูกติดธง

สำหรับนักพัฒนา

ทำลาย API

ฟรี เปิดกว้าง ไม่ต้องใช้ API key ให้คะแนนความเสี่ยงของโดเมนแบบเรียลไทม์ครอบคลุมภัยคุกคามกว่า 1 ล้านรายการ

ปลายทาง
5
ขีดจำกัดปริมาณ
500 /req
การยืนยันตัวตน
เปิด
ซิงค์
รายชั่วโมง
api.destroy.tools
$ curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
{
ภัยคุกคาม: จริง,
คะแนนความเสี่ยง: 85,
ระดับความรุนแรง: วิกฤต,
แหล่งข้อมูล: [destroylist, ชุมชน],
dns_active: จริง
}
การให้คะแนนภัยคุกคาม (0–100)
วิกฤต 70–100สูง 40–69ระดับปานกลาง 20–39ต่ำ 1–19
ปลายทางที่ใช้ได้
จุดปลายทางของ API
วิธีการปลายทางคำอธิบาย
GET/v1/check?domain=ตรวจสอบแบบเดียว
POST/v1/check/bulkแบบรวม (500 รายการ/คำขอ)
GET/v1/search?q=การค้นหาคำสำคัญ
GET/v1/feed/{list}ฟีดเต็มรูปแบบ
GET/v1/statsสถิติแบบเรียลไทม์

ข่าวกรองแบบเรียลไทม์

การตรวจจับล่าสุด

การตรวจจับการหลอกลวงทางอีเมล (Phishing) ที่ถูกบันทึกไว้ล่าสุดจากฟีดสาธารณะ

ปกป้องตนเอง

แหล่งข้อมูลด้านความปลอดภัยที่จำเป็น

เหตุฉุกเฉิน: ฉันถูกหลอกลวง

ขั้นตอนเร่งด่วนหากกระเป๋าคริปโตของคุณถูกขโมย: ยกเลิกการอนุมัติ ปลอดภัยสินทรัพย์ที่เหลือ และแจ้งความ

คู่มือการตอบสนองต่อเหตุฉุกเฉิน

รายการตรวจสอบความปลอดภัยขั้นสูงสุด

คู่มือทีละขั้นตอนเพื่อเสริมความมั่นคงปลอดภัยของสินทรัพย์คริปโตของคุณ กระเป๋าฮาร์ดแวร์ การตั้งค่าการยืนยันตัวตนสองขั้นตอน (2FA) และสุขอนามัยในการท่องเว็บ

รายการตรวจสอบความปลอดภัย

คลังอาวุธและเครื่องมือด้านความเป็นส่วนตัว

เครื่องมือความเป็นส่วนตัวที่แนะนำ เบราว์เซอร์ที่ปลอดภัย VPN และระบบปฏิบัติการ เพื่อรักษาความ аноним (ความไม่ระบุตัวตน) บนโลกออนไลน์

เครื่องมือความเป็นส่วนตัวและความปลอดภัย
Security illustration showing threat neutralization

สิ่งที่เราทำ

โซลูชันฟรีเพื่อจัดการกับมิจฉาชีพ

เราติดตามภัยคุกคามตั้งแต่การตรวจจับเบื้องต้นจนถึงการปิดกั้นโครงสร้างพื้นฐาน

ความร่วมมือกับหน่วยงานของรัฐ

เราช่วยระบุทีมฉ้อโกงและจัดทำรายงานที่หน่วยงานบังคับใช้กฎหมายสามารถนำไปใช้ได้

การติดตามห่วงโซ่ภัยคุกคาม

เราสร้างห่วงโซ่ภัยคุกคามข้ามโดเมน สินทรัพย์ และกระเป๋าเงินหลายรายการ

การวิเคราะห์โค้ดและการตรวจจับอัตโนมัติ

เราสร้างเทมเพลตสำหรับการตรวจจับและทำให้การวิเคราะห์โค้ดเป็นระบบอัตโนมัติ เพื่อบล็อกมิจฉาชีพทันที

การสนับสนุนและบริการทางกฎหมาย

คำเตือนและคำถามที่พบบ่อย

โครงการอิสระที่ไม่แสวงหากำไร เราคือชุมชนแบบเปิดที่มุ่งเน้นการระบุ บันทึก และทำลายโครงสร้างพื้นฐานของฟิชชิงและมิจฉาชีพเพื่อประโยชน์สาธารณะ

  • เปิดกว้างโดยออกแบบมา ในกรณีที่ปลอดภัยและถูกต้องตามกฎหมาย ตัวบ่งชี้และผลการสแกนจะเปิดให้เข้าถึงได้โดยสาธารณะ
  • ไม่มีฐานข้อมูลผู้ใช้ เราไม่จัดเก็บข้อมูลส่วนบุคคล สำหรับสถานะการอุทธรณ์และการลบเนื้อหา เราใช้ รหัสใบสั่งงาน เท่านั้น
  • ไม่มีคำสั่งให้ปิดกั้นโดยตรง เราส่งหลักฐานไปยังผู้จดทะเบียน ผู้ให้บริการโฮสติ้ง และผู้ขายที่เชื่อถือได้ การบังคับใช้กฎหมายเป็นดุลยพินิจของพวกเขา
  • ปลอดภัยสำหรับเว็บไซต์ที่ถูกต้องตามกฎหมาย การสแกนแบบพาสซีฟและรายงานของเราไม่ก่อให้เกิดความเสียหายต่อทรัพยากรที่ถูกต้องตามกฎหมาย
  • ไม่มีการรับประกัน เนื้อหาทั้งหมดให้บริการ "ตามสภาพ" โดยไม่มีการรับประกันความครบถ้วนหรือความเหมาะสม
  • ความร่วมมืออย่างถูกกฎหมาย สำหรับกรณีที่มีคุณสมบัติครบถ้วน สามารถแบ่งปันหลักฐานดิจิทัลให้กับหน่วยงานที่มีอำนาจหน้าที่ได้

  • กำลังสแกน เราดำเนินการตรวจสอบแบบปลอดภัยและไม่รุกราน (passive) เพื่อรวบรวมหลักฐานดิจิทัล (artifacts) และตัวบ่งชี้ (indicators)
  • การยกระดับ เราขอรับบริการระดับมืออาชีพเพื่อยืนยันทรัพยากร และขอให้ผู้ให้บริการจดทะเบียนโดเมน/ผู้ให้บริการโฮสติ้งดำเนินการตรวจสอบลูกค้าผ่านทีมจัดการการละเมิด (Abuse Teams)
  • การสืบสวน เราดำเนินการสืบสวนข้อมูลเปิด (OSINT) แบบจำกัดและอิงตามหลักฐานเป็นครั้งคราว ผลลัพธ์ที่ได้จะถูกเผยแพร่ แบ่งปันกับเพื่อนร่วมวิชาชีพ หรือส่งต่อให้หน่วยงานที่เกี่ยวข้อง เราไม่กักเก็บข้อมูลส่วนตัวไว้เป็นความลับ ดู การสืบสวน Gambler Panel ตัวอย่างเช่น ค้นหาและเรียกดูงานวิจัยทั้งหมดของเรา ข่าวและงานสืบสวน หน้า
  • ความร่วมมือ เราเปิดกว้างสำหรับความร่วมมือ เครื่องมือและวัสดุเฉพาะทางจากภาคเอกชนสามารถแบ่งปันได้เพื่อวัตถุประสงค์เชิงป้องกันตามคำขอ
  • แดชบอร์ด สำรวจเงินที่ถูกขโมยข้ามทุกเชนผ่าน DeFi Hack Explorer หรือสืบสวนโครงสร้างพื้นฐานของมิจฉาชีพด้วย แดชบอร์ดข่าวกรองการหลอกลวง.

รายการอนุญาตสาธารณะถาวร โดเมนที่ได้รับการยืนยันแล้วจะถูกเพิ่มลงในรายการอนุญาตถาวร (permanent allowlist) รายการสาธารณะมีให้ใช้งานในรูปแบบ allowlist.json. 🇷🇺

การอุทธรณ์จะนำโดเมนออก หากคำอุทธรณ์ได้รับการอนุมัติ โดเมนจะถูกนำออกจากฐานข้อมูลของเราและจากทุกตำแหน่งที่เราเคยเผยแพร่ไว้

การติดตามเฉพาะผ่านใบสั่งงาน เราไม่จัดเก็บข้อมูลส่วนบุคคล สำหรับงานตรวจสอบสถานะและคำขอเพิกถอนเนื้อหา เราใช้ รหัสใบสั่งงาน เท่านั้น

  • การเข้าถึงแบบเปิด บอทนี้เปิดให้ทุกคนใช้งาน ซึ่งไม่เปลี่ยนแปลงวัตถุประสงค์ของมัน: การหยุดยั้งการหลอกลวงให้เร็วขึ้น
  • ไม่มีนโยบายผ่อนปรนสำหรับผู้ที่ชำระเงิน เราไม่เคยร้องขอหรือยอมรับการชำระเงินเพื่อปลดการแบนหรือรับผลประโยชน์ใดๆ กระบวนการและฐานข้อมูลเป็นแบบเปิดและสามารถตรวจสอบได้
  • ผู้รายงานข่าวที่เชื่อถือได้ ผู้ใช้ที่มีชื่อเสียงสามารถรายงานได้โดยไม่ต้องผ่านการตรวจสอบล่วงหน้า และส่งคำร้องเรียนเป็นจำนวนมากเพื่อเพิ่มความเร็ว

ดำเนินการอย่างรวดเร็วและเก็บรักษาหลักฐาน: URL, TXID, ที่อยู่กระเป๋าเงิน, ภาพหน้าจอ, เวลา, บันทึกการสนทนา ยื่นรายงานอย่างเป็นทางการ เพื่อการป้องกัน อ่าน สิ่งจำเป็นด้านความปลอดภัยของคริปโต คู่มือ

  • สหรัฐอเมริกา: https://www.ic3.gov/
  • สหราชอาณาจักร: https://www.actionfraud.police.uk/
  • ประเทศอื่น ๆ: ติดต่อหน่วยอาชญากรรมไซเบอร์ระดับชาติหรือสถานีตำรวจในพื้นที่ของคุณ

ทรัพยากรตอบสนองต่อเหตุการณ์อิสระ

สำหรับเหตุการณ์ใดก็ตาม ผมขอแนะนำอย่างแข็งขันให้ติดต่อ บอท SEAL 911SEAL 911 เป็นบริการของพันธมิตรด้านความปลอดภัยที่เป็นอิสระ สำหรับเหตุการณ์ด้านคริปโตเคอร์เรนซีที่กำลังดำเนินอยู่และเข้าเงื่อนไข กรุณาตรวจสอบขอบเขตการให้บริการก่อนเปิดเผยรายละเอียดของคดี PhishDestroy ไม่ดำเนินการกู้คืนเงิน ไม่ให้คำแนะนำในการกู้คืนแบบส่วนตัว และไม่รับชำระเงินสำหรับการกู้คืน