เกี่ยวกับ PhishDestroy
เราคือใคร พันธกิจของเรา และสิ่งที่เราบรรลุแล้ว
PhishDestroy คืออะไร
PhishDestroy เป็นแพลตฟอร์มข่าวกรองภัยคุกคามที่เป็นอิสระและไม่แสวงหากำไร ซึ่งได้ดำเนินการรบกวนและสกัดกั้นปฏิบัติการฟิชชิ่ง การหลอกลวงคริปโตเคอร์เรนซี และมัลแวร์ดูดเงินในวอลเล็ตมาตั้งแต่ปี 2019 เราเป็นทีมขนาดเล็กของนักล่าภัยคุกคามอิสระที่ดำเนินการตลอดวงจรการโจมตีทั้งหมด ตั้งแต่การตรวจจับไปจนถึงการปิดกั้นและยุติการโจมตี
โครงสร้างพื้นฐานของเราประกอบด้วย:
- ตัววิเคราะห์ข้อมูลเฉพาะทาง (proprietary parsers) มากกว่า 30 ตัว การตรวจสอบบันทึก CT (Certificate Transparency) DNS โฆษณา โซเชียลมีเดีย และฟีดจากพันธมิตรแบบเรียลไทม์
- การกระจายข้อมูลฟีดแบบเรียลไทม์ไปยังผู้ให้บริการบล็อกลิสต์และซอฟต์แวร์ป้องกันไวรัส (AV) มากกว่า 50 ราย — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton และอื่น ๆ
- API ภัยคุกคามฟรี ที่ api.destroy.tools ครอบคลุม ภัยคุกคามมากกว่า 1 ล้านรายการ พร้อมกับการให้คะแนนความเสี่ยงแบบเรียลไทม์
- รายการทำลาย — บล็อกลิสต์แบบโอเพนซอร์สบน GitHub ใน 7 รูปแบบ (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
- ฐานข้อมูลสาธารณะ ที่ phishdestroy.io/domain พร้อม มากกว่า 198,000 โดเมนที่ถูกวิเคราะห์
ผลลัพธ์ของเรา: มากกว่า 198,000 โดเมนฟิชชิ่งที่ถูกติดตาม, มากกว่า 64,000 รายงานการละเมิดที่ถูกยื่น, มากกว่า 27,000 การดำเนินการเพิกถอนที่ประสานงานร่วมกันโดยมีอัตราผลบวกปลอมต่ำกว่า 0.01%
ใครเป็นผู้ดำเนินการ PhishDestroy? เป็นบริษัทหรือไม่?
ไม่ PhishDestroy คือ ไม่ใช่บริษัทเป็นโครงการอิสระที่ไม่แสวงหากำไร ดำเนินการโดยทีมนักล่าภัยคุกคามขนาดเล็กที่มีประสบการณ์ด้านความปลอดภัยไซเบอร์ การพิสูจน์หลักฐานบนบล็อกเชน และการจัดการการใช้อำนาจในทางที่ผิด
เราคือ เป็นอิสระอย่างสมบูรณ์:
- ไม่มีบริษัทแม่หรือผู้ลงทุนสนับสนุน
- ไม่มีบริการถอดรายการแบบเสียเงิน — ไม่เคย และจะไม่เป็นเช่นนั้น
- ไม่รับบริจาคหรือการสนับสนุนใดๆ
- ไม่มีความเกี่ยวข้องกับหน่วยงานจดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง หรือผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส
เราเริ่มต้นจากการสืบหาผู้ฉ้อโกงและโฆษณาขยะบนแพลตฟอร์ม Steam ปัจจุบันขอบเขตการดำเนินงานของเราครอบคลุมการหลอกลวงทางคริปโตเคอร์เรนซีในระดับโลก เครือข่าย Drainer และปฏิบัติการฉ้อโกงขนาดใหญ่ เราดำเนินการสืบสวนแบบครบวงจร (End-to-End) ตั้งแต่การติดตามเส้นทางการเงินบนเชน การทำแผนที่โครงสร้างพื้นฐาน ไปจนถึงการเชื่อมโยงแคมเปญการโจมตีกับผู้ดำเนินการรายบุคคล เรียนรู้เพิ่มเติมได้ที่ เกี่ยวกับ.
ความสำเร็จหลักของ PhishDestroy คืออะไร
ตั้งแต่ปี 2019 เป็นต้นมา เราได้บรรลุผลสำเร็จดังต่อไปนี้
| มากกว่า 198,000 | โดเมนที่ใช้ในการหลอกลวง (Phishing) ที่ตรวจพบและติดตามข้าม 894+ แบรนด์ |
| มากกว่า 64,000 | รายงานการละเมิดอย่างเป็นทางการที่ส่งไปยังผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส |
| มากกว่า 27,000 | การดำเนินการระงับโดเมนสำเร็จลุล่วงอย่างเป็นระบบ |
| มากกว่า 1,000,000 | ภัยคุกคามที่จัดทำดัชนีไว้ในฐานข้อมูล API ของเรา |
| มากกว่า 500,000 | โดเมนทางประวัติศาสตร์ที่จัดเก็บเป็นข้อมูล (ข้อมูลย้อนหลัง 5 ปีขึ้นไป) |
| มากกว่า 50 | ผู้ให้บริการด้านความปลอดภัยที่ได้รับข้อมูลภัยคุกคามจากเรา |
| มากกว่า 30 | ตัววิเคราะห์ข้อมูลเฉพาะทาง (Proprietary Parsers) ทำงานตลอด 24 ชั่วโมง |
| 13+ | แหล่งข้อมูลจากชุมชนที่รวบรวมไว้ในรายการบล็อกของเรา |
| <0.01% | อัตราผลบวกปลอม |
การสืบสวนหลัก: XMRWallet ถูกเปิดเผย (การขโมยกระเป๋าเงิน Monero ปลอมมูลค่าหลายล้านดอลลาร์ตลอดระยะเวลา 10 ปี) แผงควบคุม TrustWallet ถูกเปิดเผย (แผงควบคุมระบบขโมยข้อมูลมูลค่า 8.5 ล้านดอลลาร์สหรัฐ พร้อมบันทึกการแชทที่รั่วไหล 1,900 รายการ) โครงการจักรวรรดิหลอกลวง (โดเมนที่ประสานงานกันหลายร้อยโดเมน)
ทุกอย่างฟรีจริงหรือ?
ใช่ ฟรี 100% เราไม่ขายสิ่งใด ไม่รับบริจาค และไม่คิดค่าใช้จ่ายสำหรับบริการใดๆ ทั้งสิ้น:
- ฟรี ฐานข้อมูลความปลอดภัยของโดเมน — มากกว่า 198,000 รายงาน
- ฟรี API ภัยคุกคาม — ไม่ต้องใช้คีย์ API
- ฟรี รายการบล็อก — ใบอนุญาต MIT, โอเพนซอร์ส
- ฟรี กระบวนการอุทธรณ์ — ตอบกลับภายใน 48 ชั่วโมง
- ฟรี บอทเทเลแกรม — รายงานโดเมนทันที
ฉันสามารถติดต่อ PhishDestroy ได้อย่างไร
- รายงานการละเมิด:abuse@phishdestroy.io
- ทั่วไป:contact@phishdestroy.io
- บอท Telegram:@PhishDestroy_bot (การตรวจสอบโดเมนแบบทันที)
- ช่อง Telegram:@destroy_phish (การแจ้งเตือนแบบเรียลไทม์)
- Twitter/X:@Phish_Destroy
- Mastodon:@phishdestroy
- GitHub:github.com/PhishDestroy
- ระดับปานกลาง:phishdestroy.medium.com
- การอุทธรณ์:phishdestroy.io/appeals
- ข้อมูลทางประวัติศาสตร์ (โดเมนมากกว่า 500,000 รายการ):contact@phishdestroy.io
สายการตรวจจับและระเบียบวิธี
รายละเอียดของกระบวนการทำงานด้านข่าวกรองภัยคุกคาม 4 ขั้นตอนของเรา
Pipeline การตรวจจับแบบ 4 เฟสทำงานอย่างไร?
ระบบประมวลผลของเราดำเนินการวิเคราะห์โดเมนหลายพันโดเมนต่อวัน ผ่าน 4 ขั้นตอน:
เฟส 1: การค้นพบเชิงรุกและการนำเข้าข้อมูล
เราใช้เครือข่ายแบบกระจายของ ตัววิเคราะห์ข้อมูลเฉพาะทาง (proprietary parsers) มากกว่า 30 ตัว เพื่อระบุโดเมนที่เป็นอันตรายในระยะเริ่มต้นที่สุด:
- บันทึกความโปร่งใสของใบรับรอง (Certificate Transparency: CT logs) — การตรวจสอบแบบเรียลไทม์ของใบรับรอง SSL ใหม่ เพื่อตรวจจับโดเมนที่ใช้ในการฟิชชิงภายในไม่กี่นาทีหลังจากการจดทะเบียน
- การเฝ้าระวัง DNS — การติดตามการลงทะเบียนโดเมนใหม่และการตั้งค่าที่ดูน่าสงสัย
- การตรวจจับมัลแวร์โฆษณา — การเฝ้าระวังอย่างต่อเนื่องสำหรับ Google Ads ผลการค้นหาที่ถูกบิดเบือนด้วยเทคนิค SEO และแคมเปญโซเชียลมีเดียที่กำลังเป็นกระแสบน Twitter/X YouTube และ Telegram
- การสะกดชื่อโดเมนให้คล้ายคลึงกัน — การใช้ dnstwist และกฎเชิงฮิวริสติกแบบกำหนดเองเพื่อตรวจจับโดเมนที่คล้ายคลึงกันซึ่งมุ่งเป้าไปที่แบรนด์ที่มีชื่อเสียง
- ข้อมูลข่าวกรองจากชุมชน — การรับข้อมูลแบบเรียลไทม์ผ่าน Telegram Bot อีเมล และฟีดจากพันธมิตรของเรา
- การรวบรวมฟีดข้อมูลการหลอกลวงทางอีเมล — การบูรณาการกับแหล่งข้อมูลจากชุมชนกว่า 13 แหล่ง รวมถึง OpenPhish, PhishTank และ URLhaus
ระยะที่ 2: การวิเคราะห์และการให้คะแนน
- 95 เครื่องยนต์แอนตี้ไวรัส ผ่าน VirusTotal
- การเสริมข้อมูล WHOIS/DNS (ผู้จดทะเบียน, เซิร์ฟเวอร์ชื่อ, การระบุตำแหน่งทางภูมิศาสตร์ของ IP, ประเทศ)
- การวิเคราะห์ใบรับรอง SSL (ผู้ออก, SANs, วันที่มีผลบังคับใช้)
- การจับภาพหน้าจอและการจับคู่เนื้อหาภาพ
- การระบุลายนิ้วมือของชุดเครื่องมือฟิชชิง
- การคำนวณคะแนนความเสี่ยง (0-100) จากสัญญาณถ่วงน้ำหนักมากกว่า 12 รายการ
เฟสที่ 3: การรายงานข้อมูลผู้ขายทั่วโลก
เมื่อได้รับการยืนยันแล้ว เราจะส่งต่อให้ ผู้ขายมากกว่า 50 รายพร้อมกัน:
รวมถึงการส่งแจ้งการละเมิดอย่างเป็นทางการไปยังผู้จดทะเบียนโดเมนและผู้ให้บริการโฮสติ้ง พร้อมชุดหลักฐานประกอบ
เฟส 4: ความโปร่งใสต่อสาธารณะ
- การคอมมิทแบบเรียลไทม์ไปยัง รีพอสิทอรี Destroylist
- แดชบอร์ดสำหรับตรวจสอบแบบเรียลไทม์ที่ phishdestroy.io/live
- การแจ้งเตือนอัตโนมัติเปิดใช้งาน Twitter, Telegramและ Mastodon
- การตรวจจับซ้ำแบบมีเงื่อนไข: การแจ้งเตือนติดตามผลหากภัยคุกคามยังคงมีกิจกรรมอยู่เกิน 24 ชั่วโมง
วิธีการให้คะแนนความเสี่ยงคืออะไร
โดเมนทุกโดเมนจะได้รับ คะแนนความเสี่ยงตั้งแต่ 0 ถึง 100 โดยอาศัยสัญญาณถ่วงน้ำหนัก
| สัญญาณ | คะแนน | คำอธิบาย |
|---|---|---|
| รายการบล็อกที่ผ่านการคัดสรร | +40 | ปรากฏอยู่ในรายการเป้าหมายทำลายหลักของเรา |
| DNS ทำงานอยู่ | +30 | โดเมนปัจจุบันสามารถแก้ไขชื่อโดเมนเป็นที่อยู่ IP ผ่านระบบ DNS ได้ |
| รายงานโดยชุมชน | +20 | ถูกทำเครื่องหมายโดยฟีดของชุมชน |
| หลายแหล่งข้อมูล | +10 | ยืนยันโดยฟีดอิสระอย่างน้อย 2 แหล่ง |
| คำสำคัญที่น่าสงสัย | +5 each | เมตาแมสก์, กระเป๋าเงิน, แอIRDROP, เชื่อมต่อ, รับรางวัล, เป็นต้น |
| โดเมนระดับบนสุดที่มีความเสี่ยง | +5 | .xyz, .top, .club, .icu, .buzz, .cfd เป็นต้น |
ระดับความรุนแรง:
นอกจากนี้ รายงานโดเมนภายในของเรา (ที่ phishdestroy.io/domain) ใช้ระบบการให้คะแนนที่เสริมความสมบูรณ์ ซึ่งบูรณาการการตรวจจับจาก VirusTotal อายุของข้อมูล WHOIS รูปแบบของ SSL การวิเคราะห์เนื้อหา ระยะห่างของการปลอมแปลงแบรนด์ และอัตราการฉ้อโกงโดยผู้จดทะเบียนในอดีต ผ่านสัญญาณมากกว่า 12 รายการ
อะไรคือสิ่งที่ทำให้ PhishDestroy แตกต่างจากบล็อกลิสต์อื่นๆ
บล็อกลิสต์ส่วนใหญ่มีเพียง รายการ โดเมน เราดำเนินการข่าวกรองภัยคุกคามแบบครบวงจรตั้งแต่ต้นจนจบ:
- การตรวจจับเชิงป้องกัน — เราตรวจจับโดเมนภายในไม่กี่นาทีหลังการจดทะเบียน ก่อนที่โดเมนเหล่านั้นจะเข้าถึงเหยื่อ
- การสืบสวนเชิงลึก — เราติดตามธุรกรรมคริปโตบนเชน ทำแผนที่โครงสร้างพื้นฐาน ถอดคอมไพล์ชุดเครื่องมือฟิชชิง และเชื่อมโยงแคมเปญเข้ากับตัวดำเนินการ
- การเข้าถึงระดับรูท — เราได้เข้าถึงแผงควบคุมสำหรับดูดข้อมูล (drainer panels) โค้ดต้นฉบับของชุดเครื่องมือฟิชชิ่ง (phishing kit) และบันทึกการสนทนาของตัวดำเนินการ ซึ่งช่วยให้เราเข้าใจเทคนิค เทคนิค และขั้นตอน (TTPs) ของผู้โจมตีได้อย่างลึกซึ้งและเหนือชั้น
- การระงับการใช้งานเชิงรุก เราไม่ได้แค่ทำเครื่องหมายให้โดเมนเป็นอันตรายเท่านั้น แต่เรายังยื่นชุดหลักฐานไปยังผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส (AV) มากกว่า 50 ราย พร้อมทั้งติดตามสถานะของโดเมนแต่ละโดเมนจนกว่าจะถูกลบหรือปิดใช้งานอย่างถาวร
- การตรวจสอบความถูกต้องของเนื้อหา — ฟีด Content-Verified ของเราครอบคลุมมากกว่า DNS: เราดำเนินการส่งคำขอ HTTP จริงเพื่อตรวจสอบว่าหน้าเว็บฟิชชิ่งยังคงทำงานอยู่ ซึ่งช่วยตรวจจับการพยายามอำพราง (cloaking)
- ความรับผิดชอบของหน่วยงานจดทะเบียน — เราติดตามและเผยแพร่ข้อมูลอัตราการละเมิดและระยะเวลาการตอบสนองของหน่วยงานจดทะเบียนโดเมน (Registrar) เพื่อสร้างความรับผิดชอบให้แก่ผู้ให้บริการที่ประมาทเลินเล่อ
การตรวจสอบเนื้อหาคืออะไร และเหตุใดจึงมีความสำคัญ
การตรวจสอบเนื้อหาหมายถึงการที่ไม่ได้ตรวจสอบเพียงว่าโดเมนสามารถถูกแก้ไขชื่อได้ (DNS) เท่านั้น แต่จะเข้าถึงหน้าเว็บจริงและยืนยันว่าเนื้อหาการหลอกลวง (phishing) มีอยู่จริง
สิ่งนี้มีความสำคัญเนื่องจาก มิจฉาชีพใช้เทคนิคการอำพราง: แสดงหน้าเว็บปลอมหรือหน้าว่างเปล่าให้กับสแกนเนอร์อัตโนมัติ แต่แสดงหน้าเว็บฟิชชิ่งจริงต่อเหยื่อที่เป็นมนุษย์ การที่โดเมนไม่ปรากฏอยู่ในรายการที่ผ่านการตรวจสอบเนื้อหาของเรา ไม่ หมายความว่าปลอดภัย — อาจเพียงถูกพรางตัวไว้เท่านั้น
ฟีดที่ผ่านการตรวจสอบเนื้อหาของเรา:
- เนื้อหาหลัก — โดเมนที่ผ่านการคัดกรองซึ่งมีเนื้อหาฟิชชิ่งที่ตรวจสอบแล้วว่ากำลังใช้งานอยู่ (อัปเดตทุก 12 ชั่วโมง)
- เนื้อหาจากชุมชน — ฟีดที่รวมข้อมูลพร้อมเนื้อหาที่ได้รับการยืนยัน (อัปเดตทุก 24 ชั่วโมง)
เพื่อความปลอดภัยสูงสุด กรุณาใช้ หลักทั้งหมด หรือ ชุมชนทั่วไป ฟีด ซึ่งประกอบด้วยโดเมนทั้งหมดโดยไม่คำนึงถึงสถานะการตรวจสอบเนื้อหา
รายงานการระงับเนื้อหาของคุณถูกดำเนินการโดยอัตโนมัติหรือไม่
ไม่ กระบวนการตรวจจับเป็นแบบอัตโนมัติ โดยตัวจำแนกประเภท (classifiers) จะทำเครื่องหมายโดเมนที่เป็นผู้ต้องสงสัยภายในไม่กี่นาที แต่จะไม่มีการรายงานไปยังผู้จดทะเบียน (registrar) หรือโฮสต์โดยอัตโนมัติโดยสิ้นเชิง คำขอการระงับ (takedown) ทุกฉบับที่เราส่งเป็นข้อสรุปที่ผ่านการตรวจสอบโดยมนุษย์และสนับสนุนด้วยหลักฐาน ซึ่งได้มาจากรายงานของผู้เสียหายและการสืบสวนของเราเอง
สิ่งที่ผู้ให้บริการจดทะเบียนโดเมน (Registrar) ได้รับจาก PhishDestroy ไม่ใช่เพียงการแจ้งเตือนอัตโนมัติแบบทั่วไป แต่เป็นอีเมลที่ระบุเหตุผลเฉพาะเจาะจง พร้อมข้อเท็จจริงสนับสนุน ภาพหน้าจอ และเอกสารประกอบ สำหรับกรณีที่เกิดขึ้นซ้ำหรือมีการยกระดับความรุนแรง เราจะเพิ่มคำอธิบายที่ชัดเจนว่ายังมีปัญหาอะไรอยู่ รวมถึงหลักฐานเพิ่มเติม เช่น ผลการตรวจจับจาก VirusTotal การค้นพบจากฐานข้อมูลข่าวกรองภัยคุกคาม และตัวบ่งชี้ที่เกี่ยวข้อง
ข้อความอัตโนมัติเพียงอย่างเดียวในการสื่อสารครั้งนี้คือข้อความยืนยันอัตโนมัติจากผู้ให้บริการจดทะเบียนโดเมน (Registrars) ฝ่ายของเราได้ส่งผลการสืบสวนที่มีหลักฐานรองรับและคำขออย่างเป็นทางการให้ทบทวนโดเมนและดำเนินการ — ไม่ใช่สแปมอัตโนมัติ
PhishDestroy มีความแม่นยำมากน้อยเพียงใด
อัตราผลบวกปลอมของเราต่ำกว่า 0.01%ทุกการตรวจจับโดยอัตโนมัติต้องผ่านชั้นการตรวจสอบหลายระดับก่อนที่รายงานจะถูกจัดทำขึ้น เราดำเนินการดังนี้:
- รายการอนุญาต — รายการโดเมนที่ทราบว่าเป็นโดเมนปลอดภัย (known-good domains) ซึ่งผ่านการคัดกรองด้วยตนเอง และจะไม่ถูกแจ้งเตือนเป็นภัยคุกคาม
- การอุทธรณ์ภายใน 48 ชั่วโมง — ผลบวกปลอมทุกกรณีได้รับการตรวจสอบและแก้ไขอย่างรวดเร็ว
- การปรับปรุงตัวจำแนกประเภทอย่างต่อเนื่อง — เราติดตามผลลัพธ์ของทุกคำอุทธรณ์และอัปเดตตรรกะการตรวจจับ
- การตรวจสอบข้ามแหล่งข้อมูลหลายแหล่ง โดเมนต้องกระตุ้นสัญญาณหลายรายการก่อนจึงจะได้รับการยืนยัน
คุณติดตามชุดเครื่องมือฟิชชิง (phishing kits) และโปรแกรมขโมยข้อมูลทางการเงิน (drainers) ประเภทใดบ้าง?
เราติดตามตระกูลของมัลแวร์ประเภท Wallet Drainer และประเภทของ Phishing Kit ทุกตัวที่สำคัญ:
- การฉ้อโกงผ่าน Wallet Connect — คำเตือน WalletConnect ปลอมที่ขโมยการอนุมัติ
- Inferno Drainer หนึ่งในตัวดูดเงินข้ามเชน (multi-chain drainers) ที่แพร่หลายและสร้างผลกระทบมากที่สุด
- Angel Drainer — เครื่องมือขโมยข้อมูลขั้นสูงที่รองรับ NFT
- Pink Drainer — การผสมผสานระหว่างวิศวกรรมสังคมกับการดูดเงิน
- การหลอกลวงแบบการขออนุญาต/การอนุมัติ — การโจมตีช่องโหว่การอนุมัติโทเคน ERC-20 (Permit2)
- การขโมยวลีเริ่มต้น — แบบฟอร์ม "ยืนยันกระเป๋าเงิน" หรือ "ซิงค์กระเป๋าเงิน" ปลอม
- การหลอกลวงที่เกี่ยวข้องกับ AML/KYC — หน้าเว็บตรวจสอบการปฏิบัติตามข้อกำหนดปลอม
- การหลอกลวงผ่าน Airdrop — หน้าเว็บปลอมที่อ้างสิทธิ์ในโทเคน
- ฉ้อโกงการลงทุน — แพลตฟอร์มการซื้อขายปลอม, แผนการหลอกลวงแบบพอนซี
- Solana Drainer ชุดเครื่องมือสำหรับดูดเงินออกจากกระเป๋าเงินเฉพาะของ Solana
เรียกดูฐานข้อมูลของเราตาม ประเภทของโปรแกรมขโมยข้อมูล (drainer) วิธีการหลอกลวง หรือแบรนด์ที่เป็นเป้าหมาย.
API และฟีดข้อมูลภัยคุกคาม
การเข้าถึง API ฟรี ฟีดรายการบล็อกลิสต์ และรูปแบบการดาวน์โหลด
PhishDestroy Threat API คืออะไร
The PhishDestroy Threat API เป็น API ฟรีแบบโอเพน การให้คะแนนความเสี่ยงของโดเมนแบบเรียลไทม์ครอบคลุม ภัยคุกคามมากกว่า 1 ล้านรายการ. ไม่จำเป็นต้องใช้คีย์ API
จุดปลายทาง:
| วิธีการ | ปลายทาง | คำอธิบาย |
|---|---|---|
GET | /v1/check?domain= | การตรวจสอบโดเมนเดียวพร้อมคะแนนความเสี่ยงและระดับความรุนแรง |
POST | /v1/check/bulk | ตรวจสอบแบบกลุ่มได้สูงสุด โดเมน 500 รายการ ตามคำขอ |
GET | /v1/search?q= | ค้นหาโดเมนที่ถูกบล็อกตามคำสำคัญ |
GET | /v1/feed/{list} | ดาวน์โหลดฟีดทั้งหมด (หลัก, ชุมชน, แอกทีฟ) |
GET | /v1/stats | สถิติแบบเรียลไทม์และจำนวนโดเมน |
ตัวอย่าง:
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz" การตอบสนองประกอบด้วย: threat (boolean), risk_score (0-100), severity (วิกฤต/สูง/ปานกลาง/ต่ำ), lists (ฟีดใดบ้างที่ประกอบด้วยโดเมน) และ last_seen timestamp
มีฟีดข้อมูลใดบ้างที่พร้อมใช้งาน
เราให้บริการ ฟีดข้อมูลที่แตกต่างกัน 7 แหล่ง ผ่าน รีพอสิทอรี Destroylist:
| ฟีด | คำอธิบาย | อัปเดต |
|---|---|---|
| หลัก | โดเมนฟิชชิงที่คัดกรองแล้วจากตัววิเคราะห์ข้อมูลของเรา | แบบเรียลไทม์ |
| ไลฟ์หลัก | โดเมนหลักได้รับการยืนยันว่ายังมีสถานะทำงานอยู่ผ่าน DNS | ทุก 24 ชั่วโมง |
| เนื้อหาหลัก | เนื้อหาฟิชชิงหลักที่ได้รับการยืนยันแล้วผ่าน HTTP | ทุก 12 ชั่วโมง |
| ชุมชน | รวบรวมจากแหล่งข้อมูลภายนอกมากกว่า 13 แหล่ง | ทุก 2 ชั่วโมง |
| ชุมชนสด | โดเมนของชุมชนที่ได้รับการยืนยันว่ายังใช้งานอยู่ผ่าน DNS | ทุก 24 ชั่วโมง |
| เนื้อหาจากชุมชน | เนื้อหาฟิชชิงที่ตรวจสอบแล้วจากชุมชน | ทุก 24 ชั่วโมง |
| รายการอนุญาต | รายการป้องกันผลบวกปลอม | คู่มือ |
แนะนำ: ใช้ list.json หรือ active_domains.json สำหรับระบบการผลิต ใช้ blocklist.json เพื่อครอบคลุมอย่างสูงสุด
ฟีดทั้งหมดที่มีให้ใช้งานใน JSON และ TXT รูปแบบ รายการโดเมนหลัก (ไม่รวมโดเมนย่อย และตัดผู้ให้บริการโฮสติ้งออก) มีจำหน่ายแยกต่างหาก
รองรับรูปแบบไฟล์ดาวน์โหลดใดบ้าง
ทุกฟีดมีให้ใช้งานในรูปแบบ 7 รูปแบบ สำหรับการบูรณาการทันที:
| รูปแบบ | กรณีการใช้งาน |
|---|---|
| TXT | รายการโดเมนแบบธรรมดา — ใช้งานทั่วไป |
| JSON | ข้อมูลเชิงโครงสร้าง — การบูรณาการ API, สคริปต์ |
| โฮสต์ | Pi-hole /etc/hosts, ไฟล์ hosts ของ Windows |
| AdBlock | uBlock Origin, AdGuard, AdGuard Home |
| Dnsmasq | เซิร์ฟเวอร์ DNS Dnsmasq |
| Unbound | ไฟร์วอลล์ pfSense และ OPNsense |
| RPZ | BIND, Knot DNS (Response Policy Zone) |
รูปแบบทั้งหมดมีให้ที่: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/
ฉันจะใช้งาน API ในโค้ดของฉันได้อย่างไร
Python:
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})") JavaScript:
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score); ตรวจสอบแบบรวม (สูงสุด 500 โดเมน):
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}' การตรวจสอบรายการบล็อกแบบง่าย (Bash):
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
| grep -q "suspicious-domain.com" && echo "BLOCKED" Root Lists คืออะไร และเหตุใดจึงควรใช้งาน
รายการ root ประกอบด้วยโดเมนระดับรากเท่านั้น — ไม่มีการระบุซับโดเมน และมีการตัดผู้ให้บริการโฮสติ้ง (เช่น Vercel, Pages.dev, Netlify ฯลฯ) ออก ซึ่งทำให้เหมาะสมอย่างยิ่งสำหรับ:
- กฎของไฟร์วอลล์ — บล็อกโดเมนทั้งหมด ไม่ใช่แค่ซับโดเมนเฉพาะ
- การบล็อก DNS — ปลอดภัยสำหรับตัวแก้ไขชื่อโดเมน (DNS resolvers) โดยไม่มีความเสี่ยงที่จะบล็อกแพลตฟอร์มการโฮสติ้งที่ถูกต้องตามกฎหมาย
- การวิเคราะห์ผู้จดทะเบียน — ข้อมูลที่ผ่านการทำความสะอาดสำหรับการคำนวณอัตราการใช้งานในทางที่ผิด
มี 3 รูปแบบให้เลือก
- รากทั้งหมด — โดเมนรากทั้งหมดที่ได้รับการยืนยัน
- เฉพาะแบบสด — รากที่ใช้งานอยู่ซึ่งได้รับการยืนยันผ่าน DNS
- เฉพาะบริการ — แยกย่อยโดเมนย่อยของแพลตฟอร์มโฮสติ้ง (Vercel, Pages.dev, Netlify ฯลฯ)
รายงานความปลอดภัยของโดเมน
ความเข้าใจในฐานข้อมูลข่าวกรองโดเมนของเรา
รายงานความปลอดภัยของโดเมนมีข้อมูลอะไรบ้าง
แต่ละ รายงานโดเมน เป็นเอกสารสรุปข่าวกรองแบบครอบคลุม ซึ่งประกอบด้วย:
- คะแนนความเสี่ยง — คะแนนประเมินภัยคุกคามรวม 0-100 พร้อมการจำแนกระดับความรุนแรง
- ผลลัพธ์จาก VirusTotal — ผลการตรวจจับจากเครื่องมือป้องกันไวรัส 95 ตัว พร้อมรายละเอียดแยกตามผู้พัฒนา
- ภาพหน้าจอ — ภาพหน้าจอที่บันทึก ณ เวลาที่สแกน (จัดเก็บภาพหน้าจอมากกว่า 75,000 ภาพไว้ในระบบภายใน)
- ข้อมูล WHOIS — ผู้ให้บริการจดทะเบียนโดเมน (registrar) วันที่สร้าง ข้อมูลผู้จดทะเบียน และเซิร์ฟเวอร์ชื่อ (nameservers)
- บันทึก DNS — A, MX, NS, TXT พร้อมการระบุตำแหน่งทางภูมิศาสตร์ของ IP และธงชาติ
- ใบรับรอง SSL — ผู้ออกใบรับรอง, ระยะเวลาการใช้งาน, ชื่อทางเลือกของหัวข้อ (Subject Alternative Names: SANs)
- สถานะรายการบล็อก การปรากฏอยู่ในรายการบล็อกความปลอดภัยหลักมากกว่า 11 รายการ
- ประเภทการหลอกลวง — โปรแกรมขโมยเงินในกระเป๋า (wallet drainer) การขโมยวลีสำรอง (seed phrase) การหลอกลวงผ่านแอร์ดรอป (airdrop scam) การหลอกลวงการลงทุน ฯลฯ
- มุ่งเป้าไปที่แบรนด์ — แบรนด์ใดที่ถูกปลอมแปลง894+ แบรนด์ที่ถูกติดตาม
- โดเมนที่เกี่ยวข้อง — โดเมนอื่นที่ใช้อินฟราสตรัคเจอร์ ไอคอน (favicon) หรือชุดเครื่องมือฟิชชิง (phishing kit) ร่วมกัน
- Cloudflare Radar — สถานะการจำแนกประเภทโดเมน
- การสแกน URLQuery — การวิเคราะห์ความปลอดภัยเพิ่มเติม
ทำไมโดเมนที่ถูกต้องตามกฎหมายของฉันจึงปรากฏอยู่ในฐานข้อมูลของคุณ?
สาเหตุที่เป็นไปได้:
- โดเมนของคุณ เคยถูกบุกรุก และถูกนำไปใช้หลอกลวง (phishing) โดยที่คุณไม่ได้รับรู้
- โดเมนของคุณใช้โครงสร้างพื้นฐาน (IP, nameservers) ร่วมกันกับโดเมนฟิชชิงที่ทราบแล้ว
- ตัวจำแนกประเภทอัตโนมัติได้ตรวจพบผลบวกปลอม ซึ่งเกิดขึ้นในสัดส่วนน้อยกว่า 0.01% ของกรณีทั้งหมด
- มีผู้รายงานโดเมนของคุณผ่านช่องทางของชุมชน
สำคัญ: PhishDestroy ไม่ดำเนินการบล็อกโดเมนโดยตรง เราส่งรายงานไปยังผู้ให้บริการซอฟต์แวร์ป้องกันไวรัส (AV vendors) และผู้จดทะเบียนโดเมน (registrars) ซึ่งแต่ละรายจะตัดสินใจบล็อกโดเมนด้วยตนเอง หากโดเมนของคุณถูกระบุอย่างไม่ถูกต้อง ยื่นอุทธรณ์ — เราจะตอบกลับภายใน 48 ชั่วโมง และเพิ่มโดเมนที่ได้รับการอนุมัติลงในรายการอนุญาตถาวรของเรา
ข้อมูลมีการอัปเดตบ่อยแค่ไหน
| ประเภทข้อมูล | ความถี่ |
|---|---|
| การตรวจจับโดเมนใหม่ | แบบเรียลไทม์ (CT logs, parsers) |
| การสแกนโดย VirusTotal | ทุก 12-24 ชั่วโมง |
| สถานะมีตัวตน/ไม่มีตัวตน | หลายครั้งต่อวัน |
| การเสริมข้อมูล DNS/WHOIS | เมื่อตรวจพบ และเมื่อมีการเปลี่ยนแปลง |
| ภาพหน้าจอ | เมื่อตรวจพบครั้งแรก + การรีเฟรชเป็นระยะ |
| การซิงค์รายการบล็อก | ทุก 4-6 ชั่วโมง (การแคช ETag) |
| การซิงค์ฟีด API | รายชั่วโมง |
| การสร้างการ์ด OG | ตามคำขอ + ทุก 2 ชั่วโมง |
| รายการบล็อกของชุมชน | ทุก 2 ชั่วโมง (แหล่งข้อมูล 13+ แห่ง) |
การอุทธรณ์และการถอดรายการ
วิธีแก้ไขผลบวกปลอมและข้อพิพาทเกี่ยวกับโดเมน
จะอุทธรณ์กรณีการแจ้งเตือนผิดพลาด (False Positive) ได้อย่างไร
สองวิธีในการอุทธรณ์:
- แบบฟอร์มอุทธรณ์ (เร็วที่สุด) — ส่งโดเมนของคุณพร้อมหลักฐานยืนยันความถูกต้อง
- ปัญหาบน GitHub — เปิดประเด็นพร้อมหลักฐาน
กระบวนการ:
- เราทบทวนภายใน 48 ชั่วโมง (ส่วนใหญ่ภายในวันเดียวกัน)
- หากได้รับการอนุมัติ โดเมนจะถูกเพิ่มลงในรายการถาวรของเรา รายการอนุญาต
- Allowlist เป็นสาธารณะ: allowlist.json
- การเปลี่ยนแปลงจะส่งผลกระทบต่อ API และฐานข้อมูลของเราทันที
กระบวนการทั้งหมดนี้ฟรีโดยสมบูรณ์ เราไม่เคยเรียกเก็บค่าธรรมเนียมสำหรับการอุทธรณ์หรือการถอดรายการ — ไม่เคยทำ และจะไม่ทำในอนาคต
กระบวนการจัดการผลบวกปลอม (false-positive) ของคุณมีความน่าเชื่อถือและโปร่งใสเพียงใด
เราได้สร้างระบบการจัดการข้อร้องเรียนและกระบวนการจัดการผลบวกปลอม (false-positive) ขึ้นใหม่ทั้งหมด ปัจจุบันระบบมีความเร็วสูงขึ้น มีความน่าเชื่อถือมากขึ้น และถูกทำให้เป็นระบบอัตโนมัติในระดับสูง: a โดเมนที่เชื่อถือได้ (จัดอันดับในรายการ Tranco ระดับโลก) โดย การตรวจจับปัจจุบันเป็นศูนย์ ถูกลบรายการ โดยอัตโนมัติ ภายในไม่กี่นาที ซึ่งน่าดึงดูดใจ — ไม่ต้องรอคอยมนุษย์ ทุกอย่างอื่นจะถูกตรวจสอบโดยทีมภายในกรอบเวลา 48 ชั่วโมงตามข้อตกลงระดับการบริการ (SLA) ของเรา
อัตราผลบวกปลอมที่แท้จริงของเราคือ ต่ำกว่า 0.01%เมื่อเราทำผิดพลาด เราจะแก้ไขอย่างรวดเร็วและอย่างโปร่งใส — เราไม่กลัวที่จะยอมรับความผิดพลาด
เรายึดมั่นในหลักการความโปร่งใสและความสามารถในการตรวจสอบได้ ทุกการเพิ่มและทุกการลบเป็นสาธารณะและสามารถตรวจสอบได้ภายในคลังข้อมูลแบบเปิดของเรา github.com/phishdestroy/destroylist — ประวัติการขึ้นทะเบียนและถอดถอนทั้งหมดของเราสามารถเข้าถึงได้โดยบุคคลทั่วไป หากมีการร้องขอ เราสามารถเปิดเผยระยะเวลาในการประมวลผล รายการคำอุทธรณ์ที่ถูกปฏิเสธพร้อมเหตุผล และหลักฐานที่อยู่เบื้องหลังการขึ้นทะเบียนใดๆ ได้
การนำรายการออก (Delisting) เป็นบริการฟรีเสมอ หากมีใครเรียกเก็บเงินเพื่อลบคุณออกจาก PhishDestroy นั่นคือการหลอกลวง
การถอดรายการมีค่าใช้จ่ายเท่าไร
ไม่มีอะไรเลย ศูนย์ ฟรี ตลอดไป
บุคคลที่สามรายใดก็ตามที่อ้างว่าสามารถนำโดเมนของคุณออกจาก PhishDestroy ได้โดยแลกกับเงิน กำลังดำเนินการ การหลอกลวงเราไม่มีโปรแกรมการถอดรายการแบบเสียค่าใช้จ่าย และจะไม่มีในอนาคต โปรดแจ้งให้เราทราบหากพบบริการลักษณะดังกล่าว
โดเมนของฉันได้รับการปลดล็อกแล้ว แต่ยังคงถูกบล็อกอยู่ในที่อื่น
PhishDestroy เป็นเพียงหนึ่งในแหล่งข้อมูลหลายแหล่ง แม้เราจะดำเนินการลบโดเมนของคุณแล้ว ระบบอื่น ๆ อาจยังคงระบุหรือแจ้งเตือนโดเมนดังกล่าวอยู่
- Google Safe Browsing — ส่งเมื่อ safebrowsing.google.com
- ผู้ผลิตซอฟต์แวร์ป้องกันไวรัส — แต่ละรายมีการจัดการรายการบล็อก (blocklists) เป็นอิสระต่อกัน; ติดต่อช่องทางรายงานผลบวกปลอม (false positive) ของแต่ละผู้ให้บริการ
- คำเตือนของเบราว์เซอร์ — อาจแคชข้อมูลเก่าไว้เป็นระยะเวลา 24-48 ชั่วโมง
ตรวจสอบโดเมนของคุณที่ VirusTotal เพื่อตรวจสอบว่าผู้ให้บริการรายใดบ้างที่แจ้งเตือนเกี่ยวกับสิ่งนี้ จากนั้นจึงติดต่อแต่ละรายเป็นการส่วนตัว
กระบวนการปฏิบัติตามข้อกำหนดของ ICANN ทำงานอย่างไร
เมื่อเราส่งรายงานการละเมิด เราจะปฏิบัติตามมาตรฐานของ ICANN:
- การแจ้งการละเมิดอย่างเป็นทางการ ไปยังผู้ให้บริการจดทะเบียนโดเมนผ่านช่องทางการแจ้งปัญหาการละเมิดสิทธิ์ (WHOIS abuse contacts)
- ชุดหลักฐานที่ครบถ้วนสมบูรณ์ — ผลการสแกน ภาพหน้าจอ รายงาน PDF พร้อมข้อมูลเมตา
- ICANN กำหนดให้ ผู้จดทะเบียนโดเมนเพื่อตรวจสอบข้อร้องเรียนเกี่ยวกับการใช้งานในทางที่ผิดภายใน 24 ชั่วโมง
- การตรวจจับซ้ำแบบมีเงื่อนไข — หากโดเมนยังคงใช้งานอยู่หลังจากผ่านไป 24 ชั่วโมง เราจะยกระดับการแจ้งเตือนด้วยการส่งการแจ้งเตือนติดตามผล
เมื่อโดเมนหนึ่งได้รับรายงานการละเมิด (abuse reports) จำนวน 10-30 รายการขึ้นไป และผู้ให้บริการจดทะเบียนโดเมน (registrar) ยังคงเพิกเฉยต่อรายงานดังกล่าวเป็นระยะเวลานานหลายเดือน เราจะบันทึกและเผยแพร่ข้อมูลดังกล่าวต่อสาธารณะ ผู้ให้บริการจดทะเบียนโดเมนดังกล่าวจึงไม่ได้ออกตัวเป็นกลางอีกต่อไป แต่ได้กลายเป็นผู้จัดหาโครงสร้างพื้นฐาน (infrastructure) สำหรับกิจกรรมผิดกฎหมายโดยนัย Our ฐานข้อมูลสาธารณะ สร้างความเป็นผู้รับผิดชอบ
ทรัพยากรของเหยื่อ
ขั้นตอนฉุกเฉินและแนวทางในการป้องกัน
ฉันถูกหลอก ตอนนี้ฉันควรทำอย่างไรทันที?
เวลาเป็นสิ่งสำคัญ ดำเนินการทันที:
- เพิกถอนการอนุมัติโทเคนทันที — ไปที่ revoke.cash เพิกถอนการอนุมัติกระเป๋าเงินที่ยังค้างอยู่ทันที ซึ่งจะช่วยหยุดการดูดเงินที่กำลังดำเนินอยู่
- ติดต่อ SEAL 911 — การตอบสนองต่อเหตุการณ์ด้านคริปโตเคอร์เรนซีฉุกเฉินโดยผู้เชี่ยวชาญด้านความปลอดภัย เยี่ยมชม phishdestroy.io/critical-action
- โอนย้ายเงินคงเหลือ — โอนสินทรัพย์ทั้งหมดจากกระเป๋าเงินที่ถูกบุกรุกไปยังกระเป๋าเงินใหม่ที่ไม่มีการปนเปื้อน
- แจ้งความต่อเจ้าหน้าที่ตำรวจ — ยื่นรายงานอาชญากรรมไซเบอร์ต่อสถานีตำรวจในพื้นที่ของคุณ และขอรับหมายเลขคดี
- รายงานต่อสาธารณะ — ไฟล์บน การโจมตีแบบโซ่ เพื่อเตือนผู้อื่นและสร้างหลักฐานที่เป็นลายลักษณ์อักษร
- รักษาหลักฐานทั้งหมด — ที่อยู่กระเป๋าเงิน รหัสธุรกรรม ภาพหน้าจอ บันทึกการสนทนา อีเมล และ URL ของการหลอกลวง
ห้ามติดต่อ "บริการกู้คืนข้อมูล" ที่พบทางออนไลน์โดยเด็ดขาด เนื่องจากมากกว่า 95% เป็นมิจฉาชีพที่หลอกลวงซ้ำ (secondary scams) โดยมุ่งเป้าไปที่เหยื่อ
คริปโตเคอร์เรนซีที่ถูกขโมยสามารถกู้คืนได้หรือไม่
บางครั้ง แต่ เฉพาะเมื่อคุณดำเนินการอย่างรวดเร็ว:
- การอนุมัติโทเคนที่ยังไม่ได้ออกคำสั่ง: หากคุณลงนามอนุมัติที่เป็นอันตรายเพียงอย่างเดียว การเพิกถอนสิทธิ์ revoke.cash ป้องกันความเสียหายเพิ่มเติมได้ทันที
- การถอนเงินสดจาก CEX: หากผู้โจมตีส่งเงินไปยัง Binance, Coinbase หรือแพลตฟอร์มอื่น ๆ หน่วยงานบังคับใช้กฎหมายสามารถระงับบัญชีได้ แต่พวกเขาจำเป็นต้องมีรายงานการแจ้งความจากคุณ
- ช่วงหยุดของบริดจ์: สะพานข้ามเชน (Cross-chain bridges) บางแห่งได้ระงับธุรกรรมทันทีเมื่อมีการรายงานการฉ้อโกงอย่างรวดเร็ว
การตรวจสอบความเป็นจริง: การโจรกรรมคริปโตเคอร์เรนซีบนเชนส่วนใหญ่ไม่สามารถย้อนกลับได้ การป้องกันคือแนวป้องกันที่ดีที่สุด — ใช้กระเป๋าเงินฮาร์ดแวร์ ตรวจสอบ URL และอย่าเปิดเผย seed phrase ให้แก่ผู้อื่น
จะสังเกตเว็บไซต์ฟิชชิ่งได้อย่างไร
สัญญาณเตือน:
- URL ไม่ตรงกัน — "metamask-login.com" แทนที่จะเป็น "metamask.io"
- ภาษาที่สื่อถึงความเร่งด่วน — "ดำเนินการเดี๋ยวนี้หรือสูญเสียสิทธิ์การเข้าถึง", "กระเป๋าเงินของคุณจะถูกปิดล็อก"
- คำขอชุดวลีเริ่มต้น — บริการที่ถูกต้องตามกฎหมายจะไม่ขอให้คุณเปิดเผยวลีเมล็ด (seed phrase) ของคุณในสถานการณ์ใดๆ ทั้งสิ้น
- ป๊อปอัปกระเป๋าเงินที่ไม่คาดคิด — คำขอจาก WalletConnect หรือ MetaMask ที่คุณไม่ได้เป็นผู้เริ่มต้น
- ดีเกินจริง — โบนัสฟรี การันตีผลตอบแทน “รับรางวัลของคุณ”
- โฆษณาบนโซเชียลมีเดีย — การโจมตีแบบฟิชชิงใช้โฆษณาแบบเสียเงินบน Twitter, Google และ Telegram อย่างหนัก
- การหลอกลวงผ่านอีเมลตอบกลับ — "ฝ่ายสนับสนุนลูกค้า" ติดต่อคุณก่อน
การป้องกัน: ตรวจสอบโดเมนเสมอที่ phishdestroy.io/domain หรือใช้ของเรา บอทเทเลแกรม ก่อนเชื่อมต่อกระเป๋าเงินของคุณ อ่านคู่มือฉบับเต็มของเรา: พื้นฐานความปลอดภัยของคริปโต
บริการกู้คืนคริปโตเคอร์เรนซีมีความน่าเชื่อถือหรือไม่
แทบจะไม่มีเลย มากกว่า 95% ของ "บริการกู้คืนข้อมูล" เป็น การหลอกลวงซ้ำ มุ่งเป้าไปที่ผู้ที่สูญเสียเงินไปแล้ว
สัญญาณเตือน:
- การรับประกันการกู้คืนข้อมูล (ซึ่งเป็นเรื่องที่เป็นไปไม่ได้ที่จะรับประกันได้)
- พวกเขาต้องการการชำระเงินล่วงหน้า
- พวกเขาพบคุณผ่านความคิดเห็นบนโซเชียลมีเดียเกี่ยวกับการถูกหลอกลวง
- พวกเขาอ้างตัวว่าเป็น "แฮกเกอร์เชิงจริยธรรม" ที่สามารถ "ย้อนธุรกรรม" ได้
- พวกเขาขอให้คุณเปิดเผยวลีสำรอง (seed phrase) หรือสิทธิ์การเข้าถึงกระเป๋าเงิน
ความช่วยเหลือที่ถูกต้องตามกฎหมาย (ทั้งหมดฟรี): SEAL 911, เจ้าหน้าที่บังคับใช้กฎหมายท้องถิ่น, ทีมสนับสนุนของศูนย์แลกเปลี่ยนข้อมูลของคุณ การโจมตีแบบโซ่ สำหรับการรายงานต่อสาธารณะ
การบูรณาการและการตั้งค่า
วิธีการบูรณาการ PhishDestroy เข้ากับโครงสร้างความปลอดภัยของคุณ
ฉันจะเพิ่ม Destroylist เข้าไปใน Pi-hole ได้อย่างไร
ไปที่ Pi-hole Admin → การตั้งค่า → รายการบล็อก → วาง URL นี้:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt บันทึกและอัปเดตค่าความรุนแรง (gravity) รายการจะอัปเดตอัตโนมัติตามกำหนดการของ Pi-hole ของคุณ
ฉันจะเพิ่ม Destroylist เข้าไปใน uBlock Origin หรือ AdGuard ได้อย่างไร
uBlock Origin: การตั้งค่า → รายการตัวกรอง → นำเข้า → วาง:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt AdGuard Home: ตัวกรอง → บล็อกลิสต์ DNS → เพิ่มบล็อกลิสต์ → วาง URL เดิม
จะเพิ่ม Destroylist เข้าไปใน pfSense / OPNsense อย่างไร?
สำหรับตัวแก้ไขชื่อโดเมน (DNS resolver) Unbound (pfSense/OPNsense):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf สำหรับ BIND หรือ Knot DNS (รูปแบบ RPZ):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone สำหรับ Dnsmasq:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf ฉันสามารถมีส่วนร่วมใน PhishDestroy ได้หรือไม่
ใช่! นี่คือวิธีการ:
- รายงานโดเมนฟิชชิ่ง — บอทเทเลแกรม หรือ abuse@phishdestroy.io
- บูรณาการรายการบล็อกของเรา — เพิ่ม รายการทำลาย ไปยัง DNS, ไฟร์วอลล์ หรือเครื่องมือด้านความปลอดภัยของคุณ
- ใช้ API ของเรา — สร้างเครื่องมือ บอท หรือแดชบอร์ดโดยใช้ API ภัยคุกคาม
- ส่ง Pull Request — การปรับปรุงอัลกอริทึมการตรวจจับ เคล็ดลับการบูรณาการ และข่าวกรองใหม่
- เผยแพร่ความตระหนักรู้ — แบ่งปันงานวิจัยของเราบนโซเชียลมีเดีย
เราไม่รับบริจาค — วิธีที่ดีที่สุดในการสนับสนุนเราคือการทำข้อมูลของเราให้เป็นประโยชน์
ข้อมูล PhishDestroy สามารถนำไปใช้ประโยชน์ได้บ้าง
ข้อมูลของเรา (ภายใต้สัญญาอนุญาต MIT) ถูกนำไปใช้สำหรับ:
- ความปลอดภัยของเครือข่าย — กฎไฟร์วอลล์ การบล็อก DNS และการกรองอีเมล
- ระบบอัตโนมัติ — การบูรณาการกับ SIEM/SOC และการตอบสนองต่อเหตุการณ์โดยอัตโนมัติ
- การวิจัยภัยคุกคาม — การวิเคราะห์แคมเปญฟิชชิง แนวโน้มการปลอมแปลงแบรนด์
- การฝึกโมเดล ML/AI ชุดข้อมูลสำหรับการฝึกโมเดลตรวจจับการหลอกลวงทางอีเมล (Phishing)
- การวิเคราะห์แนวโน้ม — อัตราการละเมิดโดยผู้จดทะเบียนโดเมน (Registrar Abuse Rates) รูปแบบความเสี่ยงของ TLD และวิวัฒนาการของระบบดูดเงิน (Drainer Evolution)
- หลักฐานทางกฎหมาย — รายงานโดเมนพร้อมข้อมูลเวลา สำหรับหน่วยงานบังคับใช้กฎหมายและการเคลมประกัน
คลังข้อมูลทางประวัติศาสตร์: โดเมนมากกว่า 500,000 รายการที่จัดเก็บข้อมูลไว้ตลอดระยะเวลา 5 ปีขึ้นไป ติดต่อ contact@phishdestroy.io สำหรับการเข้าถึง
