การดำเนินการที่สำคัญ · การตอบสนองต่อเหตุการณ์ · ดำเนินการจากอุปกรณ์ที่สะอาด

กระเป๋าเงินถูกดูดเงินจนเกลี้ยง คีย์ลับ (Seed) ถูกขโมย และบัญชีถูกยึดครอง?
SEAL 911 ให้บริการคัดกรองเหตุการณ์ (incident triage) ฟรี ตลอด 24 ชั่วโมง ทุกวัน

หากกระเป๋าเงินหรือบัญชีอาจถูกบุกรุก ให้หยุดใช้งานอุปกรณ์ที่ได้รับผลกระทบทันทีและเก็บรักษาข้อมูลธุรกรรมไว้ ห้ามชำระเงินตามข้อเสนอการกู้คืนที่ไม่ได้ร้องขอ ห้ามติดตั้งซอฟต์แวร์จากบุคคลที่ไม่รู้จัก และห้ามเปิดเผยวลีเมล็ด (seed phrase) คีย์ส่วนตัว รหัสผ่าน หรือรหัสการเข้าถึงระยะไกล PhishDestroy ทำหน้าที่บันทึกและรายงานโครงสร้างพื้นฐานที่เป็นอันตรายเท่านั้น โดยไม่ให้บริการกู้คืนข้อมูล

SEAL · Security Alliance
พันธมิตรด้านความปลอดภัย
การดำเนินการขั้นแรกแนะนำ — SEAL 911

บริการคัดกรองเหตุการณ์ (Incident Triage) ฟรี ตลอด 24 ชั่วโมง อัตราการตอบสนองเฉลี่ยที่ประกาศไว้: น้อยกว่า 30 นาที

SEAL 911 คือสายด่วนห้องปฏิบัติการรับมือเหตุการณ์วิกฤต (war-room) ของ Security Alliance ซึ่งเป็นพันธมิตรของทีมนักความปลอดภัยเว็บ 3 ชั้นแนวหน้า ที่ทำหน้าที่คัดกรองและประเมินเหตุการณ์ที่เกิดขึ้นแบบเรียลไทม์ ประสานงานกับแพลตฟอร์มแลกเปลี่ยนสินทรัพย์ดิจิทัล และช่วยติดตามเส้นทางการเงิน ฟรี ดำเนินการโดยอาสาสมัคร ไม่มีค่าธรรมเนียมในการกู้คืน

เปิด @seal_911_bot
น้อยกว่า 30 นาที
ค่าเฉลี่ยที่เผยแพร่
ตลอด 24 ชั่วโมง
เวร
0 ดอลลาร์
ฟรีเสมอ
การหลอกลวงเพื่อเรียกคืน (Recovery scams) มุ่งเป้าไปที่เหยื่อหลังจากที่พวกเขาสูญเสียเงินหรือทรัพย์สินไปครั้งแรกแล้ว จงพิจารณาข้อความที่ไม่ได้รับเชิญซึ่งเสนอการกู้คืนข้อมูลแบบรับประกัน การย้อนกลับธุรกรรม การเจรจาต่อรองกับแฮกเกอร์ หรือการย้อนกลับบล็อกเชน ว่าเป็นภัยคุกคาม ห้ามตอบกลับ ห้ามชำระเงิน ห้ามติดตั้งซอฟต์แวร์ หรืออนุมัติธุรกรรมใดๆ PhishDestroy จะไม่ติดต่อเหยื่อเพื่อขายบริการกู้คืนข้อมูล ให้ตรวจสอบช่องทางตอบสนองต่อเหตุการณ์ผ่านเว็บไซต์ทางการที่ค้นหาได้จากแหล่งข้อมูลอื่นแยกต่างหาก
01 · ทำสิ่งนี้ทันที

ลำดับขั้นตอนฉุกเฉิน 5 ขั้นตอน

ปฏิบัติตามลำดับ · ปรับตัวให้เข้ากับเหตุการณ์ · ตรวจสอบทุกขั้นตอน
100:00

ติดต่อช่องทางคัดกรองเหตุการณ์อย่างเป็นทางการของ SEAL 911

ก่อนอื่นใด กรุณาติดต่อบอท SEAL 911 ให้ข้อมูลพื้นฐานแก่พวกเขา (เชน กระเป๋าเงินที่ถูกดูด กระเป๋าเงินของมัลแวร์ดูดเงิน และแฮชของธุรกรรม หากทราบ) SEAL รายงานว่าเวลาตอบสนองเฉลี่ยต่ำกว่า 30 นาที ทั้งนี้ ความมีสิทธิ์ได้รับบริการและเวลาตอบสนองขึ้นอยู่กับลักษณะของเหตุการณ์

tg → https://t.me/seal_911_bot · /start · วางกระเป๋าเงิน + โปรแกรมขโมยเงิน + รายการธุรกรรม
  • หากคุณสงสัย มัลแวร์บนอุปกรณ์ของคุณ → เปิดใช้งานเช่นกัน securityalliance.org/go/malware
  • ตรวจสอบลิงก์ของบอทผ่านเว็บไซต์ securityalliance.org ก่อนที่จะแบ่งปันรายละเอียดของเหตุการณ์
202:00 น.

ปกป้องสินทรัพย์ที่เหลืออยู่โดยใช้แนวทางที่ได้รับการยืนยัน

จงถือว่า seed phrase หรือ private key ที่ถูกบุกรุกนั้นถูกเปิดเผยอย่างถาวร ห้ามดำเนินการโอนย้ายสินทรัพย์โดยใช้อำนาจตัดสินใจเฉพาะหน้าในระหว่างที่ผู้โจมตีอาจยังคงควบคุมกระเป๋าเงินอยู่ จากอุปกรณ์ที่สะอาด ให้ใช้เอกสารทางการของผู้ให้บริการกระเป๋าเงินหรือช่องทางตอบสนองต่อเหตุการณ์ที่ได้รับการยืนยันเท่านั้น ห้ามใช้ secret ที่ถูกบุกรุกซ้ำอีกเป็นอันขาด

  • ตรวจสอบ URL ของศูนย์ช่วยเหลือทั้งหมดอย่างอิสระ; ห้ามคลิกลิงก์ที่ส่งมาทางข้อความส่วนตัว
  • คำแนะนำในการทดสอบและรายละเอียดธุรกรรมก่อนอนุมัติการดำเนินการใดๆ
  • ห้ามติดตั้งซอฟต์แวร์สำหรับเข้าถึงจากระยะไกล หรือเปิดเผยวลีเมล็ด (seed phrase) คีย์ส่วนตัว หรือรหัสผ่าน
305:00

เพิกถอนการอนุมัติทั้งหมด — ทีละสาย

การอนุมัติที่เป็นอันตรายสามารถอนุญาตให้ดำเนินการโอนย้ายในภายหลังได้ ให้เข้าถึงเครื่องมือจัดการสิทธิ์ใดๆ ผ่านโดเมนทางการที่ผ่านการยืนยันตัวตนแยกต่างหาก และตรวจสอบธุรกรรมทุกรายการก่อนลงนาม setApprovalForAll, Permit2และโควตาแบบไม่จำกัดคือสิ่งที่อันตราย

https://revoke.cash · ตรวจสอบโดเมนอย่างอิสระ · ทบทวนการอนุมัติ · ปฏิเสธคำขอที่ไม่เกี่ยวข้อง
410:00 น.

รายงานต่อชุมชน — ทำให้การโจมตีเป็นสาธารณะ

รายงานที่อยู่ของ drainer และ URL ของการหลอกลวง (phishing) ผ่านช่องทางที่จัดตั้งขึ้น เช่น Chainabuse รายงานสาธารณะที่อิงตามข้อเท็จจริงสามารถช่วยเตือนผู้อื่นและช่วยให้ผู้วิเคราะห์ข้อมูลสามารถเชื่อมโยงโครงสร้างพื้นฐานได้ ห้ามเผยแพร่ข้อมูลส่วนตัวของผู้เสียหาย เผยแพร่ตัวระบุธุรกรรมและหลักฐานโครงสร้างพื้นฐาน ไม่ใช่ข้อมูลรับรองบัญชีหรือเอกสารระบุตัวตน

  • ส่งกระเป๋าเงิน drainer ไปยัง การโจมตีแบบโซ่ และ ระบุอ้างอิงรายงาน
  • โพสต์ธุรกรรม + ที่อยู่ดรีนเนอร์บน Reddit r/CryptoScams และ X พร้อมภาพหน้าจอ
  • ห้ามติดแท็กหรือส่งข้อความถึงนักสืบรายบุคคล เว้นแต่แนวทางในการรับแจ้งเหตุที่เผยแพร่ไว้จะระบุให้ดำเนินการดังกล่าว
  • รายงาน URL ของการหลอกลวง (Phishing) ไปยัง PhishDestroy ดังนั้น เราจึงสามารถเก็บรักษาหลักฐานและส่งมอบให้แก่ผู้ให้บริการที่เกี่ยวข้องได้
520:00 น.

ยื่นเรื่องต่อหน่วยงานบังคับใช้กฎหมาย — อนุรักษ์หลักฐาน

ยื่นเรื่องผ่านช่องทางทางการของเขตอำนาจศาลที่คุณอยู่ การยื่นรายงานไม่ได้การันตีว่าจะสามารถเรียกคืนทรัพย์สินได้ แต่จะสร้างบันทึกอย่างเป็นทางการที่อาจถูกขอโดยแพลตฟอร์มแลกเปลี่ยน ผู้รับประกันภัย หรือเจ้าหน้าที่สืบสวน ให้เก็บรักษาภาพหน้าจอที่ไม่ได้แก้ไข ที่อยู่กระเป๋าเงิน แฮชของธุรกรรม เวลาแบบ UTC และข้อความที่เกี่ยวข้อง หากสงสัยว่ามีการติดตั้งมัลแวร์ ให้หลีกเลี่ยงการเปลี่ยนแปลงอุปกรณ์ที่ได้รับผลกระทบจนกว่าผู้เชี่ยวชาญด้านเหตุการณ์ความปลอดภัยจะแนะนำ

  • สหรัฐอเมริกา: FBI IC3 ที่ ic3.gov · สหราชอาณาจักร: Action Fraud · สหภาพยุโรป: หน่วย CERT ระดับชาติ
  • บันทึกหลักฐานลง USB ที่สะอาดหรือ Proton Drive ที่เข้ารหัส — ห้ามบันทึกลงเครื่องที่ได้รับผลกระทบ
  • แบ่งปันหมายเลขคดีเฉพาะผ่านช่องทางทางการที่ได้รับการยืนยันเท่านั้น และเฉพาะเมื่อองค์กรผู้รับร้องขอ
02 · อย่าพลาดซ้ำสอง

วิธีการที่มิจฉาชีพหลอกลวงให้คืนเงินค้นหาคุณ

ข้อเสนอการกู้คืนที่ไม่ได้ร้องขอเป็นรูปแบบการหลอกลวงทุติยภูมิที่พบได้บ่อย

ให้พิจารณาข้อเสนอการกู้คืนข้อมูลที่ไม่ได้ร้องขอว่าเป็นภัยคุกคาม4 รูปแบบที่ต้องจดจำ · ตรวจสอบยืนยันผ่านช่องทางทางการ

ฉันสามารถย้อนธุรกรรมกลับได้

บล็อกเชนสาธารณะมีลักษณะที่ไม่สามารถเปลี่ยนแปลงได้ (immutable) ไม่มีแฮกเกอร์สายขาว (white-hat hacker) บริการ flashbots หรือผู้มีส่วนได้ส่วนเสียภายใน (insider) สามารถย้อนกลับธุรกรรมที่ได้รับการยืนยันแล้วได้ ผู้ใดก็ตามที่อ้างว่าทำได้กำลังขายเรื่องแต่งให้คุณ

ข้อความส่วนตัวจาก "ตัวแทนกู้คืนข้อมูล"

มิจฉาชีพจะเฝ้าติดตามโพสต์ของผู้เสียหายบนแพลตฟอร์ม X, Reddit และ Telegram ภายในไม่กี่ชั่วโมงหลังจากคุณโพสต์ คุณจะได้รับข้อความทางตรง (DM) จากบัญชีที่อ้างตัวว่าเป็น "MetaMask support", "USDT recovery" หรือ "blockchain forensics" ห้ามตอบกลับหรือชำระเงินโดยเด็ดขาด และให้ตรวจสอบความถูกต้องขององค์กรใดๆ ผ่านเว็บไซต์ทางการที่ค้นหาได้จากแหล่งข้อมูลอื่นอย่างอิสระ

ส่ง 10% ล่วงหน้า / ค่าธรรมเนียมแก๊ส

รูปแบบคลาสสิก พวกเขาเก็บค่าธรรมเนียมจากคุณแล้วหายตัวไป หรือกลับมาขอเงินเพิ่ม PhishDestroy ไม่ขายบริการกู้คืนข้อมูลและไม่รับชำระเงินสำหรับการกู้คืนข้อมูล ตรวจสอบตัวตนและข้อกำหนดของบริการบุคคลที่สามด้วยตนเอง

คำรับรองปลอมและภาพหน้าจอ

เว็บไซต์ของพวกเขามีรีวิว 5 ดาวที่ดูน่าเชื่อถือและป้ายรับรองจาก Trustpilot แต่ภาพหน้าจอและป้ายรับรองเหล่านี้ไม่ใช่หลักฐานที่เพียงพอ ควรตรวจสอบนิติบุคคล ประวัติโดเมน และบันทึกของหน่วยงานกำกับดูแล (หากมี) รวมถึงข้อร้องเรียนจากแหล่งอิสระ ก่อนที่จะแบ่งปันข้อมูลหรือโอนเงิน

03 · เผยแพร่สู่สาธารณะ

รายงานต่อชุมชน — ขาดความเงียบ

รายงานสาธารณะสามารถเชื่อมโยงตัวบ่งชี้ข้ามกรณีต่างๆ ได้
Chainabuse
การโจมตีแบบโซ่กระเป๋าเงินประเภท Tag Drainer

ระบบลงทะเบียนการใช้อำนาจหน้าที่ในทางมิชอบแบบหลายผู้ผลิต รายงานจะถูกส่งต่อไปยัง Trust Wallet, MetaMask, Coinbase และพันธมิตรอีกกว่า 30 ราย

ส่งรายงาน ↗
MetaSleuth
MetaSleuthทำเครื่องหมายและแสดงภาพ

เครื่องมือสืบสวนบนเชนสาธารณะ ระบุกระเป๋าเงิน ติดตามการไหลเวียนของเงินทุน และแชร์ URL ของคดี

เปิด Metasleuth ↗
Reddit
r/CryptoScamsเตือนเหยื่อรายถัดไป

โพสต์ URL ของการหลอกลวง (phishing), กระเป๋าเงินดิจิทัล (drainer wallet) และแฮชของธุรกรรม (tx hash) ลงใน Subreddit เนื่องจาก Subreddit ถูกจัดอันดับใน Google ได้ดีสำหรับการค้นหาในอนาคต

โพสต์บน Reddit ↗
X
X / Twitterเผยแพร่ตัวบ่งชี้ที่ไม่ใช่ความลับ

เผยแพร่บันทึกข้อเท็จจริงที่กระชับ พร้อมภาพหน้าจอที่ไม่เป็นความลับ ที่อยู่ แฮชธุรกรรม และเวลาตามมาตรฐานสากล (UTC)

โพสต์บน X ↗
PhishDestroy
PhishDestroyรายงานโครงสร้างพื้นฐานการหลอกลวงทางอีเมล

ส่ง URL ที่เป็นอันตรายเพื่อให้เราสามารถเก็บรักษาหลักฐานและส่งตัวบ่งชี้ (indicators) ไปยังหน่วยงานจัดการการละเมิด (abuse desks) และผู้ให้บริการด้านความปลอดภัยที่เกี่ยวข้อง การตัดสินใจในการบังคับใช้กฎหมายยังคงเป็นหน้าที่ของผู้ให้บริการเหล่านั้น

@PhishDestroy_bot ↗
FBI IC3
FBI IC3ช่องทางรายงานอย่างเป็นทางการของสหรัฐอเมริกา

ช่องทางร้องเรียนอาชญากรรมไซเบอร์อย่างเป็นทางการของสหรัฐอเมริกา จงเก็บรักษาการยืนยันและหมายเลขอ้างอิงคดีไว้เป็นหลักฐาน การยื่นเรื่องร้องเรียนไม่การันตีการเรียกคืนสินทรัพย์หรือการระงับบัญชีแลกเปลี่ยน

ยื่นเรื่องร้องเรียนที่ ic3.gov ↗
Forta
Forta · Webacyเพิ่มลงใน threat-intel

บริการตรวจสอบแยกส่วนมีกฎการรับข้อมูลและขอบเขตการครอบคลุมเป็นของตนเอง ตรวจสอบหน้าส่งข้อมูลปัจจุบันก่อนให้ข้อมูล

ส่งที่อยู่ ↗
X / Twitter
@zachxbtบัญชีวิจัยสาธารณะ

ตรวจสอบแนวทางและงานวิจัยที่เผยแพร่ของบัญชีดังกล่าว ห้ามสมมติว่าบัญชีสาธารณะจะรับดำเนินการกรณีการกู้คืนข้อมูลรายบุคคล

ดูแนวทางสาธารณะ ↗
04 · กฎเกณฑ์ในการปฏิบัติการ

ทำสิ่งนี้ · อย่าทำสิ่งนี้

ทำ — ทุกครั้ง

  • ตรวจสอบช่องทางการสื่อสารอย่างเป็นทางการของหน่วย SEAL 911 ผ่าน securityalliance.org ก่อนเปิดเผยรายละเอียดของเหตุการณ์
  • ปฏิบัติตามคำแนะนำจากผู้ขายกระเป๋าเงินที่ผ่านการยืนยัน จากอุปกรณ์ที่สะอาดก่อนการย้ายสินทรัพย์หรือสร้างกระเป๋าเงิน
  • เพิกถอนการอนุมัติบนทุกเชน ที่คุณเคยเชื่อมต่อผ่าน — ไม่ใช่เพียงเครือข่ายที่ใช้งานอยู่เท่านั้น
  • รวบรวมหลักฐานก่อน — ภาพหน้าจอ, ค่าแฮชของธุรกรรม, สถานะของเบราว์เซอร์, และ URL ของระบบขโมยข้อมูล
  • รายงานกระเป๋าเงินประเภท Drainer ต่อสาธารณะ บน Chainabuse + Reddit + X การระบุตัวตนต่อสาธารณะมีความสำคัญ
  • ใช้ช่องทางรายงานอย่างเป็นทางการสำหรับเขตอำนาจศาลของคุณ เกณฑ์การมีสิทธิ์และการกำหนดเกณฑ์การรายงานมีความแตกต่างกัน

อย่า — อย่าทำเป็นอันขาด

  • อย่าจ่ายเงินให้ "ตัวแทนกู้คืนข้อมูล" ใครที่ส่งข้อความส่วนตัว (DM) มาหาคุณ โดยเสนอตัวช่วยกู้คืนเงิน ให้พิจารณาข้อเสนอที่ไม่ได้ร้องขอว่าเป็นการฉ้อโกงที่อาจเกิดขึ้น และตรวจสอบความถูกต้องด้วยตนเอง
  • อย่านำเข้าเมล็ดพันธุ์ที่ถูกบุกรุก สู่ สิ่งใหม่ใดๆ — แม้แต่กระเป๋าเงินฮาร์ดแวร์
  • อย่ารีเซ็ตเครื่องที่ได้รับผลกระทบ จนกว่าคุณจะบันทึกข้อมูลรายการส่วนขยายและบันทึกเหตุการณ์ (logs) แล้ว
  • อย่าไว้วางใจ "MetaMask support" / "Trezor support" DMs — ทีมงานอย่างเป็นทางการจะไม่ส่งข้อความส่วนตัว (DM) มาหาคุณก่อน
  • อย่าใช้รหัสผ่านซ้ำ ผูกกับกระเป๋าเงิน อีเมล — ระบบขโมยข้อมูลจะเก็บเกี่ยวข้อมูลเหล่านี้ไปพร้อมกัน
  • อย่าลบแท็บการฟิชชิ่ง ก่อนการจับภาพหน้าจอ — ให้คงแถบ URL ไว้ในหลักฐาน
05 · ใครทำอะไร

PhishDestroy และ SEAL — บทบาทที่แตกต่างกันและทำงานอย่างอิสระ

PhishDestroy

เราจัดทำเอกสารและรายงานโครงสร้างพื้นฐานที่เป็นอันตราย

PhishDestroy รวบรวมและเผยแพร่หลักฐาน ส่งรายงานการละเมิด และแบ่งปันตัวบ่งชี้ (indicators) ให้กับผู้ให้บริการที่เกี่ยวข้อง โดยผู้จดทะเบียนโดเมน (Registrars) ผู้ให้บริการโฮสติ้ง (Hosts) เบราว์เซอร์ และผู้จำหน่ายผลิตภัณฑ์ด้านความปลอดภัยจะเป็นผู้ตัดสินใจดำเนินการบังคับใช้มาตรการต่าง ๆ ทั้งนี้ เราไม่ให้บริการด้านการตอบสนองต่อเหตุการณ์ (Incident Response) หรือการกู้คืนระบบ

+
SEAL 911

พวกเขาตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจริง

SEAL 911 ดำเนินการคัดกรองเหตุการณ์ด้านคริปโตที่กระทำการได้จริงและเข้าเกณฑ์ Its เวลาตอบสนองเฉลี่ยที่เผยแพร่คือต่ำกว่า 30 นาที โดยความพร้อมใช้งานและผลลัพธ์อาจแตกต่างกัน SEAL เป็นอิสระจาก PhishDestroy

06 · คำถามที่พบบ่อย

คำถามที่พบบ่อย ตอบไว

ฉันจะได้รับเงินคืนหรือไม่

PhishDestroy ไม่สามารถประเมินหรือเรียกคืนความเสียหายรายบุคคลได้ ผลลัพธ์ขึ้นอยู่กับกรณีเฉพาะ และอาจต้องอาศัยการมีส่วนร่วมโดยตรงของเหยื่อในการประสานงานกับหน่วยงานบังคับใช้กฎหมาย แพลตฟอร์มแลกเปลี่ยนประกันภัย หรือผู้ตอบสนองต่อเหตุการณ์ที่ได้รับการรับรอง รายงานหรือบริการใด ๆ ไม่การันตีการเรียกคืน

ข้อความที่ไม่ได้รับเชิญซึ่งเสนอการกู้คืนข้อมูลแบบรับประกันได้ เป็นสัญญาณเตือนภัยการหลอกลวงที่ชัดเจน PhishDestroy ไม่ให้บริการเรียกเก็บค่ากู้คืนข้อมูลหรือเรียกเก็บค่าใช้จ่ายใดๆ กรุณาตรวจสอบองค์กรอื่นๆ ผ่านเว็บไซต์ทางการ และทบทวนขอบเขตการให้บริการที่เผยแพร่ไว้ก่อนแบ่งปันข้อมูล

หากฉันสงสัยว่าอุปกรณ์ของฉันอาจติดมัลแวร์ ควรทำอย่างไร

เปิด Playbook ของมัลแวร์ SEAL: securityalliance.org/go/malwareขั้นตอนการแยกอุปกรณ์ออกจากเครือข่าย การจับภาพการติดเชื้อ การหมุนเวียนข้อมูลรับรอง (credentials) จากเครื่องที่สะอาด และการป้องกันการปนเปื้อนข้ามระบบ

สัญญาณทั่วไป: การวางจากคลิปบอร์ด (clipboard-paste) แทนที่ที่อยู่ของคุณด้วยที่อยู่อื่น; ส่วนขยายกระเป๋าเงิน (wallet extension) ที่คุณไม่ได้ออกแบบติดตั้งไว้; รายการธุรกรรมที่คุณไม่ได้เป็นผู้ริเริ่ม; และคำขอ "MFA" ที่คุณไม่ได้เป็นผู้ดำเนินการ

ฉันควรนำ Seed ของฉันไปนำเข้ากระเป๋าเงินใหม่ "เพื่อตรวจสอบดู" หรือไม่?

ไม่เลย ไม่เคย Seed ดังกล่าวเป็นข้อมูลสาธารณะที่ผู้โจมตีสามารถเข้าถึงได้ กระเป๋าเงินดิจิทัล (Wallet) ใดก็ตามที่คุณนำ Seed นี้ไปนำเข้า รวมถึงกระเป๋าเงินฮาร์ดแวร์ (Hardware Wallet) ล้วนถูกถอนเงินจนหมดเกลี้ยงหรือถูกกำหนดไว้แล้วว่าจะถูกถอนเงินโดยอัตโนมัติ บอทสำหรับกวาดเงิน (Sweep Bots) จะเฝ้าติดตาม Seed ที่ถูกเจาะระบบหรือรั่วไหลเป็นที่รู้จักอยู่ตลอด 24 ชั่วโมง

ทำไมต้องรายงานต่อสาธารณะ? ทำไมไม่แจ้งความกับตำรวจ?

รายงานทางการและรายงานตัวชี้วัดสาธารณะมีวัตถุประสงค์ที่แตกต่างกัน การยื่นเอกสารทางการจะสร้างบันทึกคดี ส่วนรายงานสาธารณะสามารถแจ้งเตือนผู้อื่นและช่วยนักวิเคราะห์ในการเชื่อมโยงที่อยู่ โดเมน และธุรกรรมได้ เผยแพร่เฉพาะข้อเท็จจริงที่ไม่เป็นความลับเท่านั้น และห้ามเปิดเผยวลีเริ่มต้น (seed phrases) คีย์ส่วนตัว เอกสารระบุตัวตน หรือรายละเอียดการติดต่อส่วนตัวโดยเด็ดขาด

ความแตกต่างระหว่าง PhishDestroy และ SEAL 911 คืออะไร?

PhishDestroy ทำหน้าที่บันทึกโครงสร้างพื้นฐานของฟิชชิ่งที่สงสัยว่าเป็นภัยคุกคาม เก็บรักษาหลักฐานสาธารณะ และส่งรายงานไปยังผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง เบราว์เซอร์ และผู้จำหน่ายผลิตภัณฑ์ด้านความปลอดภัย โดยผู้ให้บริการเหล่านี้จะเป็นผู้ตัดสินใจดำเนินการบังคับใช้มาตรการต่าง ๆ เราไม่ให้บริการจัดการเหตุการณ์ด้านความปลอดภัย (Incident Response) หรือการกู้คืนระบบ

SEAL 911 คือสายด่วนห้องปฏิบัติการวิกฤต (war-room) ของ Security Alliance — เชื่อมต่อผู้เชี่ยวชาญด้านวิเคราะห์ภัยคุกคาม แลกเปลี่ยนข้อมูลผู้ติดต่อ ผู้เชี่ยวชาญด้านมัลแวร์ และทีมผู้เชี่ยวชาญด้านโปรโตคอล หากคุณกำลังเผชิญกับเหตุการณ์ความปลอดภัยที่กำลังเกิดขึ้น SEAL 911 คือผู้ที่คุณต้องการให้ติดต่อบนสาย securityalliance.org

ฉันพบธุรกรรมที่ “รอดำเนินการ” ฉันสามารถยกเลิกได้หรือไม่

ห้ามสร้างธุรกรรมทดแทนเองระหว่างที่ระบบกำลังถูกบุกรุกอยู่ ให้ใช้เอกสารทางการจากผู้ให้บริการกระเป๋าเงินจากอุปกรณ์ที่สะอาด หรือปรึกษาผู้เชี่ยวชาญด้านเหตุการณ์ความปลอดภัยที่ได้รับการยืนยันเท่านั้น ห้ามเปิดเผยวลีเมล็ด (seed phrase) คีย์ส่วนตัว หรือรหัสการเข้าถึงระยะไกลโดยเด็ดขาด

ควรเก็บหลักฐานไว้นานเท่าใด

เก็บหลักฐานต้นฉบับที่ไม่ได้แก้ไขตามคำแนะนำจากหน่วยงานบังคับใช้กฎหมายท้องถิ่น ทนายความ บริษัทประกันภัย หรือตลาดหลักทรัพย์ที่เกี่ยวข้อง อนุรักษ์แฮชของธุรกรรม เวลาแบบ UTC ภาพหน้าจอ และไฟล์ต้นฉบับบนสื่อที่ได้รับความคุ้มครอง แยกออกจากอุปกรณ์ที่ได้รับผลกระทบ

SEAL · Security Alliance
เปิดบอทตอนนี้
เหตุการณ์ด้านคริปโตที่กำลังดำเนินอยู่ · ทรัพยากรสำหรับตอบสนองอิสระ

ติดต่อ SEAL 911 สำหรับเหตุการณ์ด้านคริปโตที่กำลังดำเนินอยู่

สำหรับเหตุการณ์ด้านคริปโตเคอร์เรนซีที่กำลังเกิดขึ้น ให้ติดต่อ SEAL 911 และส่งมอบเฉพาะหลักฐานขั้นต่ำที่จำเป็นสำหรับการประเมินเบื้องต้น ห้ามแบ่งปัน seed phrase หรือ private key เด็ดขาด บริการนี้ฟรีและพร้อมใช้งานตลอด 24 ชั่วโมง โดยเวลาตอบสนองเฉลี่ยที่ประกาศไว้ไม่เกิน 30 นาที

PhishDestroy · แผนปฏิบัติการสำหรับสถานการณ์วิกฤต · คู่มืออิสระที่อ้างอิงทรัพยากรจากพันธมิตรด้านความปลอดภัย (SEAL)
phishdestroy.io · @seal_911_bot · แผนปฏิบัติการมัลแวร์