เกี่ยวกับ PhishDestroy: พันธกิจ ทีม และระเบียบวิธี
เราเป็นกลุ่มข่าวกรองภัยคุกคามอิสระ ตลอดระยะเวลา 7 ปีที่ผ่านมา เราได้ดำเนินการรบกวนและสกัดกั้นการโจมตีแบบฟิชชิ่ง ระบบดูดเงิน (drainers) และฉ้อโกงที่เกี่ยวข้องกับคริปโตเคอร์เรนซี เราเป็นผู้ตรวจจับภัยคุกคามแบบเรียลไทม์เป็นรายแรก เก็บรักษาหลักฐาน และประสานงานการระงับการใช้งาน (takedowns) ร่วมกับผู้ให้บริการโฮสติ้ง ผู้จดทะเบียนโดเมน และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส
เกี่ยวกับ PhishDestroy
เมื่อเราตรวจพบภัยคุกคามที่กำลังดำเนินอยู่ เราจะดำเนินการทันที — ไม่ใช่หลังจากที่เหยื่อปรากฏตัวขึ้น และไม่ใช่หลังจากที่คดีความถูกฟ้องร้อง เราดำเนินการเพื่อไม่ให้มีผู้เสียหายเกิดขึ้นเลย
หลักการที่ไม่ประนีประนอมของเรา
เราไม่ขายสิ่งใดและไม่รับบริจาค ไม่มีการจ่ายเงินเพื่อถอดรายการใด ๆ ออกจากระบบอย่างเด็ดขาด รายได้จะบ่อนทำลายความเป็นกลางของเรา
ตัวบ่งชี้ (Indicators) ข้อมูลเวลา (Timestamps) และผลลัพธ์จะถูกเผยแพร่เมื่อมีความปลอดภัยและถูกต้องตามกฎหมาย ทุกข้อกล่าวหาสามารถตรวจสอบย้อนกลับไปยังหลักฐานได้
เราหลีกเลี่ยงการจัดเก็บข้อมูลส่วนบุคคลที่อ่อนไหว รายงานใช้รหัสประจำตัวแบบไม่ระบุตัวตน (Anonymised IDs) และเหยื่อเป็นผู้ควบคุมเรื่องราวของตนเอง
คลังข้อมูลเว็บและหลักฐานทางนิติวิทยาศาสตร์ถูกเก็บรักษาไว้ เพื่อให้เหยื่อและผู้สืบสวนสามารถเข้าถึงหลักฐานได้อย่างอิสระเป็นเวลานาน แม้หลังจากที่เว็บไซต์จะถูกปิดลงแล้วก็ตาม
เราประสานงานกับผู้ให้บริการจดทะเบียนโดเมน (Registrars) ผู้ให้บริการโฮสติ้ง (Hosts) และผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส (AV Vendors) ผ่านช่องทางที่เหมาะสม และแบ่งปันหลักฐานดิจิทัล (Artifacts) ให้แก่หน่วยงานที่มีอำนาจหน้าที่เมื่อมีความเหมาะสม
การรับเงินเพื่อลบการตรวจจับถือเป็นการทุจริต เราไม่เคยทำเช่นนั้นและจะไม่ทำในอนาคต ความซื่อสัตย์ของเราไม่อาจซื้อขายได้
วิธีการตรวจจับและปิดกั้นการโจมตีแบบฟิชชิ่ง
ระบบประมวลผลของเราดำเนินการวิเคราะห์โดเมนหลายพันโดเมนต่อวัน ผ่านการสแกนอัตโนมัติ การรวบรวมข้อมูลข่าวกรองจากหลายแหล่ง และการตรวจสอบโดยผู้เชี่ยวชาญ
1. การตรวจจับ
บันทึก CT (Certificate Transparency) การจดทะเบียน DNS แหล่งข้อมูลฟิชชิง (phishing feeds) และรายงานจากชุมชน ระบบจำแนกประเภทอัตโนมัติจะระบุภัยคุกคามภายในไม่กี่นาที
ค้นหาฐานข้อมูล2. การวิเคราะห์
VirusTotal (95 เอนจิน), WHOIS/DNS, ใบรับรอง SSL, ภาพหน้าจอ, การวิเคราะห์เนื้อหา คะแนนความเสี่ยงจากสัญญาณ 12 รายการขึ้นไป
วิธีการให้คะแนน3. การรายงาน
รายงานที่มีหลักฐานรองรับซึ่งส่งไปยังผู้จดทะเบียนโดเมนและโฮสต์ โดยแต่ละรายงานระบุเหตุผลเฉพาะเจาะจงพร้อมข้อเท็จจริง ภาพหน้าจอ และเอกสารประกอบ ซึ่งผ่านการตรวจสอบก่อนส่ง ไม่ใช่การแจ้งเตือนแบบอัตโนมัติ ควบคู่กับการกระจายข้อมูลไปยังผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส บริการความปลอดภัยของเบราว์เซอร์ และรายการบล็อกของชุมชน
กายวิภาคของการระงับ4. การระงับ
ติดตามโดเมนแต่ละโดเมนจนกว่าจะหมดอายุ หลักฐานอยู่ในคลังข้อมูลเว็บ (web archives) การตอบสนองของหน่วยงานจดทะเบียนโดเมน (Registrar) มีความแตกต่างกันตั้งแต่ระดับชั่วโมงไปจนถึงระดับสัปดาห์
ตัวชี้วัดผลกระทบจากข้อมูลข่าวกรองสู่ผลกระทบ
การสืบสวนเชิงลึก
เราไม่ได้ค้นหาเพียงโดเมนเท่านั้น แต่เราติดตามธุรกรรมคริปโตบนเชน ทำแผนที่โครงสร้างพื้นฐาน และเชื่อมโยงแคมเปญที่กระจัดกระจายเข้าด้วยกันเพื่อระบุแหล่งที่มาเดียว โดยติดตามเส้นทางการเงินไปจนถึงตัวดำเนินการ
การเข้าถึงระดับรูท
เราเคยพบเห็นการหลอกลวงจากภายใน การเข้าถึงระบบควบคุมการดูดเงิน (drainer panels) ชุดเครื่องมือฟิชชิง (phishing kits) และโครงสร้างพื้นฐานของตัวดำเนินการ (operator infrastructure) อย่างไร้ขีดจำกัดนี้ ให้เราเปรียบเปรยเชิงกลยุทธ์ที่โดดเด่นในการป้องกันและรับมือกับกลยุทธ์ถัดไปของพวกเขาได้อย่างมีประสิทธิภาพ
การเก็บรักษาหลักฐาน
ทุกเว็บไซต์ถูกจัดเก็บถาวร เราเก็บรักษาหลักฐานสำคัญ เช่น คีย์การเข้ารหัส JavaScript และรหัสประจำตัวผู้ดำเนินการ เพื่อสร้างห้องเก็บหลักฐานสำหรับหน่วยงานบังคับใช้กฎหมายและเหยื่อผู้เสียหาย โดยไม่มีการตั้งคำถาม
การรบกวนเชิงรุก
เราดำเนินการเพื่อไม่ให้มีผู้เสียหาย การรายงานข้อมูลไปยังผู้ให้บริการกว่า 50 รายพร้อมกัน สร้างผลกระทบเชิงเครือข่าย (network effect) ที่ช่วยสลายแคมเปญหลอกลวงก่อนที่พวกมันจะเปิดตัวอย่างเต็มรูปแบบ เรียนรู้เพิ่มเติมได้ที่ กายวิภาคของการระงับ คู่มือ
แหล่งหลบภัยของมิจฉาชีพคริปโต: ช่องว่างด้านความรับผิดชอบ
จำนวนหลอกลวงทางคริปโตเคอร์เรนซีที่มากเกินสัดส่วนมีต้นกำเนิดมาจากผู้ให้บริการจดทะเบียนโดเมนเพียงไม่กี่ราย สิ่งนี้ไม่ใช่เรื่องบังเอิญ แต่เป็นความล้มเหลวเชิงระบบในการจัดการการใช้อำนาจในทางที่ผิด
โดเมนหลอกลวงคริปโตตามผู้ให้บริการจดทะเบียนโดเมน
ฐานข้อมูล PhishDestroy ข้อมูลแบบเรียลไทม์ข้อมูลไม่โกหก
เมื่อผู้ให้บริการจดทะเบียนโดเมนรายใดมีโดเมนที่เป็นอันตรายมากกว่าคู่แข่งหลายพันโดเมน สิ่งนี้บ่งชี้ถึงความอดทนต่อการใช้งานในทางที่ผิด ความไร้ความสามารถ หรือทั้งสองอย่างรวมกัน มิจฉาชีพจะมุ่งหน้าไปยังแพลตฟอร์มที่ให้ความต้านทานน้อยที่สุด
บทบาทของเรา
เราจัดเตรียมหลักฐานที่ชัดเจนให้แก่ผู้ให้บริการจดทะเบียนโดเมนเหล่านี้ เพื่อให้พวกเขามีโอกาสปฏิบัติตามภาระผูกพันตามข้อกำหนดของ ICANN บันทึกสาธารณะของเราสร้างกลไกความรับผิดชอบเมื่อพวกเขาไม่ดำเนินการใดๆ
ความโปร่งใสและความไว้วางใจ
ความน่าเชื่อถือเกิดจากความโปร่งใส กระบวนการทั้งหมดได้รับการบันทึกและตรวจสอบได้
ระเบียบวิธีแบบเปิด
95 เครื่องยนต์ AV, 11 บล็อกลิสต์, การวิเคราะห์ DNS/WHOIS/SSL ทั้งหมดได้รับการบันทึกไว้แล้ว
วิธีการให้คะแนนของเรากระบวนการอุทธรณ์
ตรวจสอบคำอุทธรณ์ทุกฉบับภายใน 48 ชั่วโมง อัตราการรายงานผิดพลาด (FP rate): น้อยกว่า 0.01% ไม่มีการรับจ้างถอดรายการ
ยื่นอุทธรณ์การเก็บรักษาหลักฐาน
ภาพหน้าจอ, โค้ดต้นฉบับ, ข้อมูล WHOIS ที่บันทึกไว้, และข้อมูลจาก Wayback Machine สำหรับโดเมนทั้งหมด
นโยบายไม่มีรายการถอดถอนแบบเสียเงิน
เราไม่รับชำระเงินเพื่อลบการตรวจจับ ความซื่อสัตย์สุจริตเป็นสิ่งที่ต่อรองไม่ได้
การอุทธรณ์ความเป็นเจ้าของเนื้อหาบรรณาธิการ
งานวิจัย PhishDestroy
PhishDestroy Research คือชื่อคอลัมน์บรรณาธิการร่วมสำหรับงานสอบสวนเชิงหลักฐาน คำอธิบายทางเทคนิค และรายงานข้อมูล ที่เผยแพร่โดย PhishDestroy โดย PhishDestroy ยังคงเป็นผู้เผยแพร่
เรื่องราวทั้งหมด · ไม่แสวงหากำไรตั้งแต่ปี 2019เหตุผลที่เราไม่เรียกเก็บเงินแม้แต่บาทเดียว ยึดมั่นในความโปร่งใสอย่างสุดโต่ง — และสิ่งที่เราสร้างขึ้นมาในปี 2025–2026
หมายเหตุก่อนอื่นใด: เราไม่ได้แสวงหาความขอบคุณ การยอมรับ การประชาสัมพันธ์ หรือการเข้าถึงผู้คน ความสำคัญของการเป็นที่รู้จักมีอยู่เพียงสองเหตุผลเท่านั้น — การกดดันผู้ให้บริการจดทะเบียนโดเมนเนมที่เพิกเฉยต่ออีเมลแจ้งการละเมิดการใช้งานทั่วไปและ การบันทึกตำแหน่งที่แท้จริงของพวกเขาอย่างถาวร เมื่อพวกเขาเลือกที่จะไม่ดำเนินการใดๆ.
ฝ่ายตรงข้ามของเรา
คู่ต่อสู้ของเราคือมิจฉาชีพ เรามักจะเรียกพวกเขาว่าไร้ความสามารถและขาดความคิดสร้างสรรค์ — และเราเชื่อมั่นในคำกล่าวนี้ แต่เราไม่เคยประเมินต่ำเกินไปเกี่ยวกับทรัพยากรของพวกเขา โครงสร้างพื้นฐานที่สร้างผลกำไรจากการหลอกลวงมีเงินทุนและขอบเขตการเข้าถึงที่สำคัญ และหนูที่ถูกจนมุมจะทำทุกอย่าง: เงินที่ถูกขโมยจะถูกนำไปใช้เพื่อทำลายเว็บไซต์หลักฐาน การโจมตีนักวิจัย การแพร่กระจายข้อมูลเท็จ การพยายามใส่ร้ายป้ายสี ข้อกล่าวหาที่กุขึ้น และคำโกหกอย่างโจ่งแจ้ง
เหตุใดจึงเป็นเงินศูนย์ — ไม่ใช่หนึ่งดอลลาร์
PhishDestroy เป็นและจะยังคงเป็นองค์กรที่ไม่แสวงหาผลกำไรอย่างเคร่งครัด: ไม่มีการทำกำไร ไม่มีการโฆษณา ไม่มีการให้บริการแบบเสียค่าใช้จ่าย และไม่มีการรับบริจาคที่ผูกติดกับผลลัพธ์ สิ่งนี้ไม่ใช่อุดมคติ แต่เป็นข้อกำหนดเพื่อความอยู่รอด
- สไตล์ของเราคือความก้าวร้าวและตรงไปตรงมา ความพึ่งพาทางการเงินใดๆ จะถูกใช้เป็นอาวุธต่อต้านเราทันที
- ไม่มีใครสังเกตเห็นเมื่อเราถูกต้อง แต่ทุกกรณีของผลบวกปลอม (false positive) จะถูกขยายผลเพื่อโจมตีเรา โดยผลประโยชน์เชิงพาณิชย์จะเปลี่ยนทุกความผิดพลาดให้กลายเป็นภัยคุกคามต่อความอยู่รอด
- ความเป็นอิสระคือเกราะป้องกันที่แท้จริงของเราเพียงอย่างเดียว เมื่อผู้ให้บริการจดทะเบียนโดเมน (registrar) อย่าง NameSilo ขู่จะฟ้องร้อง เราไม่ได้ชั่งน้ำหนักกับรายได้ 60 ล้านดอลลาร์สหรัฐ แต่เพียงอัปเดตมิร์roring บน IPFS และทำงานต่อไป
ความโปร่งใสอย่างสุดโต่ง
เราตั้งเป้าที่จะเปิดกว้างอย่างเต็มที่ในทุกมิติ — ทั้งรายงานของเรา ตรรกะการตรวจจับ กระบวนการอุทธรณ์ ปริมาณและผลลัพธ์ของคำอุทธรณ์ เรารู้ดีว่าข้อมูลทั้งหมดนี้จะถูกนำมาใช้เพื่อโต้แย้งเราโดยผู้จดทะเบียนโดเมน (registrars) ที่พยายามอ้างเหตุผลเพื่อปกป้องการไม่ดำเนินการของตน ก็ช่างมันเถิด ให้บันทึกเหล่านี้เป็นพยาน
เราทำผิดพลาด และเราไม่กลัวที่จะยอมรับ เราไม่ใช่บุคคลเดียว แต่เป็นภารกิจร่วม: การทำลายโครงสร้างพื้นฐานของฟิชชิงและกลโกง ไม่ว่าจะเป็นทีมที่ดำเนินการโดยชาวรัสเซีย ไนจีเรีย หรือตุรกี สัญชาตินั้นไม่มีความสำคัญ การฉ้อโกงก็คือการฉ้อโกง
คุณค่าที่แท้จริง: หลักฐาน
เราเชื่อว่าผลงานหลักของเราคือฐานข้อมูลหลักฐาน แม้แต่การสแกนเว็บไซต์ การบันทึกภาพหน้าจอจาก Web Archive หรือรายงานที่ส่งไปยังผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส ล้วนมีพลังที่แท้จริง:
- สามารถกลายเป็นหลักฐานสำหรับหน่วยงานบังคับใช้กฎหมายได้
- สามารถกลายเป็นเทมเพลตของ IOC สำหรับชุมชนด้านความปลอดภัยได้
- สามารถช่วยเปิดเผยตัวตนของผู้กระทำผิดได้
- สามารถพิสูจน์ได้ว่าผู้จดทะเบียน (registrar) ทราบว่าเว็บไซต์ดังกล่าวมีเจตนาร้าย — และเลือกที่จะละเมิดข้อตกลงกับ ICANN อยู่ดี
เหยื่อมีสิทธิ์ที่จะเห็นว่าผู้ให้บริการจดทะเบียนโดเมน (registrar) ได้รับแจ้งเกี่ยวกับภัยคุกคามดังกล่าวแล้ว แต่เพิกเฉยไม่ดำเนินการ
มิจฉาชีพใช้คุณเป็นเครื่องมือในการโจมตีคู่แข่ง
มิจฉาชีพรายงานคู่แข่งของพวกเขาให้เราหรือไม่? น่าจะเป็นเช่นนั้น — เราไม่สามารถยืนยันได้แน่ชัด แต่ลองพิจารณาตามตรรกะ เมื่อเว็บไซต์หลอกลวงเข้าสู่ระบบประมวลผลของเรา เราไม่ได้เพียงแต่บล็อกเท่านั้น: เราทำการระบุลายพิมพ์ดิจิทัล (fingerprint) วิเคราะห์การสลับเปลี่ยนโดเมน (domain-permutation analysis) ด้วย dnstwist และป้อนข้อมูลเข้าสู่ตัววิเคราะห์อัตโนมัติ (automated parsers) ที่ครอบคลุมช่องทางการกระจายตัวต่าง ๆ เช่น การปนเปื้อน SEO (SEO poisoning) การใช้งาน Google Ads ในทางที่ผิด และช่องทางอื่น ๆ ดังนั้น ใช่ — การใช้เราเพื่อทำลายคู่แข่งของคุณเป็นทางเลือกที่ยอดเยี่ยม แต่เมื่อคุณนำเว็บไซต์ที่เหมือนกันไปแทนที่ตำแหน่งของพวกเขา คุณก็จะถูกบันทึกเข้าสู่ฐานข้อมูลเดียวกัน ตรรกะนี้ยังคงถูกต้องไม่ว่าจะมองจากมุมใด
การละเมิดระบบของเรา — และวิธีการที่เราแก้ไข
มีปัญหาคือบริการ “Takedown-for-hire” ได้ใช้ประโยชน์จากกระบวนการทำงานของเราเพื่อโจมตีเว็บไซต์การพนันและคู่แข่งในธุรกิจ Stresser เราจึงได้สร้างระบบใหม่และระงับบัญชีผู้ใช้เหล่านั้น:
- เราไม่ได้อ้างความเชี่ยวชาญในวงการการพนันที่ถูกกฎหมาย — แต่การพนันหลอกลวงจะถูกบล็อก
- รายงานเกี่ยวกับเว็บไซต์การพนันจะถูกดำเนินการเฉพาะเมื่อได้รับการยืนยันจากการตรวจจับของซอฟต์แวร์ป้องกันไวรัสหรือรายการบล็อกลิสต์จากพันธมิตร
- ผู้ใช้ที่ส่งเว็บไซต์ประเภทนี้ซ้ำๆ จะได้รับการแจ้งเตือนก่อน และหากยังคงกระทำต่อไปจะถูกแบน
ตรรกะของระบบได้พัฒนาจนมีความสมบูรณ์ขึ้นอย่างมาก ผู้ดูแลระบบหรือผู้ใช้ที่ได้รับความไว้วางใจไม่สามารถส่งคำขอ เช่น Coinbase เพื่อให้ระบบดำเนินการประมวลผลได้ เราได้สร้างชั้นของปัญญาประดิษฐ์ (AI) ที่แข็งแกร่งและคลังข้อมูลลายเซ็นภัยคุกคาม (threat fingerprints) ขนาดใหญ่ โดยระบบยังคงเรียนรู้และปรับปรุงอย่างต่อเนื่อง สามารถระบุช่องโหว่ที่มีอยู่เดิมและทำงานเพื่อปิดช่องว่างเหล่านั้น ผู้ฉ้อโกงจะพยายามหาทางหลบเลี่ยงระบบอยู่เสมอ ซึ่งเป็นสิ่งที่คาดการณ์ไว้ล่วงหน้า
ผลกระทบที่วัดผลได้
แม้จะพิจารณาจากต้นทุนโดเมนที่ถูกทำลายเพียงอย่างเดียว ความเสียหายที่เราสร้างความเสียหายต่อปฏิบัติการหลอกลวงก็ยังคงมีนัยสำคัญอย่างยิ่ง ที่สำคัญกว่านั้นคือ ยุคสมัยที่โดเมนฟิชชิ่งสามารถดำรงอยู่ได้เป็นระยะเวลานานหลายปีได้สิ้นสุดลงอย่างมีประสิทธิภาพแล้วในแทบทุกส่วนของวงการคริปโตเคอร์เรนซี ซึ่งครอบคลุมคำหลักทั้งหมดและรูปแบบการละเมิดแบรนด์หลักทั้งหมด
ตั้งแต่เดือนกรกฎาคม 2025 เป็นต้นมา เราได้ทำให้โครงการนี้กลายเป็นสาธารณะอย่างแท้จริง: เว็บไซต์ที่ใช้งานได้จริงแทนที่จะเป็นหน้าเว็บหลอก, คลังข้อมูลแบบเปิด, และกระบวนการที่บันทึกไว้อย่างเป็นลายลักษณ์อักษร — ทุกอย่างถูกสร้างขึ้นเพื่อให้ทุกคน โดยเฉพาะอย่างยิ่งผู้เสียหาย สามารถตรวจสอบได้ว่าเกิดอะไรขึ้น และใครเพิกเฉยต่อเรื่องใด
ร่วมเป็นส่วนหนึ่ง
โครงการนี้ยังคงเติบโตอย่างต่อเนื่อง และเราหวังว่าจะมีประโยชน์ หากมีแนวคิดในการปรับปรุงโครงการหรือเครื่องมือที่เกี่ยวข้อง กรุณาเปิด Issue ที่ GitHub หรือส่งคำขอผ่านระบบ บอทเทเลแกรมมีคำถามหรือข้อเสนอแนะใดก็ได้ เราเป็นองค์กรที่ไม่แสวงหากำไร แต่เราทำงานร่วมกับทุกฝ่ายอย่างแข็งขันที่มีเป้าหมายร่วมกัน คือ การทำให้โลกอินเทอร์เน็ตปลอดภัยยิ่งขึ้น
คุณวุฒิและความเชี่ยวชาญ
ทำไมต้องไว้วางใจเรา — ความเชี่ยวชาญที่เป็นอิสระและตรวจสอบได้ ซึ่งสั่งสมมาตลอดหลายปีจากการวิจัยภัยคุกคามแนวหน้า
การป้องกันที่ขับเคลื่อนโดยผู้เชี่ยวชาญและสร้างขึ้นจากงานวิจัย — นำโดย CISSP/CCSP และได้รับการสนับสนุนจาก OSCP, GWAPTและ BTL2 ความเชี่ยวชาญ. ได้รับการสนับสนุนจาก มากกว่า 7 ปี ของการทำงานเชิงรุกในการระบุและติดตามภัยคุกคามจากการหลอกลวงและฟิชชิ่ง
การมีส่วนร่วมและผลงานในชุมชน
โปรไฟล์ทั้งหมดด้านล่างนี้เปิดเผยต่อสาธารณะและสามารถตรวจสอบได้อย่างอิสระ
GitHub
เครื่องมือข่าวกรองภัยคุกคามแบบโอเพนซอร์ส รายการบล็อก (blocklists) และบันทึกการสืบสวน
PhishTank (Felix0101)
ผู้รายงาน URL การหลอกลวงแบบ Active — การส่งข้อมูลยืนยันแล้วหลายพันรายการ
PhishTank (tuanphuong)
ผู้มีส่วนร่วมในชุมชนของฐานข้อมูล PhishTank
AlienVault OTX
ข้อมูลข่าวกรองภัยคุกคามที่แบ่งปันให้ชุมชนความปลอดภัยระดับโลก
HuggingFace รายการทำลาย
ชุดข้อมูลพร้อมสำหรับการเรียนรู้ของเครื่อง (ML-ready dataset) มากกว่า 198,000 โดเมนที่ใช้ในการหลอกลวง (phishing) สำหรับงานวิจัยและการฝึกโมเดล
Mastodon
การแจ้งเตือนภัยคุกคามแบบเรียลไทม์และการอัปเดตผลการสืบสวน
ระดับปานกลาง
บทความเชิงลึกเกี่ยวกับโครงสร้างพื้นฐานของฟิชชิง แผงควบคุมการดูดเงิน (drainer panels) และเศรษฐศาสตร์ของมิจฉาชีพ
X / Twitter
ข่าวกรองภัยคุกคามล่าสุด ประกาศการปิดกั้น และกิจกรรมการมีส่วนร่วมของชุมชน
Codeberg
Git mirror ที่ดำเนินการโดยชุมชน สำหรับ open blocklist และชุดข้อมูลของเรา — เป็นอิสระจาก GitHub
ข้อความถึงเหยื่อ: ความเงียบของคุณคืออาวุธของพวกเขา
อย่าเงียบเฉย อย่าปกปิดสิ่งที่เกิดขึ้น การเงียบของคุณคือการปกป้องผู้ที่ทำร้ายคุณ และเป็นการเปิดทางให้เหยื่อรายต่อไป ความเงียบของคุณคือโล่ป้องกันของพวกเขา เงินที่มากขึ้นสำหรับพวกเขาหมายถึงโครงสร้างพื้นฐานที่มากขึ้น การโจมตีที่มากขึ้น และเหยื่อที่มากขึ้น จงทำลายวงจรนี้
1. ขอความช่วยเหลือทันที
สำหรับการตอบสนองอย่างรวดเร็วและการช่วยเหลืออย่างมืออาชีพในทุกสถานการณ์ กรุณาติดต่อทีม SEAL 911
ติดต่อ SEAL 9112. รายงานต่อสาธารณะ
สิ่งที่คุณควรทำอย่างน้อยที่สุดคือ การแบ่งปันข้อมูลเกี่ยวกับมิจฉาชีพให้สาธารณชนทราบ ซึ่งเป็นขั้นตอนเล็กๆ ที่สามารถช่วยเหลือผู้อื่นได้
รายงานไปยัง Chainabuse3. รายงานตามกฎหมาย
แจ้งความต่อสถานีตำรวจในพื้นที่ของคุณ ซึ่งสามารถดำเนินการได้ทางอีเมลหรือเว็บไซต์ของสถานี การไม่แจ้งความถือเป็นการช่วยปิดบังความผิดของพวกเขา
ข้อความถึง...
อุตสาหกรรม
เราไม่ใช่ศัตรูของคุณ เราคือบริการวิเคราะห์และคัดกรองการละเมิด (abuse triage) โดยผู้เชี่ยวชาญที่ให้บริการฟรี รายงานของเราคือข่าวกรองเชิงปฏิบัติการ (actionable intelligence) ไม่ใช่ข้อกล่าวหา เราคาดหวังให้คุณดำเนินการสืบสวนและจัดการตามภาระผูกพันในสัญญา หากทีมจัดการการละเมิด (abuse desk) ของคุณขาดความเชี่ยวชาญ นั่นคือปัญหาภายในองค์กรของคุณ การขอหลักฐานในรูปแบบวิดีโอหรือรูปแบบไฟล์อื่น ๆ เป็นการกระทำที่จงใจเพื่อชะลอเวลา ซึ่งช่วยให้ผู้กระทำผิดสามารถขโมยข้อมูลได้มากขึ้น กรุณาดำเนินการตามหลักฐานที่ครอบคลุมซึ่งเราจัดเตรียมไว้ให้
มิจฉาชีพ
จงรายงานซึ่งกันและกันต่อไป สิ่งนี้ช่วยให้เราสามารถจัดกลุ่มและปิดกั้นเครือข่ายของคุณได้เร็วขึ้น ในกลุ่ม CIS ขนาดใหญ่ 5 กลุ่มที่เราวิเคราะห์ ตัวกรองรายได้ได้ดูดเงินจากคุณขึ้นไปสู่ระดับต้นน้ำ คุณไม่แม้แต่จะเห็น 5% ของรายได้รวมคุณไม่ใช่กษัตริย์ คุณเป็นเพียงทรัพยากรที่พร้อมจะทิ้งได้ และเป็นเหยื่อของตัวดำเนินการของคุณเอง
เข้าร่วมภารกิจ
ใช้ข้อมูลของเรา ร่วมมือกัน หยุดมิจฉาชีพก่อนที่แผนการหลอกลวงครั้งถัดไปจะเริ่มต้น
งานวิจัยหลักของเรา
การสืบสวนเชิงลึกเกี่ยวกับโครงสร้างพื้นฐานของฟิชชิง แผงควบคุมการดูดเงิน (drainer panels) และเครือข่ายการหลอกลวง
XMRWallet ถูกเปิดเผย
วิธีการที่กระเป๋าเงิน Monero ปลอมขโมยเงินหลายล้านดอลลาร์ตลอดระยะเวลา 10 ปี ผ่านการยึดธุรกรรม
แผงควบคุม TrustWallet ถูกเปิดเผย
ภายในแผงควบคุมระบบดูดเงิน (Wallet Drainer) มูลค่า 8.5 ล้านดอลลาร์ — ซอร์สโค้ดที่รั่วไหลและบันทึกการแชท 1,900 รายการ
โครงการจักรวรรดิหลอกลวง
การเปิดเผยหนึ่งในปฏิบัติการหลอกลวงแบบประสานงานครั้งใหญ่ที่สุด ซึ่งมีโดเมนหลายร้อยโดเมน
ตัวชี้วัดผลกระทบ
มากกว่า 198,000 โดเมนที่ถูกติดตาม มากกว่า 64,000 รายงานที่ส่งมอบ มากกว่า 27,000 การดำเนินการระงับการเข้าถึงที่ประสานงานร่วมกัน
กายวิภาคของการระงับ
ขั้นตอนการดำเนินการเพื่อยับยั้งโครงสร้างพื้นฐานของเว็บไซต์หลอกลวง (Phishing)
ศัตรูหมายเลขหนึ่ง
การติดตามและระบุตัวตนของหนึ่งในผู้ดำเนินการฟิชชิ่งที่ดื้อรั้นและต่อเนื่องมากที่สุดในอินเทอร์เน็ต
