อิสระ · สาธารณะ · ไม่แสวงหากำไร · ตั้งแต่ปี 2019

เกี่ยวกับ PhishDestroy: พันธกิจ ทีม และระเบียบวิธี

เราเป็นกลุ่มข่าวกรองภัยคุกคามอิสระ ตลอดระยะเวลา 7 ปีที่ผ่านมา เราได้ดำเนินการรบกวนและสกัดกั้นการโจมตีแบบฟิชชิ่ง ระบบดูดเงิน (drainers) และฉ้อโกงที่เกี่ยวข้องกับคริปโตเคอร์เรนซี เราเป็นผู้ตรวจจับภัยคุกคามแบบเรียลไทม์เป็นรายแรก เก็บรักษาหลักฐาน และประสานงานการระงับการใช้งาน (takedowns) ร่วมกับผู้ให้บริการโฮสติ้ง ผู้จดทะเบียนโดเมน และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส

198K+
โดเมนที่ถูกติดตาม
64K+
รายงานการละเมิด
มากกว่า 27,000
การปิดกั้น
894+
แบรนด์เป้าหมาย
มากกว่า 1 ล้าน
ภัยคุกคามต่อ API สาธารณะ
0 ดอลลาร์
ไม่เชิงพาณิชย์
ข้อมูลแบบเรียลไทม์ · อัปเดตทุก 30 นาที

PhishDestroy เป็นแพลตฟอร์มข่าวกรองภัยคุกคามแบบอิสระและไม่แสวงหากำไร ซึ่งตรวจจับโดเมนฟิชชิงแบบเรียลไทม์ ประเมินระดับความเสี่ยง เก็บรักษาหลักฐานทางนิติวิทยาศาสตร์ และประสานงานการระงับการใช้งาน เพื่อปกป้องผู้ใช้จากภัยคุกคามฟิชชิง การหลอกลวงด้วยคริปโตเคอร์เรนซี และมัลแวร์ดูดเงินจากกระเป๋าเงิน (wallet drainer) ซึ่งดำเนินกิจกรรมมาตั้งแต่ปี 2019 โดยโครงการนี้ติดตาม มากกว่า 198,000 โดเมนที่ถูกติดธง ทั่วทั้ง 894+ แบรนด์เป้าหมาย, ได้ยื่น มากกว่า 64,000 รายงานการละเมิดและดำเนินการ API ภัยคุกคาม และ ฐานข้อมูลความปลอดภัยของโดเมน ซึ่งนักวิจัยด้านความปลอดภัยทั่วโลกใช้งาน

เราคือใคร

เกี่ยวกับ PhishDestroy

เมื่อเราตรวจพบภัยคุกคามที่กำลังดำเนินอยู่ เราจะดำเนินการทันที — ไม่ใช่หลังจากที่เหยื่อปรากฏตัวขึ้น และไม่ใช่หลังจากที่คดีความถูกฟ้องร้อง เราดำเนินการเพื่อไม่ให้มีผู้เสียหายเกิดขึ้นเลย

ภารกิจและวิธีการของเรา

เราเริ่มติดตามการหลอกลวงบน Steam และการฉ้อโกงโฆษณาตั้งแต่ปี 2019 ปัจจุบันขอบเขตการดำเนินงานของเราครอบคลุมการหลอกลวงคริปโตเคอร์เรนซีทั่วโลก เครือข่ายโปรแกรมดูดเงินในวอลเล็ต และปฏิบัติการฉ้อโกงขนาดใหญ่ เราดำเนินการสืบสวนคดีแบบครบวงจร ตั้งแต่การติดตามเส้นทางการเงินบนเชนจนถึงตัวดำเนินการจริง การทำแผนที่โครงสร้างพื้นฐานที่ใช้งานร่วมกัน และการเชื่อมโยงแคมเปญเข้ากับแผงควบคุม คีย์ และซอร์สโค้ดเฉพาะ

จุดแข็งของเราเกิดจากการศึกษาหลอกลวงจากภายใน — ด้วยการเข้าถึงโครงสร้างพื้นฐานทั้งหมดอย่างสมบูรณ์ มุมมองดังกล่าวช่วยให้เราสามารถคาดการณ์รูปแบบการโจมตีใหม่ได้ก่อนที่พวกมันจะถูกปล่อยออกมาในระดับใหญ่

หลักการที่ไม่ประนีประนอมของเรา

ไม่เชิงพาณิชย์

เราไม่ขายสิ่งใดและไม่รับบริจาค ไม่มีการจ่ายเงินเพื่อถอดรายการใด ๆ ออกจากระบบอย่างเด็ดขาด รายได้จะบ่อนทำลายความเป็นกลางของเรา

สาธารณะและตรวจสอบได้

ตัวบ่งชี้ (Indicators) ข้อมูลเวลา (Timestamps) และผลลัพธ์จะถูกเผยแพร่เมื่อมีความปลอดภัยและถูกต้องตามกฎหมาย ทุกข้อกล่าวหาสามารถตรวจสอบย้อนกลับไปยังหลักฐานได้

ไม่มีคลังข้อมูลของเหยื่อ

เราหลีกเลี่ยงการจัดเก็บข้อมูลส่วนบุคคลที่อ่อนไหว รายงานใช้รหัสประจำตัวแบบไม่ระบุตัวตน (Anonymised IDs) และเหยื่อเป็นผู้ควบคุมเรื่องราวของตนเอง

การเก็บรักษาหลักฐาน

คลังข้อมูลเว็บและหลักฐานทางนิติวิทยาศาสตร์ถูกเก็บรักษาไว้ เพื่อให้เหยื่อและผู้สืบสวนสามารถเข้าถึงหลักฐานได้อย่างอิสระเป็นเวลานาน แม้หลังจากที่เว็บไซต์จะถูกปิดลงแล้วก็ตาม

ความร่วมมือโดยชอบด้วยกฎหมาย

เราประสานงานกับผู้ให้บริการจดทะเบียนโดเมน (Registrars) ผู้ให้บริการโฮสติ้ง (Hosts) และผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส (AV Vendors) ผ่านช่องทางที่เหมาะสม และแบ่งปันหลักฐานดิจิทัล (Artifacts) ให้แก่หน่วยงานที่มีอำนาจหน้าที่เมื่อมีความเหมาะสม

รายการสินค้าที่ถูกถอดออกจากการขายโดยไม่มีรายได้

การรับเงินเพื่อลบการตรวจจับถือเป็นการทุจริต เราไม่เคยทำเช่นนั้นและจะไม่ทำในอนาคต ความซื่อสัตย์ของเราไม่อาจซื้อขายได้

วิธีการตรวจจับและปิดกั้นการโจมตีแบบฟิชชิ่ง

ระบบประมวลผลของเราดำเนินการวิเคราะห์โดเมนหลายพันโดเมนต่อวัน ผ่านการสแกนอัตโนมัติ การรวบรวมข้อมูลข่าวกรองจากหลายแหล่ง และการตรวจสอบโดยผู้เชี่ยวชาญ

1. การตรวจจับ

บันทึก CT (Certificate Transparency) การจดทะเบียน DNS แหล่งข้อมูลฟิชชิง (phishing feeds) และรายงานจากชุมชน ระบบจำแนกประเภทอัตโนมัติจะระบุภัยคุกคามภายในไม่กี่นาที

ค้นหาฐานข้อมูล

2. การวิเคราะห์

VirusTotal (95 เอนจิน), WHOIS/DNS, ใบรับรอง SSL, ภาพหน้าจอ, การวิเคราะห์เนื้อหา คะแนนความเสี่ยงจากสัญญาณ 12 รายการขึ้นไป

วิธีการให้คะแนน

3. การรายงาน

รายงานที่มีหลักฐานรองรับซึ่งส่งไปยังผู้จดทะเบียนโดเมนและโฮสต์ โดยแต่ละรายงานระบุเหตุผลเฉพาะเจาะจงพร้อมข้อเท็จจริง ภาพหน้าจอ และเอกสารประกอบ ซึ่งผ่านการตรวจสอบก่อนส่ง ไม่ใช่การแจ้งเตือนแบบอัตโนมัติ ควบคู่กับการกระจายข้อมูลไปยังผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส บริการความปลอดภัยของเบราว์เซอร์ และรายการบล็อกของชุมชน

กายวิภาคของการระงับ

4. การระงับ

ติดตามโดเมนแต่ละโดเมนจนกว่าจะหมดอายุ หลักฐานอยู่ในคลังข้อมูลเว็บ (web archives) การตอบสนองของหน่วยงานจดทะเบียนโดเมน (Registrar) มีความแตกต่างกันตั้งแต่ระดับชั่วโมงไปจนถึงระดับสัปดาห์

ตัวชี้วัดผลกระทบ

จากข้อมูลข่าวกรองสู่ผลกระทบ

การสืบสวนเชิงลึก

เราไม่ได้ค้นหาเพียงโดเมนเท่านั้น แต่เราติดตามธุรกรรมคริปโตบนเชน ทำแผนที่โครงสร้างพื้นฐาน และเชื่อมโยงแคมเปญที่กระจัดกระจายเข้าด้วยกันเพื่อระบุแหล่งที่มาเดียว โดยติดตามเส้นทางการเงินไปจนถึงตัวดำเนินการ

การเข้าถึงระดับรูท

เราเคยพบเห็นการหลอกลวงจากภายใน การเข้าถึงระบบควบคุมการดูดเงิน (drainer panels) ชุดเครื่องมือฟิชชิง (phishing kits) และโครงสร้างพื้นฐานของตัวดำเนินการ (operator infrastructure) อย่างไร้ขีดจำกัดนี้ ให้เราเปรียบเปรยเชิงกลยุทธ์ที่โดดเด่นในการป้องกันและรับมือกับกลยุทธ์ถัดไปของพวกเขาได้อย่างมีประสิทธิภาพ

การเก็บรักษาหลักฐาน

ทุกเว็บไซต์ถูกจัดเก็บถาวร เราเก็บรักษาหลักฐานสำคัญ เช่น คีย์การเข้ารหัส JavaScript และรหัสประจำตัวผู้ดำเนินการ เพื่อสร้างห้องเก็บหลักฐานสำหรับหน่วยงานบังคับใช้กฎหมายและเหยื่อผู้เสียหาย โดยไม่มีการตั้งคำถาม

การรบกวนเชิงรุก

เราดำเนินการเพื่อไม่ให้มีผู้เสียหาย การรายงานข้อมูลไปยังผู้ให้บริการกว่า 50 รายพร้อมกัน สร้างผลกระทบเชิงเครือข่าย (network effect) ที่ช่วยสลายแคมเปญหลอกลวงก่อนที่พวกมันจะเปิดตัวอย่างเต็มรูปแบบ เรียนรู้เพิ่มเติมได้ที่ กายวิภาคของการระงับ คู่มือ

แหล่งหลบภัยของมิจฉาชีพคริปโต: ช่องว่างด้านความรับผิดชอบ

จำนวนหลอกลวงทางคริปโตเคอร์เรนซีที่มากเกินสัดส่วนมีต้นกำเนิดมาจากผู้ให้บริการจดทะเบียนโดเมนเพียงไม่กี่ราย สิ่งนี้ไม่ใช่เรื่องบังเอิญ แต่เป็นความล้มเหลวเชิงระบบในการจัดการการใช้อำนาจในทางที่ผิด

โดเมนหลอกลวงคริปโตตามผู้ให้บริการจดทะเบียนโดเมน

ฐานข้อมูล PhishDestroy ข้อมูลแบบเรียลไทม์

ข้อมูลไม่โกหก

เมื่อผู้ให้บริการจดทะเบียนโดเมนรายใดมีโดเมนที่เป็นอันตรายมากกว่าคู่แข่งหลายพันโดเมน สิ่งนี้บ่งชี้ถึงความอดทนต่อการใช้งานในทางที่ผิด ความไร้ความสามารถ หรือทั้งสองอย่างรวมกัน มิจฉาชีพจะมุ่งหน้าไปยังแพลตฟอร์มที่ให้ความต้านทานน้อยที่สุด

บทบาทของเรา

เราจัดเตรียมหลักฐานที่ชัดเจนให้แก่ผู้ให้บริการจดทะเบียนโดเมนเหล่านี้ เพื่อให้พวกเขามีโอกาสปฏิบัติตามภาระผูกพันตามข้อกำหนดของ ICANN บันทึกสาธารณะของเราสร้างกลไกความรับผิดชอบเมื่อพวกเขาไม่ดำเนินการใดๆ

ความโปร่งใสและความไว้วางใจ

ความน่าเชื่อถือเกิดจากความโปร่งใส กระบวนการทั้งหมดได้รับการบันทึกและตรวจสอบได้

ระเบียบวิธีแบบเปิด

95 เครื่องยนต์ AV, 11 บล็อกลิสต์, การวิเคราะห์ DNS/WHOIS/SSL ทั้งหมดได้รับการบันทึกไว้แล้ว

วิธีการให้คะแนนของเรา

กระบวนการอุทธรณ์

ตรวจสอบคำอุทธรณ์ทุกฉบับภายใน 48 ชั่วโมง อัตราการรายงานผิดพลาด (FP rate): น้อยกว่า 0.01% ไม่มีการรับจ้างถอดรายการ

ยื่นอุทธรณ์

ข้อมูลสาธารณะ

ฟีดภัยคุกคาม บล็อกลิสต์ และบันทึกการสืบสวน — แหล่งข้อมูลโอเพนซอร์สบน GitHub

GitHub

การเก็บรักษาหลักฐาน

ภาพหน้าจอ, โค้ดต้นฉบับ, ข้อมูล WHOIS ที่บันทึกไว้, และข้อมูลจาก Wayback Machine สำหรับโดเมนทั้งหมด

นโยบาย

นโยบายการแก้ไข

แก้ไขข้อผิดพลาดต่อสาธารณะพร้อมประทับเวลาและเหตุผลประกอบ

นโยบาย

ไม่มีรายการถอดถอนแบบเสียเงิน

เราไม่รับชำระเงินเพื่อลบการตรวจจับ ความซื่อสัตย์สุจริตเป็นสิ่งที่ต่อรองไม่ได้

การอุทธรณ์

ความเป็นเจ้าของเนื้อหาบรรณาธิการ

งานวิจัย PhishDestroy

PhishDestroy Research คือชื่อคอลัมน์บรรณาธิการร่วมสำหรับงานสอบสวนเชิงหลักฐาน คำอธิบายทางเทคนิค และรายงานข้อมูล ที่เผยแพร่โดย PhishDestroy โดย PhishDestroy ยังคงเป็นผู้เผยแพร่

เรียกดูงานวิจัยและงานสืบสวน

อ่านค่านิยมและหลักการบรรณาธิการของเรา
เรื่องราวทั้งหมด · ไม่แสวงหากำไรตั้งแต่ปี 2019เหตุผลที่เราไม่เรียกเก็บเงินแม้แต่บาทเดียว ยึดมั่นในความโปร่งใสอย่างสุดโต่ง — และสิ่งที่เราสร้างขึ้นมาในปี 2025–2026

หมายเหตุก่อนอื่นใด: เราไม่ได้แสวงหาความขอบคุณ การยอมรับ การประชาสัมพันธ์ หรือการเข้าถึงผู้คน ความสำคัญของการเป็นที่รู้จักมีอยู่เพียงสองเหตุผลเท่านั้น — การกดดันผู้ให้บริการจดทะเบียนโดเมนเนมที่เพิกเฉยต่ออีเมลแจ้งการละเมิดการใช้งานทั่วไปและ การบันทึกตำแหน่งที่แท้จริงของพวกเขาอย่างถาวร เมื่อพวกเขาเลือกที่จะไม่ดำเนินการใดๆ.

ฝ่ายตรงข้ามของเรา

คู่ต่อสู้ของเราคือมิจฉาชีพ เรามักจะเรียกพวกเขาว่าไร้ความสามารถและขาดความคิดสร้างสรรค์ — และเราเชื่อมั่นในคำกล่าวนี้ แต่เราไม่เคยประเมินต่ำเกินไปเกี่ยวกับทรัพยากรของพวกเขา โครงสร้างพื้นฐานที่สร้างผลกำไรจากการหลอกลวงมีเงินทุนและขอบเขตการเข้าถึงที่สำคัญ และหนูที่ถูกจนมุมจะทำทุกอย่าง: เงินที่ถูกขโมยจะถูกนำไปใช้เพื่อทำลายเว็บไซต์หลักฐาน การโจมตีนักวิจัย การแพร่กระจายข้อมูลเท็จ การพยายามใส่ร้ายป้ายสี ข้อกล่าวหาที่กุขึ้น และคำโกหกอย่างโจ่งแจ้ง

เหตุใดจึงเป็นเงินศูนย์ — ไม่ใช่หนึ่งดอลลาร์

PhishDestroy เป็นและจะยังคงเป็นองค์กรที่ไม่แสวงหาผลกำไรอย่างเคร่งครัด: ไม่มีการทำกำไร ไม่มีการโฆษณา ไม่มีการให้บริการแบบเสียค่าใช้จ่าย และไม่มีการรับบริจาคที่ผูกติดกับผลลัพธ์ สิ่งนี้ไม่ใช่อุดมคติ แต่เป็นข้อกำหนดเพื่อความอยู่รอด

  • สไตล์ของเราคือความก้าวร้าวและตรงไปตรงมา ความพึ่งพาทางการเงินใดๆ จะถูกใช้เป็นอาวุธต่อต้านเราทันที
  • ไม่มีใครสังเกตเห็นเมื่อเราถูกต้อง แต่ทุกกรณีของผลบวกปลอม (false positive) จะถูกขยายผลเพื่อโจมตีเรา โดยผลประโยชน์เชิงพาณิชย์จะเปลี่ยนทุกความผิดพลาดให้กลายเป็นภัยคุกคามต่อความอยู่รอด
  • ความเป็นอิสระคือเกราะป้องกันที่แท้จริงของเราเพียงอย่างเดียว เมื่อผู้ให้บริการจดทะเบียนโดเมน (registrar) อย่าง NameSilo ขู่จะฟ้องร้อง เราไม่ได้ชั่งน้ำหนักกับรายได้ 60 ล้านดอลลาร์สหรัฐ แต่เพียงอัปเดตมิร์roring บน IPFS และทำงานต่อไป
ความเป็นอิสระอย่างสมบูรณ์จากเงินตราอาจเป็นสิ่งที่ทำให้เราแตกต่าง

ความโปร่งใสอย่างสุดโต่ง

เราตั้งเป้าที่จะเปิดกว้างอย่างเต็มที่ในทุกมิติ — ทั้งรายงานของเรา ตรรกะการตรวจจับ กระบวนการอุทธรณ์ ปริมาณและผลลัพธ์ของคำอุทธรณ์ เรารู้ดีว่าข้อมูลทั้งหมดนี้จะถูกนำมาใช้เพื่อโต้แย้งเราโดยผู้จดทะเบียนโดเมน (registrars) ที่พยายามอ้างเหตุผลเพื่อปกป้องการไม่ดำเนินการของตน ก็ช่างมันเถิด ให้บันทึกเหล่านี้เป็นพยาน

เราทำผิดพลาด และเราไม่กลัวที่จะยอมรับ เราไม่ใช่บุคคลเดียว แต่เป็นภารกิจร่วม: การทำลายโครงสร้างพื้นฐานของฟิชชิงและกลโกง ไม่ว่าจะเป็นทีมที่ดำเนินการโดยชาวรัสเซีย ไนจีเรีย หรือตุรกี สัญชาตินั้นไม่มีความสำคัญ การฉ้อโกงก็คือการฉ้อโกง

คุณค่าที่แท้จริง: หลักฐาน

เราเชื่อว่าผลงานหลักของเราคือฐานข้อมูลหลักฐาน แม้แต่การสแกนเว็บไซต์ การบันทึกภาพหน้าจอจาก Web Archive หรือรายงานที่ส่งไปยังผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส ล้วนมีพลังที่แท้จริง:

  • สามารถกลายเป็นหลักฐานสำหรับหน่วยงานบังคับใช้กฎหมายได้
  • สามารถกลายเป็นเทมเพลตของ IOC สำหรับชุมชนด้านความปลอดภัยได้
  • สามารถช่วยเปิดเผยตัวตนของผู้กระทำผิดได้
  • สามารถพิสูจน์ได้ว่าผู้จดทะเบียน (registrar) ทราบว่าเว็บไซต์ดังกล่าวมีเจตนาร้าย — และเลือกที่จะละเมิดข้อตกลงกับ ICANN อยู่ดี

เหยื่อมีสิทธิ์ที่จะเห็นว่าผู้ให้บริการจดทะเบียนโดเมน (registrar) ได้รับแจ้งเกี่ยวกับภัยคุกคามดังกล่าวแล้ว แต่เพิกเฉยไม่ดำเนินการ

มิจฉาชีพใช้คุณเป็นเครื่องมือในการโจมตีคู่แข่ง

มิจฉาชีพรายงานคู่แข่งของพวกเขาให้เราหรือไม่? น่าจะเป็นเช่นนั้น — เราไม่สามารถยืนยันได้แน่ชัด แต่ลองพิจารณาตามตรรกะ เมื่อเว็บไซต์หลอกลวงเข้าสู่ระบบประมวลผลของเรา เราไม่ได้เพียงแต่บล็อกเท่านั้น: เราทำการระบุลายพิมพ์ดิจิทัล (fingerprint) วิเคราะห์การสลับเปลี่ยนโดเมน (domain-permutation analysis) ด้วย dnstwist และป้อนข้อมูลเข้าสู่ตัววิเคราะห์อัตโนมัติ (automated parsers) ที่ครอบคลุมช่องทางการกระจายตัวต่าง ๆ เช่น การปนเปื้อน SEO (SEO poisoning) การใช้งาน Google Ads ในทางที่ผิด และช่องทางอื่น ๆ ดังนั้น ใช่ — การใช้เราเพื่อทำลายคู่แข่งของคุณเป็นทางเลือกที่ยอดเยี่ยม แต่เมื่อคุณนำเว็บไซต์ที่เหมือนกันไปแทนที่ตำแหน่งของพวกเขา คุณก็จะถูกบันทึกเข้าสู่ฐานข้อมูลเดียวกัน ตรรกะนี้ยังคงถูกต้องไม่ว่าจะมองจากมุมใด

การละเมิดระบบของเรา — และวิธีการที่เราแก้ไข

มีปัญหาคือบริการ “Takedown-for-hire” ได้ใช้ประโยชน์จากกระบวนการทำงานของเราเพื่อโจมตีเว็บไซต์การพนันและคู่แข่งในธุรกิจ Stresser เราจึงได้สร้างระบบใหม่และระงับบัญชีผู้ใช้เหล่านั้น:

  • เราไม่ได้อ้างความเชี่ยวชาญในวงการการพนันที่ถูกกฎหมาย — แต่การพนันหลอกลวงจะถูกบล็อก
  • รายงานเกี่ยวกับเว็บไซต์การพนันจะถูกดำเนินการเฉพาะเมื่อได้รับการยืนยันจากการตรวจจับของซอฟต์แวร์ป้องกันไวรัสหรือรายการบล็อกลิสต์จากพันธมิตร
  • ผู้ใช้ที่ส่งเว็บไซต์ประเภทนี้ซ้ำๆ จะได้รับการแจ้งเตือนก่อน และหากยังคงกระทำต่อไปจะถูกแบน

ตรรกะของระบบได้พัฒนาจนมีความสมบูรณ์ขึ้นอย่างมาก ผู้ดูแลระบบหรือผู้ใช้ที่ได้รับความไว้วางใจไม่สามารถส่งคำขอ เช่น Coinbase เพื่อให้ระบบดำเนินการประมวลผลได้ เราได้สร้างชั้นของปัญญาประดิษฐ์ (AI) ที่แข็งแกร่งและคลังข้อมูลลายเซ็นภัยคุกคาม (threat fingerprints) ขนาดใหญ่ โดยระบบยังคงเรียนรู้และปรับปรุงอย่างต่อเนื่อง สามารถระบุช่องโหว่ที่มีอยู่เดิมและทำงานเพื่อปิดช่องว่างเหล่านั้น ผู้ฉ้อโกงจะพยายามหาทางหลบเลี่ยงระบบอยู่เสมอ ซึ่งเป็นสิ่งที่คาดการณ์ไว้ล่วงหน้า

ผลกระทบที่วัดผลได้

แม้จะพิจารณาจากต้นทุนโดเมนที่ถูกทำลายเพียงอย่างเดียว ความเสียหายที่เราสร้างความเสียหายต่อปฏิบัติการหลอกลวงก็ยังคงมีนัยสำคัญอย่างยิ่ง ที่สำคัญกว่านั้นคือ ยุคสมัยที่โดเมนฟิชชิ่งสามารถดำรงอยู่ได้เป็นระยะเวลานานหลายปีได้สิ้นสุดลงอย่างมีประสิทธิภาพแล้วในแทบทุกส่วนของวงการคริปโตเคอร์เรนซี ซึ่งครอบคลุมคำหลักทั้งหมดและรูปแบบการละเมิดแบรนด์หลักทั้งหมด

ตั้งแต่เดือนกรกฎาคม 2025 เป็นต้นมา เราได้ทำให้โครงการนี้กลายเป็นสาธารณะอย่างแท้จริง: เว็บไซต์ที่ใช้งานได้จริงแทนที่จะเป็นหน้าเว็บหลอก, คลังข้อมูลแบบเปิด, และกระบวนการที่บันทึกไว้อย่างเป็นลายลักษณ์อักษร — ทุกอย่างถูกสร้างขึ้นเพื่อให้ทุกคน โดยเฉพาะอย่างยิ่งผู้เสียหาย สามารถตรวจสอบได้ว่าเกิดอะไรขึ้น และใครเพิกเฉยต่อเรื่องใด

ร่วมเป็นส่วนหนึ่ง

โครงการนี้ยังคงเติบโตอย่างต่อเนื่อง และเราหวังว่าจะมีประโยชน์ หากมีแนวคิดในการปรับปรุงโครงการหรือเครื่องมือที่เกี่ยวข้อง กรุณาเปิด Issue ที่ GitHub หรือส่งคำขอผ่านระบบ บอทเทเลแกรมมีคำถามหรือข้อเสนอแนะใดก็ได้ เราเป็นองค์กรที่ไม่แสวงหากำไร แต่เราทำงานร่วมกับทุกฝ่ายอย่างแข็งขันที่มีเป้าหมายร่วมกัน คือ การทำให้โลกอินเทอร์เน็ตปลอดภัยยิ่งขึ้น

คุณวุฒิและความเชี่ยวชาญ

ทำไมต้องไว้วางใจเรา — ความเชี่ยวชาญที่เป็นอิสระและตรวจสอบได้ ซึ่งสั่งสมมาตลอดหลายปีจากการวิจัยภัยคุกคามแนวหน้า

ทีมความปลอดภัยที่ได้รับการรับรอง
CISSP(ISC)² · 2026CCSPความปลอดภัยบนคลาวด์ · 2026OSCPความปลอดภัยเชิงรุกGWAPTGIAC Web App Pen TesterBTL2ทีมบลู ระดับ 2

การป้องกันที่ขับเคลื่อนโดยผู้เชี่ยวชาญและสร้างขึ้นจากงานวิจัย — นำโดย CISSP/CCSP และได้รับการสนับสนุนจาก OSCP, GWAPTและ BTL2 ความเชี่ยวชาญ. ได้รับการสนับสนุนจาก มากกว่า 7 ปี ของการทำงานเชิงรุกในการระบุและติดตามภัยคุกคามจากการหลอกลวงและฟิชชิ่ง

การมีส่วนร่วมและผลงานในชุมชน

โปรไฟล์ทั้งหมดด้านล่างนี้เปิดเผยต่อสาธารณะและสามารถตรวจสอบได้อย่างอิสระ

GitHub

เครื่องมือข่าวกรองภัยคุกคามแบบโอเพนซอร์ส รายการบล็อก (blocklists) และบันทึกการสืบสวน

PhishTank (Felix0101)

ผู้รายงาน URL การหลอกลวงแบบ Active — การส่งข้อมูลยืนยันแล้วหลายพันรายการ

PhishTank (tuanphuong)

ผู้มีส่วนร่วมในชุมชนของฐานข้อมูล PhishTank

AlienVault OTX

ข้อมูลข่าวกรองภัยคุกคามที่แบ่งปันให้ชุมชนความปลอดภัยระดับโลก

HuggingFace รายการทำลาย

ชุดข้อมูลพร้อมสำหรับการเรียนรู้ของเครื่อง (ML-ready dataset) มากกว่า 198,000 โดเมนที่ใช้ในการหลอกลวง (phishing) สำหรับงานวิจัยและการฝึกโมเดล

Mastodon

การแจ้งเตือนภัยคุกคามแบบเรียลไทม์และการอัปเดตผลการสืบสวน

ระดับปานกลาง

บทความเชิงลึกเกี่ยวกับโครงสร้างพื้นฐานของฟิชชิง แผงควบคุมการดูดเงิน (drainer panels) และเศรษฐศาสตร์ของมิจฉาชีพ

X / Twitter

ข่าวกรองภัยคุกคามล่าสุด ประกาศการปิดกั้น และกิจกรรมการมีส่วนร่วมของชุมชน

Codeberg

Git mirror ที่ดำเนินการโดยชุมชน สำหรับ open blocklist และชุดข้อมูลของเรา — เป็นอิสระจาก GitHub

ข้อความถึงเหยื่อ: ความเงียบของคุณคืออาวุธของพวกเขา

อย่าเงียบเฉย อย่าปกปิดสิ่งที่เกิดขึ้น การเงียบของคุณคือการปกป้องผู้ที่ทำร้ายคุณ และเป็นการเปิดทางให้เหยื่อรายต่อไป ความเงียบของคุณคือโล่ป้องกันของพวกเขา เงินที่มากขึ้นสำหรับพวกเขาหมายถึงโครงสร้างพื้นฐานที่มากขึ้น การโจมตีที่มากขึ้น และเหยื่อที่มากขึ้น จงทำลายวงจรนี้

1. ขอความช่วยเหลือทันที

สำหรับการตอบสนองอย่างรวดเร็วและการช่วยเหลืออย่างมืออาชีพในทุกสถานการณ์ กรุณาติดต่อทีม SEAL 911

ติดต่อ SEAL 911

2. รายงานต่อสาธารณะ

สิ่งที่คุณควรทำอย่างน้อยที่สุดคือ การแบ่งปันข้อมูลเกี่ยวกับมิจฉาชีพให้สาธารณชนทราบ ซึ่งเป็นขั้นตอนเล็กๆ ที่สามารถช่วยเหลือผู้อื่นได้

รายงานไปยัง Chainabuse

3. รายงานตามกฎหมาย

แจ้งความต่อสถานีตำรวจในพื้นที่ของคุณ ซึ่งสามารถดำเนินการได้ทางอีเมลหรือเว็บไซต์ของสถานี การไม่แจ้งความถือเป็นการช่วยปิดบังความผิดของพวกเขา

ติดต่อตำรวจท้องที่

ข้อความถึง...

อุตสาหกรรม

เราไม่ใช่ศัตรูของคุณ เราคือบริการวิเคราะห์และคัดกรองการละเมิด (abuse triage) โดยผู้เชี่ยวชาญที่ให้บริการฟรี รายงานของเราคือข่าวกรองเชิงปฏิบัติการ (actionable intelligence) ไม่ใช่ข้อกล่าวหา เราคาดหวังให้คุณดำเนินการสืบสวนและจัดการตามภาระผูกพันในสัญญา หากทีมจัดการการละเมิด (abuse desk) ของคุณขาดความเชี่ยวชาญ นั่นคือปัญหาภายในองค์กรของคุณ การขอหลักฐานในรูปแบบวิดีโอหรือรูปแบบไฟล์อื่น ๆ เป็นการกระทำที่จงใจเพื่อชะลอเวลา ซึ่งช่วยให้ผู้กระทำผิดสามารถขโมยข้อมูลได้มากขึ้น กรุณาดำเนินการตามหลักฐานที่ครอบคลุมซึ่งเราจัดเตรียมไว้ให้

มิจฉาชีพ

จงรายงานซึ่งกันและกันต่อไป สิ่งนี้ช่วยให้เราสามารถจัดกลุ่มและปิดกั้นเครือข่ายของคุณได้เร็วขึ้น ในกลุ่ม CIS ขนาดใหญ่ 5 กลุ่มที่เราวิเคราะห์ ตัวกรองรายได้ได้ดูดเงินจากคุณขึ้นไปสู่ระดับต้นน้ำ คุณไม่แม้แต่จะเห็น 5% ของรายได้รวมคุณไม่ใช่กษัตริย์ คุณเป็นเพียงทรัพยากรที่พร้อมจะทิ้งได้ และเป็นเหยื่อของตัวดำเนินการของคุณเอง

เข้าร่วมภารกิจ

ใช้ข้อมูลของเรา ร่วมมือกัน หยุดมิจฉาชีพก่อนที่แผนการหลอกลวงครั้งถัดไปจะเริ่มต้น

งานวิจัยหลักของเรา

การสืบสวนเชิงลึกเกี่ยวกับโครงสร้างพื้นฐานของฟิชชิง แผงควบคุมการดูดเงิน (drainer panels) และเครือข่ายการหลอกลวง

XMRWallet ถูกเปิดเผย

วิธีการที่กระเป๋าเงิน Monero ปลอมขโมยเงินหลายล้านดอลลาร์ตลอดระยะเวลา 10 ปี ผ่านการยึดธุรกรรม

อ่านการสืบสวน

แผงควบคุม TrustWallet ถูกเปิดเผย

ภายในแผงควบคุมระบบดูดเงิน (Wallet Drainer) มูลค่า 8.5 ล้านดอลลาร์ — ซอร์สโค้ดที่รั่วไหลและบันทึกการแชท 1,900 รายการ

อ่านการสืบสวน

โครงการจักรวรรดิหลอกลวง

การเปิดเผยหนึ่งในปฏิบัติการหลอกลวงแบบประสานงานครั้งใหญ่ที่สุด ซึ่งมีโดเมนหลายร้อยโดเมน

อ่านการสืบสวน

ตัวชี้วัดผลกระทบ

มากกว่า 198,000 โดเมนที่ถูกติดตาม มากกว่า 64,000 รายงานที่ส่งมอบ มากกว่า 27,000 การดำเนินการระงับการเข้าถึงที่ประสานงานร่วมกัน

ดูตัวชี้วัด

กายวิภาคของการระงับ

ขั้นตอนการดำเนินการเพื่อยับยั้งโครงสร้างพื้นฐานของเว็บไซต์หลอกลวง (Phishing)

อ่านคู่มือ

ศัตรูหมายเลขหนึ่ง

การติดตามและระบุตัวตนของหนึ่งในผู้ดำเนินการฟิชชิ่งที่ดื้อรั้นและต่อเนื่องมากที่สุดในอินเทอร์เน็ต

อ่านการสืบสวน