ฐานความรู้ · 30+ คำถาม · รายละเอียดทางเทคนิคครบถ้วน

คำถามที่พบบ่อย

รายละเอียดทั้งหมดเกี่ยวกับระบบตรวจจับของเรา ซึ่งประกอบด้วยตัววิเคราะห์ข้อมูล (Parsers) มากกว่า 30 ตัว การบูรณาการกับพันธมิตรผู้ให้บริการ (Vendor Integrations) มากกว่า 50 ราย Threat API ที่ใช้งานฟรี วิธีการให้คะแนนความเสี่ยง (Scoring Methodology) แหล่งข้อมูล (Data Feeds) และวิธีการที่เราปกป้องผู้ใช้จากการหลอกลวงทางอีเมล (Phishing) และการหลอกลวงที่เกี่ยวข้องกับสกุลเงินดิจิทัล

198K+
โดเมนที่ถูกติดตาม
มากกว่า 1 ล้าน
ภัยคุกคามต่อ API
มากกว่า 50
รายงานจากผู้จำหน่าย
มากกว่า 30
ตัววิเคราะห์
64K+
รายงานการละเมิด
<0.01%
ผลบวกปลอม

เกี่ยวกับ PhishDestroy

เราคือใคร พันธกิจของเรา และสิ่งที่เราบรรลุแล้ว

PhishDestroy คืออะไร

PhishDestroy เป็นแพลตฟอร์มข่าวกรองภัยคุกคามที่เป็นอิสระและไม่แสวงหากำไร ซึ่งได้ดำเนินการรบกวนและสกัดกั้นปฏิบัติการฟิชชิ่ง การหลอกลวงคริปโตเคอร์เรนซี และมัลแวร์ดูดเงินในวอลเล็ตมาตั้งแต่ปี 2019 เราเป็นทีมขนาดเล็กของนักล่าภัยคุกคามอิสระที่ดำเนินการตลอดวงจรการโจมตีทั้งหมด ตั้งแต่การตรวจจับไปจนถึงการปิดกั้นและยุติการโจมตี

โครงสร้างพื้นฐานของเราประกอบด้วย:

  • ตัววิเคราะห์ข้อมูลเฉพาะทาง (proprietary parsers) มากกว่า 30 ตัว การตรวจสอบบันทึก CT (Certificate Transparency) DNS โฆษณา โซเชียลมีเดีย และฟีดจากพันธมิตรแบบเรียลไทม์
  • การกระจายข้อมูลฟีดแบบเรียลไทม์ไปยังผู้ให้บริการบล็อกลิสต์และซอฟต์แวร์ป้องกันไวรัส (AV) มากกว่า 50 ราย — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton และอื่น ๆ
  • API ภัยคุกคามฟรี ที่ api.destroy.tools ครอบคลุม ภัยคุกคามมากกว่า 1 ล้านรายการ พร้อมกับการให้คะแนนความเสี่ยงแบบเรียลไทม์
  • รายการทำลาย — บล็อกลิสต์แบบโอเพนซอร์สบน GitHub ใน 7 รูปแบบ (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
  • ฐานข้อมูลสาธารณะ ที่ phishdestroy.io/domain พร้อม มากกว่า 198,000 โดเมนที่ถูกวิเคราะห์

ผลลัพธ์ของเรา: มากกว่า 198,000 โดเมนฟิชชิ่งที่ถูกติดตาม, มากกว่า 64,000 รายงานการละเมิดที่ถูกยื่น, มากกว่า 27,000 การดำเนินการเพิกถอนที่ประสานงานร่วมกันโดยมีอัตราผลบวกปลอมต่ำกว่า 0.01%

ใครเป็นผู้ดำเนินการ PhishDestroy? เป็นบริษัทหรือไม่?

ไม่ PhishDestroy คือ ไม่ใช่บริษัทเป็นโครงการอิสระที่ไม่แสวงหากำไร ดำเนินการโดยทีมนักล่าภัยคุกคามขนาดเล็กที่มีประสบการณ์ด้านความปลอดภัยไซเบอร์ การพิสูจน์หลักฐานบนบล็อกเชน และการจัดการการใช้อำนาจในทางที่ผิด

เราคือ เป็นอิสระอย่างสมบูรณ์:

  • ไม่มีบริษัทแม่หรือผู้ลงทุนสนับสนุน
  • ไม่มีบริการถอดรายการแบบเสียเงิน — ไม่เคย และจะไม่เป็นเช่นนั้น
  • ไม่รับบริจาคหรือการสนับสนุนใดๆ
  • ไม่มีความเกี่ยวข้องกับหน่วยงานจดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง หรือผู้จำหน่ายซอฟต์แวร์ป้องกันไวรัส

เราเริ่มต้นจากการสืบหาผู้ฉ้อโกงและโฆษณาขยะบนแพลตฟอร์ม Steam ปัจจุบันขอบเขตการดำเนินงานของเราครอบคลุมการหลอกลวงทางคริปโตเคอร์เรนซีในระดับโลก เครือข่าย Drainer และปฏิบัติการฉ้อโกงขนาดใหญ่ เราดำเนินการสืบสวนแบบครบวงจร (End-to-End) ตั้งแต่การติดตามเส้นทางการเงินบนเชน การทำแผนที่โครงสร้างพื้นฐาน ไปจนถึงการเชื่อมโยงแคมเปญการโจมตีกับผู้ดำเนินการรายบุคคล เรียนรู้เพิ่มเติมได้ที่ เกี่ยวกับ.

ความสำเร็จหลักของ PhishDestroy คืออะไร

ตั้งแต่ปี 2019 เป็นต้นมา เราได้บรรลุผลสำเร็จดังต่อไปนี้

มากกว่า 198,000 โดเมนที่ใช้ในการหลอกลวง (Phishing) ที่ตรวจพบและติดตามข้าม 894+ แบรนด์
มากกว่า 64,000 รายงานการละเมิดอย่างเป็นทางการที่ส่งไปยังผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส
มากกว่า 27,000การดำเนินการระงับโดเมนสำเร็จลุล่วงอย่างเป็นระบบ
มากกว่า 1,000,000ภัยคุกคามที่จัดทำดัชนีไว้ในฐานข้อมูล API ของเรา
มากกว่า 500,000โดเมนทางประวัติศาสตร์ที่จัดเก็บเป็นข้อมูล (ข้อมูลย้อนหลัง 5 ปีขึ้นไป)
มากกว่า 50ผู้ให้บริการด้านความปลอดภัยที่ได้รับข้อมูลภัยคุกคามจากเรา
มากกว่า 30ตัววิเคราะห์ข้อมูลเฉพาะทาง (Proprietary Parsers) ทำงานตลอด 24 ชั่วโมง
13+แหล่งข้อมูลจากชุมชนที่รวบรวมไว้ในรายการบล็อกของเรา
<0.01%อัตราผลบวกปลอม

การสืบสวนหลัก: XMRWallet ถูกเปิดเผย (การขโมยกระเป๋าเงิน Monero ปลอมมูลค่าหลายล้านดอลลาร์ตลอดระยะเวลา 10 ปี) แผงควบคุม TrustWallet ถูกเปิดเผย (แผงควบคุมระบบขโมยข้อมูลมูลค่า 8.5 ล้านดอลลาร์สหรัฐ พร้อมบันทึกการแชทที่รั่วไหล 1,900 รายการ) โครงการจักรวรรดิหลอกลวง (โดเมนที่ประสานงานกันหลายร้อยโดเมน)

ทุกอย่างฟรีจริงหรือ?

ใช่ ฟรี 100% เราไม่ขายสิ่งใด ไม่รับบริจาค และไม่คิดค่าใช้จ่ายสำหรับบริการใดๆ ทั้งสิ้น:

ฉันสามารถติดต่อ PhishDestroy ได้อย่างไร

สายการตรวจจับและระเบียบวิธี

รายละเอียดของกระบวนการทำงานด้านข่าวกรองภัยคุกคาม 4 ขั้นตอนของเรา

Pipeline การตรวจจับแบบ 4 เฟสทำงานอย่างไร?

ระบบประมวลผลของเราดำเนินการวิเคราะห์โดเมนหลายพันโดเมนต่อวัน ผ่าน 4 ขั้นตอน:

เฟส 1: การค้นพบเชิงรุกและการนำเข้าข้อมูล

เราใช้เครือข่ายแบบกระจายของ ตัววิเคราะห์ข้อมูลเฉพาะทาง (proprietary parsers) มากกว่า 30 ตัว เพื่อระบุโดเมนที่เป็นอันตรายในระยะเริ่มต้นที่สุด:

  • บันทึกความโปร่งใสของใบรับรอง (Certificate Transparency: CT logs) — การตรวจสอบแบบเรียลไทม์ของใบรับรอง SSL ใหม่ เพื่อตรวจจับโดเมนที่ใช้ในการฟิชชิงภายในไม่กี่นาทีหลังจากการจดทะเบียน
  • การเฝ้าระวัง DNS — การติดตามการลงทะเบียนโดเมนใหม่และการตั้งค่าที่ดูน่าสงสัย
  • การตรวจจับมัลแวร์โฆษณา — การเฝ้าระวังอย่างต่อเนื่องสำหรับ Google Ads ผลการค้นหาที่ถูกบิดเบือนด้วยเทคนิค SEO และแคมเปญโซเชียลมีเดียที่กำลังเป็นกระแสบน Twitter/X YouTube และ Telegram
  • การสะกดชื่อโดเมนให้คล้ายคลึงกัน — การใช้ dnstwist และกฎเชิงฮิวริสติกแบบกำหนดเองเพื่อตรวจจับโดเมนที่คล้ายคลึงกันซึ่งมุ่งเป้าไปที่แบรนด์ที่มีชื่อเสียง
  • ข้อมูลข่าวกรองจากชุมชน — การรับข้อมูลแบบเรียลไทม์ผ่าน Telegram Bot อีเมล และฟีดจากพันธมิตรของเรา
  • การรวบรวมฟีดข้อมูลการหลอกลวงทางอีเมล — การบูรณาการกับแหล่งข้อมูลจากชุมชนกว่า 13 แหล่ง รวมถึง OpenPhish, PhishTank และ URLhaus

ระยะที่ 2: การวิเคราะห์และการให้คะแนน

  • 95 เครื่องยนต์แอนตี้ไวรัส ผ่าน VirusTotal
  • การเสริมข้อมูล WHOIS/DNS (ผู้จดทะเบียน, เซิร์ฟเวอร์ชื่อ, การระบุตำแหน่งทางภูมิศาสตร์ของ IP, ประเทศ)
  • การวิเคราะห์ใบรับรอง SSL (ผู้ออก, SANs, วันที่มีผลบังคับใช้)
  • การจับภาพหน้าจอและการจับคู่เนื้อหาภาพ
  • การระบุลายนิ้วมือของชุดเครื่องมือฟิชชิง
  • การคำนวณคะแนนความเสี่ยง (0-100) จากสัญญาณถ่วงน้ำหนักมากกว่า 12 รายการ

เฟสที่ 3: การรายงานข้อมูลผู้ขายทั่วโลก

เมื่อได้รับการยืนยันแล้ว เราจะส่งต่อให้ ผู้ขายมากกว่า 50 รายพร้อมกัน:

CloudflareGoogle Safe BrowsingMicrosoft SecurityVirusTotalNetcraftESETBitdefenderNorton Safe WebAvira PhishTank Dr.WebYandex Safe BrowsingURLScan.ioPolySwarmSiteReviewUrlqueryPhishStatsPhishReportIsItPhishThreatCenter

รวมถึงการส่งแจ้งการละเมิดอย่างเป็นทางการไปยังผู้จดทะเบียนโดเมนและผู้ให้บริการโฮสติ้ง พร้อมชุดหลักฐานประกอบ

เฟส 4: ความโปร่งใสต่อสาธารณะ

  • การคอมมิทแบบเรียลไทม์ไปยัง รีพอสิทอรี Destroylist
  • แดชบอร์ดสำหรับตรวจสอบแบบเรียลไทม์ที่ phishdestroy.io/live
  • การแจ้งเตือนอัตโนมัติเปิดใช้งาน Twitter, Telegramและ Mastodon
  • การตรวจจับซ้ำแบบมีเงื่อนไข: การแจ้งเตือนติดตามผลหากภัยคุกคามยังคงมีกิจกรรมอยู่เกิน 24 ชั่วโมง

วิธีการให้คะแนนความเสี่ยงคืออะไร

โดเมนทุกโดเมนจะได้รับ คะแนนความเสี่ยงตั้งแต่ 0 ถึง 100 โดยอาศัยสัญญาณถ่วงน้ำหนัก

สัญญาณคะแนนคำอธิบาย
รายการบล็อกที่ผ่านการคัดสรร+40ปรากฏอยู่ในรายการเป้าหมายทำลายหลักของเรา
DNS ทำงานอยู่+30โดเมนปัจจุบันสามารถแก้ไขชื่อโดเมนเป็นที่อยู่ IP ผ่านระบบ DNS ได้
รายงานโดยชุมชน+20ถูกทำเครื่องหมายโดยฟีดของชุมชน
หลายแหล่งข้อมูล+10ยืนยันโดยฟีดอิสระอย่างน้อย 2 แหล่ง
คำสำคัญที่น่าสงสัย+5 eachเมตาแมสก์, กระเป๋าเงิน, แอIRDROP, เชื่อมต่อ, รับรางวัล, เป็นต้น
โดเมนระดับบนสุดที่มีความเสี่ยง+5.xyz, .top, .club, .icu, .buzz, .cfd เป็นต้น

ระดับความรุนแรง:

70-100 ระดับวิกฤต40-69 สูง20-39 ปานกลาง1-19 ต่ำ

นอกจากนี้ รายงานโดเมนภายในของเรา (ที่ phishdestroy.io/domain) ใช้ระบบการให้คะแนนที่เสริมความสมบูรณ์ ซึ่งบูรณาการการตรวจจับจาก VirusTotal อายุของข้อมูล WHOIS รูปแบบของ SSL การวิเคราะห์เนื้อหา ระยะห่างของการปลอมแปลงแบรนด์ และอัตราการฉ้อโกงโดยผู้จดทะเบียนในอดีต ผ่านสัญญาณมากกว่า 12 รายการ

อะไรคือสิ่งที่ทำให้ PhishDestroy แตกต่างจากบล็อกลิสต์อื่นๆ

บล็อกลิสต์ส่วนใหญ่มีเพียง รายการ โดเมน เราดำเนินการข่าวกรองภัยคุกคามแบบครบวงจรตั้งแต่ต้นจนจบ:

  • การตรวจจับเชิงป้องกัน — เราตรวจจับโดเมนภายในไม่กี่นาทีหลังการจดทะเบียน ก่อนที่โดเมนเหล่านั้นจะเข้าถึงเหยื่อ
  • การสืบสวนเชิงลึก — เราติดตามธุรกรรมคริปโตบนเชน ทำแผนที่โครงสร้างพื้นฐาน ถอดคอมไพล์ชุดเครื่องมือฟิชชิง และเชื่อมโยงแคมเปญเข้ากับตัวดำเนินการ
  • การเข้าถึงระดับรูท — เราได้เข้าถึงแผงควบคุมสำหรับดูดข้อมูล (drainer panels) โค้ดต้นฉบับของชุดเครื่องมือฟิชชิ่ง (phishing kit) และบันทึกการสนทนาของตัวดำเนินการ ซึ่งช่วยให้เราเข้าใจเทคนิค เทคนิค และขั้นตอน (TTPs) ของผู้โจมตีได้อย่างลึกซึ้งและเหนือชั้น
  • การระงับการใช้งานเชิงรุก เราไม่ได้แค่ทำเครื่องหมายให้โดเมนเป็นอันตรายเท่านั้น แต่เรายังยื่นชุดหลักฐานไปยังผู้จดทะเบียนโดเมน ผู้ให้บริการโฮสติ้ง และผู้ผลิตซอฟต์แวร์ป้องกันไวรัส (AV) มากกว่า 50 ราย พร้อมทั้งติดตามสถานะของโดเมนแต่ละโดเมนจนกว่าจะถูกลบหรือปิดใช้งานอย่างถาวร
  • การตรวจสอบความถูกต้องของเนื้อหา — ฟีด Content-Verified ของเราครอบคลุมมากกว่า DNS: เราดำเนินการส่งคำขอ HTTP จริงเพื่อตรวจสอบว่าหน้าเว็บฟิชชิ่งยังคงทำงานอยู่ ซึ่งช่วยตรวจจับการพยายามอำพราง (cloaking)
  • ความรับผิดชอบของหน่วยงานจดทะเบียน — เราติดตามและเผยแพร่ข้อมูลอัตราการละเมิดและระยะเวลาการตอบสนองของหน่วยงานจดทะเบียนโดเมน (Registrar) เพื่อสร้างความรับผิดชอบให้แก่ผู้ให้บริการที่ประมาทเลินเล่อ

การตรวจสอบเนื้อหาคืออะไร และเหตุใดจึงมีความสำคัญ

การตรวจสอบเนื้อหาหมายถึงการที่ไม่ได้ตรวจสอบเพียงว่าโดเมนสามารถถูกแก้ไขชื่อได้ (DNS) เท่านั้น แต่จะเข้าถึงหน้าเว็บจริงและยืนยันว่าเนื้อหาการหลอกลวง (phishing) มีอยู่จริง

สิ่งนี้มีความสำคัญเนื่องจาก มิจฉาชีพใช้เทคนิคการอำพราง: แสดงหน้าเว็บปลอมหรือหน้าว่างเปล่าให้กับสแกนเนอร์อัตโนมัติ แต่แสดงหน้าเว็บฟิชชิ่งจริงต่อเหยื่อที่เป็นมนุษย์ การที่โดเมนไม่ปรากฏอยู่ในรายการที่ผ่านการตรวจสอบเนื้อหาของเรา ไม่ หมายความว่าปลอดภัย — อาจเพียงถูกพรางตัวไว้เท่านั้น

ฟีดที่ผ่านการตรวจสอบเนื้อหาของเรา:

  • เนื้อหาหลัก — โดเมนที่ผ่านการคัดกรองซึ่งมีเนื้อหาฟิชชิ่งที่ตรวจสอบแล้วว่ากำลังใช้งานอยู่ (อัปเดตทุก 12 ชั่วโมง)
  • เนื้อหาจากชุมชน — ฟีดที่รวมข้อมูลพร้อมเนื้อหาที่ได้รับการยืนยัน (อัปเดตทุก 24 ชั่วโมง)

เพื่อความปลอดภัยสูงสุด กรุณาใช้ หลักทั้งหมด หรือ ชุมชนทั่วไป ฟีด ซึ่งประกอบด้วยโดเมนทั้งหมดโดยไม่คำนึงถึงสถานะการตรวจสอบเนื้อหา

รายงานการระงับเนื้อหาของคุณถูกดำเนินการโดยอัตโนมัติหรือไม่

ไม่ กระบวนการตรวจจับเป็นแบบอัตโนมัติ โดยตัวจำแนกประเภท (classifiers) จะทำเครื่องหมายโดเมนที่เป็นผู้ต้องสงสัยภายในไม่กี่นาที แต่จะไม่มีการรายงานไปยังผู้จดทะเบียน (registrar) หรือโฮสต์โดยอัตโนมัติโดยสิ้นเชิง คำขอการระงับ (takedown) ทุกฉบับที่เราส่งเป็นข้อสรุปที่ผ่านการตรวจสอบโดยมนุษย์และสนับสนุนด้วยหลักฐาน ซึ่งได้มาจากรายงานของผู้เสียหายและการสืบสวนของเราเอง

สิ่งที่ผู้ให้บริการจดทะเบียนโดเมน (Registrar) ได้รับจาก PhishDestroy ไม่ใช่เพียงการแจ้งเตือนอัตโนมัติแบบทั่วไป แต่เป็นอีเมลที่ระบุเหตุผลเฉพาะเจาะจง พร้อมข้อเท็จจริงสนับสนุน ภาพหน้าจอ และเอกสารประกอบ สำหรับกรณีที่เกิดขึ้นซ้ำหรือมีการยกระดับความรุนแรง เราจะเพิ่มคำอธิบายที่ชัดเจนว่ายังมีปัญหาอะไรอยู่ รวมถึงหลักฐานเพิ่มเติม เช่น ผลการตรวจจับจาก VirusTotal การค้นพบจากฐานข้อมูลข่าวกรองภัยคุกคาม และตัวบ่งชี้ที่เกี่ยวข้อง

ข้อความอัตโนมัติเพียงอย่างเดียวในการสื่อสารครั้งนี้คือข้อความยืนยันอัตโนมัติจากผู้ให้บริการจดทะเบียนโดเมน (Registrars) ฝ่ายของเราได้ส่งผลการสืบสวนที่มีหลักฐานรองรับและคำขออย่างเป็นทางการให้ทบทวนโดเมนและดำเนินการ — ไม่ใช่สแปมอัตโนมัติ

PhishDestroy มีความแม่นยำมากน้อยเพียงใด

อัตราผลบวกปลอมของเราต่ำกว่า 0.01%ทุกการตรวจจับโดยอัตโนมัติต้องผ่านชั้นการตรวจสอบหลายระดับก่อนที่รายงานจะถูกจัดทำขึ้น เราดำเนินการดังนี้:

  • รายการอนุญาต — รายการโดเมนที่ทราบว่าเป็นโดเมนปลอดภัย (known-good domains) ซึ่งผ่านการคัดกรองด้วยตนเอง และจะไม่ถูกแจ้งเตือนเป็นภัยคุกคาม
  • การอุทธรณ์ภายใน 48 ชั่วโมง — ผลบวกปลอมทุกกรณีได้รับการตรวจสอบและแก้ไขอย่างรวดเร็ว
  • การปรับปรุงตัวจำแนกประเภทอย่างต่อเนื่อง — เราติดตามผลลัพธ์ของทุกคำอุทธรณ์และอัปเดตตรรกะการตรวจจับ
  • การตรวจสอบข้ามแหล่งข้อมูลหลายแหล่ง โดเมนต้องกระตุ้นสัญญาณหลายรายการก่อนจึงจะได้รับการยืนยัน

คุณติดตามชุดเครื่องมือฟิชชิง (phishing kits) และโปรแกรมขโมยข้อมูลทางการเงิน (drainers) ประเภทใดบ้าง?

เราติดตามตระกูลของมัลแวร์ประเภท Wallet Drainer และประเภทของ Phishing Kit ทุกตัวที่สำคัญ:

  • การฉ้อโกงผ่าน Wallet Connect — คำเตือน WalletConnect ปลอมที่ขโมยการอนุมัติ
  • Inferno Drainer หนึ่งในตัวดูดเงินข้ามเชน (multi-chain drainers) ที่แพร่หลายและสร้างผลกระทบมากที่สุด
  • Angel Drainer — เครื่องมือขโมยข้อมูลขั้นสูงที่รองรับ NFT
  • Pink Drainer — การผสมผสานระหว่างวิศวกรรมสังคมกับการดูดเงิน
  • การหลอกลวงแบบการขออนุญาต/การอนุมัติ — การโจมตีช่องโหว่การอนุมัติโทเคน ERC-20 (Permit2)
  • การขโมยวลีเริ่มต้น — แบบฟอร์ม "ยืนยันกระเป๋าเงิน" หรือ "ซิงค์กระเป๋าเงิน" ปลอม
  • การหลอกลวงที่เกี่ยวข้องกับ AML/KYC — หน้าเว็บตรวจสอบการปฏิบัติตามข้อกำหนดปลอม
  • การหลอกลวงผ่าน Airdrop — หน้าเว็บปลอมที่อ้างสิทธิ์ในโทเคน
  • ฉ้อโกงการลงทุน — แพลตฟอร์มการซื้อขายปลอม, แผนการหลอกลวงแบบพอนซี
  • Solana Drainer ชุดเครื่องมือสำหรับดูดเงินออกจากกระเป๋าเงินเฉพาะของ Solana

เรียกดูฐานข้อมูลของเราตาม ประเภทของโปรแกรมขโมยข้อมูล (drainer) วิธีการหลอกลวง หรือแบรนด์ที่เป็นเป้าหมาย.

API และฟีดข้อมูลภัยคุกคาม

การเข้าถึง API ฟรี ฟีดรายการบล็อกลิสต์ และรูปแบบการดาวน์โหลด

PhishDestroy Threat API คืออะไร

The PhishDestroy Threat API เป็น API ฟรีแบบโอเพน การให้คะแนนความเสี่ยงของโดเมนแบบเรียลไทม์ครอบคลุม ภัยคุกคามมากกว่า 1 ล้านรายการ. ไม่จำเป็นต้องใช้คีย์ API

จุดปลายทาง:

วิธีการปลายทางคำอธิบาย
GET/v1/check?domain=การตรวจสอบโดเมนเดียวพร้อมคะแนนความเสี่ยงและระดับความรุนแรง
POST/v1/check/bulk ตรวจสอบแบบกลุ่มได้สูงสุด โดเมน 500 รายการ ตามคำขอ
GET/v1/search?q=ค้นหาโดเมนที่ถูกบล็อกตามคำสำคัญ
GET/v1/feed/{list}ดาวน์โหลดฟีดทั้งหมด (หลัก, ชุมชน, แอกทีฟ)
GET/v1/statsสถิติแบบเรียลไทม์และจำนวนโดเมน

ตัวอย่าง:

curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

การตอบสนองประกอบด้วย: threat (boolean), risk_score (0-100), severity (วิกฤต/สูง/ปานกลาง/ต่ำ), lists (ฟีดใดบ้างที่ประกอบด้วยโดเมน) และ last_seen timestamp

มีฟีดข้อมูลใดบ้างที่พร้อมใช้งาน

เราให้บริการ ฟีดข้อมูลที่แตกต่างกัน 7 แหล่ง ผ่าน รีพอสิทอรี Destroylist:

ฟีดคำอธิบายอัปเดต
หลักโดเมนฟิชชิงที่คัดกรองแล้วจากตัววิเคราะห์ข้อมูลของเราแบบเรียลไทม์
ไลฟ์หลักโดเมนหลักได้รับการยืนยันว่ายังมีสถานะทำงานอยู่ผ่าน DNSทุก 24 ชั่วโมง
เนื้อหาหลักเนื้อหาฟิชชิงหลักที่ได้รับการยืนยันแล้วผ่าน HTTPทุก 12 ชั่วโมง
ชุมชนรวบรวมจากแหล่งข้อมูลภายนอกมากกว่า 13 แหล่งทุก 2 ชั่วโมง
ชุมชนสดโดเมนของชุมชนที่ได้รับการยืนยันว่ายังใช้งานอยู่ผ่าน DNSทุก 24 ชั่วโมง
เนื้อหาจากชุมชนเนื้อหาฟิชชิงที่ตรวจสอบแล้วจากชุมชนทุก 24 ชั่วโมง
รายการอนุญาตรายการป้องกันผลบวกปลอมคู่มือ

แนะนำ: ใช้ list.json หรือ active_domains.json สำหรับระบบการผลิต ใช้ blocklist.json เพื่อครอบคลุมอย่างสูงสุด

ฟีดทั้งหมดที่มีให้ใช้งานใน JSON และ TXT รูปแบบ รายการโดเมนหลัก (ไม่รวมโดเมนย่อย และตัดผู้ให้บริการโฮสติ้งออก) มีจำหน่ายแยกต่างหาก

รองรับรูปแบบไฟล์ดาวน์โหลดใดบ้าง

ทุกฟีดมีให้ใช้งานในรูปแบบ 7 รูปแบบ สำหรับการบูรณาการทันที:

รูปแบบกรณีการใช้งาน
TXTรายการโดเมนแบบธรรมดา — ใช้งานทั่วไป
JSONข้อมูลเชิงโครงสร้าง — การบูรณาการ API, สคริปต์
โฮสต์ Pi-hole /etc/hosts, ไฟล์ hosts ของ Windows
AdBlockuBlock Origin, AdGuard, AdGuard Home
Dnsmasqเซิร์ฟเวอร์ DNS Dnsmasq
Unboundไฟร์วอลล์ pfSense และ OPNsense
RPZBIND, Knot DNS (Response Policy Zone)

รูปแบบทั้งหมดมีให้ที่: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/

ฉันจะใช้งาน API ในโค้ดของฉันได้อย่างไร

Python:

import requests

r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
    print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})")

JavaScript:

const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

ตรวจสอบแบบรวม (สูงสุด 500 โดเมน):

curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

การตรวจสอบรายการบล็อกแบบง่าย (Bash):

curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
  | grep -q "suspicious-domain.com" && echo "BLOCKED"

Root Lists คืออะไร และเหตุใดจึงควรใช้งาน

รายการ root ประกอบด้วยโดเมนระดับรากเท่านั้น — ไม่มีการระบุซับโดเมน และมีการตัดผู้ให้บริการโฮสติ้ง (เช่น Vercel, Pages.dev, Netlify ฯลฯ) ออก ซึ่งทำให้เหมาะสมอย่างยิ่งสำหรับ:

  • กฎของไฟร์วอลล์ — บล็อกโดเมนทั้งหมด ไม่ใช่แค่ซับโดเมนเฉพาะ
  • การบล็อก DNS — ปลอดภัยสำหรับตัวแก้ไขชื่อโดเมน (DNS resolvers) โดยไม่มีความเสี่ยงที่จะบล็อกแพลตฟอร์มการโฮสติ้งที่ถูกต้องตามกฎหมาย
  • การวิเคราะห์ผู้จดทะเบียน — ข้อมูลที่ผ่านการทำความสะอาดสำหรับการคำนวณอัตราการใช้งานในทางที่ผิด

มี 3 รูปแบบให้เลือก

  • รากทั้งหมด — โดเมนรากทั้งหมดที่ได้รับการยืนยัน
  • เฉพาะแบบสด — รากที่ใช้งานอยู่ซึ่งได้รับการยืนยันผ่าน DNS
  • เฉพาะบริการ — แยกย่อยโดเมนย่อยของแพลตฟอร์มโฮสติ้ง (Vercel, Pages.dev, Netlify ฯลฯ)

รายงานความปลอดภัยของโดเมน

ความเข้าใจในฐานข้อมูลข่าวกรองโดเมนของเรา

รายงานความปลอดภัยของโดเมนมีข้อมูลอะไรบ้าง

แต่ละ รายงานโดเมน เป็นเอกสารสรุปข่าวกรองแบบครอบคลุม ซึ่งประกอบด้วย:

  • คะแนนความเสี่ยง — คะแนนประเมินภัยคุกคามรวม 0-100 พร้อมการจำแนกระดับความรุนแรง
  • ผลลัพธ์จาก VirusTotal — ผลการตรวจจับจากเครื่องมือป้องกันไวรัส 95 ตัว พร้อมรายละเอียดแยกตามผู้พัฒนา
  • ภาพหน้าจอ — ภาพหน้าจอที่บันทึก ณ เวลาที่สแกน (จัดเก็บภาพหน้าจอมากกว่า 75,000 ภาพไว้ในระบบภายใน)
  • ข้อมูล WHOIS — ผู้ให้บริการจดทะเบียนโดเมน (registrar) วันที่สร้าง ข้อมูลผู้จดทะเบียน และเซิร์ฟเวอร์ชื่อ (nameservers)
  • บันทึก DNS — A, MX, NS, TXT พร้อมการระบุตำแหน่งทางภูมิศาสตร์ของ IP และธงชาติ
  • ใบรับรอง SSL — ผู้ออกใบรับรอง, ระยะเวลาการใช้งาน, ชื่อทางเลือกของหัวข้อ (Subject Alternative Names: SANs)
  • สถานะรายการบล็อก การปรากฏอยู่ในรายการบล็อกความปลอดภัยหลักมากกว่า 11 รายการ
  • ประเภทการหลอกลวง — โปรแกรมขโมยเงินในกระเป๋า (wallet drainer) การขโมยวลีสำรอง (seed phrase) การหลอกลวงผ่านแอร์ดรอป (airdrop scam) การหลอกลวงการลงทุน ฯลฯ
  • มุ่งเป้าไปที่แบรนด์ — แบรนด์ใดที่ถูกปลอมแปลง894+ แบรนด์ที่ถูกติดตาม
  • โดเมนที่เกี่ยวข้อง — โดเมนอื่นที่ใช้อินฟราสตรัคเจอร์ ไอคอน (favicon) หรือชุดเครื่องมือฟิชชิง (phishing kit) ร่วมกัน
  • Cloudflare Radar — สถานะการจำแนกประเภทโดเมน
  • การสแกน URLQuery — การวิเคราะห์ความปลอดภัยเพิ่มเติม

ทำไมโดเมนที่ถูกต้องตามกฎหมายของฉันจึงปรากฏอยู่ในฐานข้อมูลของคุณ?

สาเหตุที่เป็นไปได้:

  • โดเมนของคุณ เคยถูกบุกรุก และถูกนำไปใช้หลอกลวง (phishing) โดยที่คุณไม่ได้รับรู้
  • โดเมนของคุณใช้โครงสร้างพื้นฐาน (IP, nameservers) ร่วมกันกับโดเมนฟิชชิงที่ทราบแล้ว
  • ตัวจำแนกประเภทอัตโนมัติได้ตรวจพบผลบวกปลอม ซึ่งเกิดขึ้นในสัดส่วนน้อยกว่า 0.01% ของกรณีทั้งหมด
  • มีผู้รายงานโดเมนของคุณผ่านช่องทางของชุมชน

สำคัญ: PhishDestroy ไม่ดำเนินการบล็อกโดเมนโดยตรง เราส่งรายงานไปยังผู้ให้บริการซอฟต์แวร์ป้องกันไวรัส (AV vendors) และผู้จดทะเบียนโดเมน (registrars) ซึ่งแต่ละรายจะตัดสินใจบล็อกโดเมนด้วยตนเอง หากโดเมนของคุณถูกระบุอย่างไม่ถูกต้อง ยื่นอุทธรณ์ — เราจะตอบกลับภายใน 48 ชั่วโมง และเพิ่มโดเมนที่ได้รับการอนุมัติลงในรายการอนุญาตถาวรของเรา

ข้อมูลมีการอัปเดตบ่อยแค่ไหน

ประเภทข้อมูลความถี่
การตรวจจับโดเมนใหม่แบบเรียลไทม์ (CT logs, parsers)
การสแกนโดย VirusTotalทุก 12-24 ชั่วโมง
สถานะมีตัวตน/ไม่มีตัวตนหลายครั้งต่อวัน
การเสริมข้อมูล DNS/WHOISเมื่อตรวจพบ และเมื่อมีการเปลี่ยนแปลง
ภาพหน้าจอเมื่อตรวจพบครั้งแรก + การรีเฟรชเป็นระยะ
การซิงค์รายการบล็อกทุก 4-6 ชั่วโมง (การแคช ETag)
การซิงค์ฟีด APIรายชั่วโมง
การสร้างการ์ด OGตามคำขอ + ทุก 2 ชั่วโมง
รายการบล็อกของชุมชนทุก 2 ชั่วโมง (แหล่งข้อมูล 13+ แห่ง)

การอุทธรณ์และการถอดรายการ

วิธีแก้ไขผลบวกปลอมและข้อพิพาทเกี่ยวกับโดเมน

จะอุทธรณ์กรณีการแจ้งเตือนผิดพลาด (False Positive) ได้อย่างไร

สองวิธีในการอุทธรณ์:

  1. แบบฟอร์มอุทธรณ์ (เร็วที่สุด) — ส่งโดเมนของคุณพร้อมหลักฐานยืนยันความถูกต้อง
  2. ปัญหาบน GitHub — เปิดประเด็นพร้อมหลักฐาน

กระบวนการ:

  • เราทบทวนภายใน 48 ชั่วโมง (ส่วนใหญ่ภายในวันเดียวกัน)
  • หากได้รับการอนุมัติ โดเมนจะถูกเพิ่มลงในรายการถาวรของเรา รายการอนุญาต
  • Allowlist เป็นสาธารณะ: allowlist.json
  • การเปลี่ยนแปลงจะส่งผลกระทบต่อ API และฐานข้อมูลของเราทันที

กระบวนการทั้งหมดนี้ฟรีโดยสมบูรณ์ เราไม่เคยเรียกเก็บค่าธรรมเนียมสำหรับการอุทธรณ์หรือการถอดรายการ — ไม่เคยทำ และจะไม่ทำในอนาคต

กระบวนการจัดการผลบวกปลอม (false-positive) ของคุณมีความน่าเชื่อถือและโปร่งใสเพียงใด

เราได้สร้างระบบการจัดการข้อร้องเรียนและกระบวนการจัดการผลบวกปลอม (false-positive) ขึ้นใหม่ทั้งหมด ปัจจุบันระบบมีความเร็วสูงขึ้น มีความน่าเชื่อถือมากขึ้น และถูกทำให้เป็นระบบอัตโนมัติในระดับสูง: a โดเมนที่เชื่อถือได้ (จัดอันดับในรายการ Tranco ระดับโลก) โดย การตรวจจับปัจจุบันเป็นศูนย์ ถูกลบรายการ โดยอัตโนมัติ ภายในไม่กี่นาที ซึ่งน่าดึงดูดใจ — ไม่ต้องรอคอยมนุษย์ ทุกอย่างอื่นจะถูกตรวจสอบโดยทีมภายในกรอบเวลา 48 ชั่วโมงตามข้อตกลงระดับการบริการ (SLA) ของเรา

อัตราผลบวกปลอมที่แท้จริงของเราคือ ต่ำกว่า 0.01%เมื่อเราทำผิดพลาด เราจะแก้ไขอย่างรวดเร็วและอย่างโปร่งใส — เราไม่กลัวที่จะยอมรับความผิดพลาด

เรายึดมั่นในหลักการความโปร่งใสและความสามารถในการตรวจสอบได้ ทุกการเพิ่มและทุกการลบเป็นสาธารณะและสามารถตรวจสอบได้ภายในคลังข้อมูลแบบเปิดของเรา github.com/phishdestroy/destroylist — ประวัติการขึ้นทะเบียนและถอดถอนทั้งหมดของเราสามารถเข้าถึงได้โดยบุคคลทั่วไป หากมีการร้องขอ เราสามารถเปิดเผยระยะเวลาในการประมวลผล รายการคำอุทธรณ์ที่ถูกปฏิเสธพร้อมเหตุผล และหลักฐานที่อยู่เบื้องหลังการขึ้นทะเบียนใดๆ ได้

การนำรายการออก (Delisting) เป็นบริการฟรีเสมอ หากมีใครเรียกเก็บเงินเพื่อลบคุณออกจาก PhishDestroy นั่นคือการหลอกลวง

การถอดรายการมีค่าใช้จ่ายเท่าไร

ไม่มีอะไรเลย ศูนย์ ฟรี ตลอดไป

บุคคลที่สามรายใดก็ตามที่อ้างว่าสามารถนำโดเมนของคุณออกจาก PhishDestroy ได้โดยแลกกับเงิน กำลังดำเนินการ การหลอกลวงเราไม่มีโปรแกรมการถอดรายการแบบเสียค่าใช้จ่าย และจะไม่มีในอนาคต โปรดแจ้งให้เราทราบหากพบบริการลักษณะดังกล่าว

โดเมนของฉันได้รับการปลดล็อกแล้ว แต่ยังคงถูกบล็อกอยู่ในที่อื่น

PhishDestroy เป็นเพียงหนึ่งในแหล่งข้อมูลหลายแหล่ง แม้เราจะดำเนินการลบโดเมนของคุณแล้ว ระบบอื่น ๆ อาจยังคงระบุหรือแจ้งเตือนโดเมนดังกล่าวอยู่

  • Google Safe Browsing — ส่งเมื่อ safebrowsing.google.com
  • ผู้ผลิตซอฟต์แวร์ป้องกันไวรัส — แต่ละรายมีการจัดการรายการบล็อก (blocklists) เป็นอิสระต่อกัน; ติดต่อช่องทางรายงานผลบวกปลอม (false positive) ของแต่ละผู้ให้บริการ
  • คำเตือนของเบราว์เซอร์ — อาจแคชข้อมูลเก่าไว้เป็นระยะเวลา 24-48 ชั่วโมง

ตรวจสอบโดเมนของคุณที่ VirusTotal เพื่อตรวจสอบว่าผู้ให้บริการรายใดบ้างที่แจ้งเตือนเกี่ยวกับสิ่งนี้ จากนั้นจึงติดต่อแต่ละรายเป็นการส่วนตัว

กระบวนการปฏิบัติตามข้อกำหนดของ ICANN ทำงานอย่างไร

เมื่อเราส่งรายงานการละเมิด เราจะปฏิบัติตามมาตรฐานของ ICANN:

  • การแจ้งการละเมิดอย่างเป็นทางการ ไปยังผู้ให้บริการจดทะเบียนโดเมนผ่านช่องทางการแจ้งปัญหาการละเมิดสิทธิ์ (WHOIS abuse contacts)
  • ชุดหลักฐานที่ครบถ้วนสมบูรณ์ — ผลการสแกน ภาพหน้าจอ รายงาน PDF พร้อมข้อมูลเมตา
  • ICANN กำหนดให้ ผู้จดทะเบียนโดเมนเพื่อตรวจสอบข้อร้องเรียนเกี่ยวกับการใช้งานในทางที่ผิดภายใน 24 ชั่วโมง
  • การตรวจจับซ้ำแบบมีเงื่อนไข — หากโดเมนยังคงใช้งานอยู่หลังจากผ่านไป 24 ชั่วโมง เราจะยกระดับการแจ้งเตือนด้วยการส่งการแจ้งเตือนติดตามผล

เมื่อโดเมนหนึ่งได้รับรายงานการละเมิด (abuse reports) จำนวน 10-30 รายการขึ้นไป และผู้ให้บริการจดทะเบียนโดเมน (registrar) ยังคงเพิกเฉยต่อรายงานดังกล่าวเป็นระยะเวลานานหลายเดือน เราจะบันทึกและเผยแพร่ข้อมูลดังกล่าวต่อสาธารณะ ผู้ให้บริการจดทะเบียนโดเมนดังกล่าวจึงไม่ได้ออกตัวเป็นกลางอีกต่อไป แต่ได้กลายเป็นผู้จัดหาโครงสร้างพื้นฐาน (infrastructure) สำหรับกิจกรรมผิดกฎหมายโดยนัย Our ฐานข้อมูลสาธารณะ สร้างความเป็นผู้รับผิดชอบ

ทรัพยากรของเหยื่อ

ขั้นตอนฉุกเฉินและแนวทางในการป้องกัน

ฉันถูกหลอก ตอนนี้ฉันควรทำอย่างไรทันที?

เวลาเป็นสิ่งสำคัญ ดำเนินการทันที:

  1. เพิกถอนการอนุมัติโทเคนทันที — ไปที่ revoke.cash เพิกถอนการอนุมัติกระเป๋าเงินที่ยังค้างอยู่ทันที ซึ่งจะช่วยหยุดการดูดเงินที่กำลังดำเนินอยู่
  2. ติดต่อ SEAL 911 — การตอบสนองต่อเหตุการณ์ด้านคริปโตเคอร์เรนซีฉุกเฉินโดยผู้เชี่ยวชาญด้านความปลอดภัย เยี่ยมชม phishdestroy.io/critical-action
  3. โอนย้ายเงินคงเหลือ — โอนสินทรัพย์ทั้งหมดจากกระเป๋าเงินที่ถูกบุกรุกไปยังกระเป๋าเงินใหม่ที่ไม่มีการปนเปื้อน
  4. แจ้งความต่อเจ้าหน้าที่ตำรวจ — ยื่นรายงานอาชญากรรมไซเบอร์ต่อสถานีตำรวจในพื้นที่ของคุณ และขอรับหมายเลขคดี
  5. รายงานต่อสาธารณะ — ไฟล์บน การโจมตีแบบโซ่ เพื่อเตือนผู้อื่นและสร้างหลักฐานที่เป็นลายลักษณ์อักษร
  6. รักษาหลักฐานทั้งหมด — ที่อยู่กระเป๋าเงิน รหัสธุรกรรม ภาพหน้าจอ บันทึกการสนทนา อีเมล และ URL ของการหลอกลวง

ห้ามติดต่อ "บริการกู้คืนข้อมูล" ที่พบทางออนไลน์โดยเด็ดขาด เนื่องจากมากกว่า 95% เป็นมิจฉาชีพที่หลอกลวงซ้ำ (secondary scams) โดยมุ่งเป้าไปที่เหยื่อ

คริปโตเคอร์เรนซีที่ถูกขโมยสามารถกู้คืนได้หรือไม่

บางครั้ง แต่ เฉพาะเมื่อคุณดำเนินการอย่างรวดเร็ว:

  • การอนุมัติโทเคนที่ยังไม่ได้ออกคำสั่ง: หากคุณลงนามอนุมัติที่เป็นอันตรายเพียงอย่างเดียว การเพิกถอนสิทธิ์ revoke.cash ป้องกันความเสียหายเพิ่มเติมได้ทันที
  • การถอนเงินสดจาก CEX: หากผู้โจมตีส่งเงินไปยัง Binance, Coinbase หรือแพลตฟอร์มอื่น ๆ หน่วยงานบังคับใช้กฎหมายสามารถระงับบัญชีได้ แต่พวกเขาจำเป็นต้องมีรายงานการแจ้งความจากคุณ
  • ช่วงหยุดของบริดจ์: สะพานข้ามเชน (Cross-chain bridges) บางแห่งได้ระงับธุรกรรมทันทีเมื่อมีการรายงานการฉ้อโกงอย่างรวดเร็ว

การตรวจสอบความเป็นจริง: การโจรกรรมคริปโตเคอร์เรนซีบนเชนส่วนใหญ่ไม่สามารถย้อนกลับได้ การป้องกันคือแนวป้องกันที่ดีที่สุด — ใช้กระเป๋าเงินฮาร์ดแวร์ ตรวจสอบ URL และอย่าเปิดเผย seed phrase ให้แก่ผู้อื่น

จะสังเกตเว็บไซต์ฟิชชิ่งได้อย่างไร

สัญญาณเตือน:

  • URL ไม่ตรงกัน — "metamask-login.com" แทนที่จะเป็น "metamask.io"
  • ภาษาที่สื่อถึงความเร่งด่วน — "ดำเนินการเดี๋ยวนี้หรือสูญเสียสิทธิ์การเข้าถึง", "กระเป๋าเงินของคุณจะถูกปิดล็อก"
  • คำขอชุดวลีเริ่มต้น — บริการที่ถูกต้องตามกฎหมายจะไม่ขอให้คุณเปิดเผยวลีเมล็ด (seed phrase) ของคุณในสถานการณ์ใดๆ ทั้งสิ้น
  • ป๊อปอัปกระเป๋าเงินที่ไม่คาดคิด — คำขอจาก WalletConnect หรือ MetaMask ที่คุณไม่ได้เป็นผู้เริ่มต้น
  • ดีเกินจริง — โบนัสฟรี การันตีผลตอบแทน “รับรางวัลของคุณ”
  • โฆษณาบนโซเชียลมีเดีย — การโจมตีแบบฟิชชิงใช้โฆษณาแบบเสียเงินบน Twitter, Google และ Telegram อย่างหนัก
  • การหลอกลวงผ่านอีเมลตอบกลับ — "ฝ่ายสนับสนุนลูกค้า" ติดต่อคุณก่อน

การป้องกัน: ตรวจสอบโดเมนเสมอที่ phishdestroy.io/domain หรือใช้ของเรา บอทเทเลแกรม ก่อนเชื่อมต่อกระเป๋าเงินของคุณ อ่านคู่มือฉบับเต็มของเรา: พื้นฐานความปลอดภัยของคริปโต

บริการกู้คืนคริปโตเคอร์เรนซีมีความน่าเชื่อถือหรือไม่

แทบจะไม่มีเลย มากกว่า 95% ของ "บริการกู้คืนข้อมูล" เป็น การหลอกลวงซ้ำ มุ่งเป้าไปที่ผู้ที่สูญเสียเงินไปแล้ว

สัญญาณเตือน:

  • การรับประกันการกู้คืนข้อมูล (ซึ่งเป็นเรื่องที่เป็นไปไม่ได้ที่จะรับประกันได้)
  • พวกเขาต้องการการชำระเงินล่วงหน้า
  • พวกเขาพบคุณผ่านความคิดเห็นบนโซเชียลมีเดียเกี่ยวกับการถูกหลอกลวง
  • พวกเขาอ้างตัวว่าเป็น "แฮกเกอร์เชิงจริยธรรม" ที่สามารถ "ย้อนธุรกรรม" ได้
  • พวกเขาขอให้คุณเปิดเผยวลีสำรอง (seed phrase) หรือสิทธิ์การเข้าถึงกระเป๋าเงิน

ความช่วยเหลือที่ถูกต้องตามกฎหมาย (ทั้งหมดฟรี): SEAL 911, เจ้าหน้าที่บังคับใช้กฎหมายท้องถิ่น, ทีมสนับสนุนของศูนย์แลกเปลี่ยนข้อมูลของคุณ การโจมตีแบบโซ่ สำหรับการรายงานต่อสาธารณะ

การบูรณาการและการตั้งค่า

วิธีการบูรณาการ PhishDestroy เข้ากับโครงสร้างความปลอดภัยของคุณ

ฉันจะเพิ่ม Destroylist เข้าไปใน Pi-hole ได้อย่างไร

ไปที่ Pi-hole Admin → การตั้งค่ารายการบล็อก → วาง URL นี้:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt

บันทึกและอัปเดตค่าความรุนแรง (gravity) รายการจะอัปเดตอัตโนมัติตามกำหนดการของ Pi-hole ของคุณ

ฉันจะเพิ่ม Destroylist เข้าไปใน uBlock Origin หรือ AdGuard ได้อย่างไร

uBlock Origin: การตั้งค่า → รายการตัวกรอง → นำเข้า → วาง:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt

AdGuard Home: ตัวกรอง → บล็อกลิสต์ DNS → เพิ่มบล็อกลิสต์ → วาง URL เดิม

จะเพิ่ม Destroylist เข้าไปใน pfSense / OPNsense อย่างไร?

สำหรับตัวแก้ไขชื่อโดเมน (DNS resolver) Unbound (pfSense/OPNsense):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf

สำหรับ BIND หรือ Knot DNS (รูปแบบ RPZ):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone

สำหรับ Dnsmasq:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf

ฉันสามารถมีส่วนร่วมใน PhishDestroy ได้หรือไม่

ใช่! นี่คือวิธีการ:

  • รายงานโดเมนฟิชชิ่งบอทเทเลแกรม หรือ abuse@phishdestroy.io
  • บูรณาการรายการบล็อกของเรา — เพิ่ม รายการทำลาย ไปยัง DNS, ไฟร์วอลล์ หรือเครื่องมือด้านความปลอดภัยของคุณ
  • ใช้ API ของเรา — สร้างเครื่องมือ บอท หรือแดชบอร์ดโดยใช้ API ภัยคุกคาม
  • ส่ง Pull Request — การปรับปรุงอัลกอริทึมการตรวจจับ เคล็ดลับการบูรณาการ และข่าวกรองใหม่
  • เผยแพร่ความตระหนักรู้ — แบ่งปันงานวิจัยของเราบนโซเชียลมีเดีย

เราไม่รับบริจาค — วิธีที่ดีที่สุดในการสนับสนุนเราคือการทำข้อมูลของเราให้เป็นประโยชน์

ข้อมูล PhishDestroy สามารถนำไปใช้ประโยชน์ได้บ้าง

ข้อมูลของเรา (ภายใต้สัญญาอนุญาต MIT) ถูกนำไปใช้สำหรับ:

  • ความปลอดภัยของเครือข่าย — กฎไฟร์วอลล์ การบล็อก DNS และการกรองอีเมล
  • ระบบอัตโนมัติ — การบูรณาการกับ SIEM/SOC และการตอบสนองต่อเหตุการณ์โดยอัตโนมัติ
  • การวิจัยภัยคุกคาม — การวิเคราะห์แคมเปญฟิชชิง แนวโน้มการปลอมแปลงแบรนด์
  • การฝึกโมเดล ML/AI ชุดข้อมูลสำหรับการฝึกโมเดลตรวจจับการหลอกลวงทางอีเมล (Phishing)
  • การวิเคราะห์แนวโน้ม — อัตราการละเมิดโดยผู้จดทะเบียนโดเมน (Registrar Abuse Rates) รูปแบบความเสี่ยงของ TLD และวิวัฒนาการของระบบดูดเงิน (Drainer Evolution)
  • หลักฐานทางกฎหมาย — รายงานโดเมนพร้อมข้อมูลเวลา สำหรับหน่วยงานบังคับใช้กฎหมายและการเคลมประกัน

คลังข้อมูลทางประวัติศาสตร์: โดเมนมากกว่า 500,000 รายการที่จัดเก็บข้อมูลไว้ตลอดระยะเวลา 5 ปีขึ้นไป ติดต่อ contact@phishdestroy.io สำหรับการเข้าถึง

แหล่งข้อมูลที่เป็นประโยชน์

⚡ ฉุกเฉิน
ถูกหลอกแล้ว — แล้วต้องทำอย่างไรต่อ?
ขั้นตอนฉุกเฉิน: ปิดกั้นการเข้าถึงระบบ 911, ถอนการอนุมัติ, แจ้งความต่อเจ้าหน้าที่ตำรวจ, และเก็บรักษาหลักฐาน
เอกสารประกอบ API ด้านภัยคุกคาม
API ฟรี: ตรวจสอบโดเมน, ตรวจสอบแบบรวม (500 รายการ/คำขอ), ค้นหาด้วยคำหลัก, และฟีดข้อมูลครบถ้วน ไม่ต้องใช้ API key
Destroylist บน GitHub
บล็อกลิสต์แบบโอเพนซอร์ส: 7 ฟีด 7 รูปแบบ พร้อมใช้งานกับ Pi-hole, AdGuard, pfSense และ BIND
พื้นฐานความปลอดภัยของคริปโต
กระเป๋าเงินฮาร์ดแวร์ การยืนยันตัวตนสองขั้นตอน การตรวจสอบ URL และการป้องกันวิศวกรรมสังคม
กายวิภาคของการระงับ
ขั้นตอนโดยละเอียด: การตรวจจับ รายงานจากผู้ให้บริการมากกว่า 50 ราย การปฏิบัติตามข้อกำหนดของ ICANN และการจัดเก็บหลักฐาน
รายการตรวจสอบความปลอดภัย
คู่มือการเสริมความมั่นคงปลอดภัยทีละขั้นตอน — กระเป๋าเงินดิจิทัล เบราว์เซอร์ DNS และแนวปฏิบัติที่ดีที่สุดสำหรับระบบยืนยันตัวตนสองขั้นตอน

ยังมีข้อสงสัยเพิ่มเติมอีกหรือไม่?

หาสิ่งที่ต้องการไม่พบ? ติดต่อเราโดยตรง — เราพร้อมให้ความช่วยเหลือเสมอ