ศูนย์ข่าวกรองภัยคุกคาม

ข่าวกรองและงานสืบสวนการหลอกลวงทางอีเมล (Phishing)

ข่าวกรองภัยคุกคามแบบเรียลไทม์ การสืบสวนเชิงรุก และปฏิบัติการปิดกั้นจากระบบตรวจจับของเรา

อัปเดตทุกวัน 198,856โดเมนที่ถูกติดตาม การดำเนินการระงับการใช้งานแบบเชิงรุก
แผนการสืบสวนขั้นต่อไป

ความจริงของ PhishDestroy: ส่วนที่ 2

เรามีหลักฐานการหลบเลี่ยงมาตรการคว่ำบาตรมูลค่ากว่า 100 ล้านดอลลาร์สหรัฐ เตรียมพร้อมสำหรับวันที่ 14 ตุลาคม เมื่อเราจะเปิดเผยว่า Valve ได้ละเมิดมาตรการคว่ำบาตรระหว่างประเทศอย่างโจ่งแจ้ง เพื่อรักษาส่วนแบ่งรายได้ 30% ของตนเอง

14 ตุลาคม 2026 — นับถอยหลังกำลังทำงาน
ดูแถลงการณ์และตัวจับเวลา →
ภัยคุกคามแบบเรียลไทม์
มากกว่า 198,000โดเมนที่ถูกติดตาม
มากกว่า 27,000การปิดกั้น
ตลอด 24 ชั่วโมงการเฝ้าระวัง
น้อยกว่า 15 นาทีเวลาตอบสนองเฉลี่ย
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911.
ถูกแฮก? ทำสิ่งนี้ก่อนการตอบสนองต่อเหตุฉุกเฉินสำหรับผู้เสียหายจากมิจฉาชีพและโปรแกรมขโมยคริปโต (Drainer) — ห้ามแบ่งปันวลีสำรอง (Seed Phrases) ให้แก่ผู้อื่นโดยเด็ดขาด

อัปเดตความปลอดภัยล่าสุด

การสืบสวน การวิจัย และปฏิบัติการปิดกั้น

The Steam API Scam Symbiosis: Deception, Negligence & Accountability
#การสืบสวน#Steam#API

ภาวะพึ่งพาอาศัยของมิจฉาชีพที่ใช้ Steam API: การหลอกลวง ความประมาท และความรับผิดชอบ

โปรไฟล์เชิงลึกเกี่ยวกับกลไกการทำงานของแผงหลอกลวงส่วนบุคคล อัลกอริทึมการสลับข้อเสนอทั้งห้าประเภท ชุดฟิชชิ่ง maFile และเหตุผลที่มาตรการ 'ต่อต้านการหลอกลวง' ของ Steam เป็นกลยุทธ์ทางธุรกิจที่ผ่านการคำนวณอย่างรอบคอบ

21 ส.ค. 2026 ใช้เวลาอ่าน 12 นาที
The Steam Illusion: How Valve Operates a Shadow Economy
#การสืบสวน#Steam#GDPR

ภาพลวงตาของ Steam: วิธีที่ Valve ดำเนินการเศรษฐกิจใต้ดิน

การกำหนดราคาตามภูมิภาคของ Valve การสนับสนุนที่จ้างภายนอก ระบบเศรษฐกิจของไอเทม การรั่วไหลของข้อมูลของ CEVA Logistics และการตอบโต้ทางกฎหมายของยุโรป

ใช้เวลาอ่าน 18 นาที
The Seed Was Valid. The RNG Was Broken.
#แฟ้มคดี#WeakRNG#ความปลอดภัยของกระเป๋าเงิน

เมล็ดพันธุ์มีค่าถูกต้อง แต่ตัวสร้างค่าสุ่ม (RNG) เสียหาย

Coldcard, Trust Wallet และ Libbitcoin สร้าง seed ของกระเป๋าเงินที่ถูกต้องจากพื้นที่คีย์ (keyspace) ที่เล็กมากจนเป็นอันตราย อ่านหลักฐานและตรวจสอบว่า seed ของคุณถูกสร้างขึ้นมาอย่างไร

แฟ้มคดีแบบอินเทอร์แอกทีฟ
A technical flow from threat detection through evidence validation to accountable DNS abuse response
#Whitepaper#การกำกับดูแลDNS

จากการตรวจจับสู่การบังคับใช้: กรอบการทำงานที่วัดผลได้สำหรับการตอบสนองต่อการใช้งาน DNS ในทางที่ผิด

การตอบสนองต่อการใช้งาน DNS ในทางที่ผิดซึ่งสามารถวัดผลได้: การดำเนินการที่สมเหตุสมผล การตัดสินใจอย่างโปร่งใส มาตรการป้องกัน และกระบวนการอุทธรณ์ที่รวดเร็ว

เอกสารทางเทคนิค
UltaHost Abuse: Not Us, But a Great Takedown
#คำแถลง#ULTAHOST#ผู้จดทะเบียน

การละเมิดข้อกำหนดของ UltaHost: ไม่ใช่ความผิดของเรา แต่เป็นตัวอย่างการระงับบริการที่ยอดเยี่ยม

ผู้อ่านบางส่วนได้เชื่อมโยงเว็บไซต์ ultahostabuse.com กับ PhishDestroy เนื่องจากสไตล์การออกแบบที่คล้ายคลึงกัน อย่างไรก็ตาม เราไม่พบหลักฐานใด ๆ ที่สนับสนุนการเชื่อมโยงดังกล่าว งานวิจัยที่มุ่งเน้นข้อมูลผู้จดทะเบียนโดเมน (registrar) ของเว็บไซต์นี้ยังคงเป็นแหล่งข้อมูลอิสระ และควรได้รับการประเมินตามหลักฐานที่เว็บไซต์ดังกล่าวได้เผยแพร่

คำแถลงภายนอก
Registrar Accountability scoreboard — which domain registrars act on abuse reports and which ignore them
#ความรับผิดชอบ# ผู้ให้บริการจดทะเบียน#ICANN#ข้อมูลเปิด

ความรับผิดชอบของหน่วยงานจดทะเบียนโดเมน — ใครเป็นผู้ดำเนินการตามรายงานการละเมิด

กระดานคะแนนแบบเรียลไทม์ที่สร้างขึ้นจากหลักฐานจริงจากทุกการรายงานการละเมิดที่เราส่งมอบ: อัตราการระงับการใช้งานที่ได้รับการยืนยัน เวลาในการตอบสนอง การยกระดับการรายงานซ้ำ และจำนวนโดเมนที่ถูกรายงานซึ่งผู้จดทะเบียนแต่ละรายไม่เคยระงับการใช้งาน ระบบนี้ทำงานตามหลักกำหนดตายตัว (Deterministic) สามารถทำซ้ำได้ (Reproducible) อนุญาตภายใต้สัญญาอนุญาต MIT และมีการอัปเดตทุกวัน

10 ก.ค. 2026 ข้อมูลสด
We Are No Longer Volunteers — PhishDestroy editorial statement
#บรรณาธิการ# คำแถลง# ความโปร่งใส

เราไม่ใช่อาสาสมัครอีกต่อไปแล้ว

เหตุใดเราจึงเลิกใช้คำที่ถูกใช้เป็นอาวุธต่อต้านผลประโยชน์สาธารณะ — เมื่อ ICANN (องค์กรไม่แสวงหากำไรมูลค่า 50 ล้านดอลลาร์) และขโมยกระเป๋าเงินที่ก่อเหตุต่อเนื่องมานานถึงทศวรรษต่างก็เรียกตัวเองว่า “อาสาสมัคร” คำนี้จึงปกป้องเฉพาะองค์กรที่ซ่อนตัวอยู่เบื้องหลังคำดังกล่าวเท่านั้น

บรรณาธิการ ใช้เวลาอ่าน 5 นาที
The Real Enemy Isn't the Scammer — It's the Registrar
#ผู้จดทะเบียน#ICANN#บทความแสดงความคิดเห็น

ศัตรูตัวจริงไม่ใช่ผู้หลอกลวง แต่คือผู้ให้บริการจดทะเบียนโดเมน

บทความเชิงความคิดเห็น: นักต้มตุ๋นเป็นเพียงพลทหารราคาถูกที่ทดแทนกันได้ เศรษฐกิจของมิจฉาชีพขับเคลื่อนโดยผู้ให้บริการจดทะเบียนโดเมนที่ขายความเงียบ — และ ICANN ที่ไม่ยอมบังคับใช้กฎหมาย มูลค่าความเสียหาย 16,000 ล้านดอลลาร์ในปี 2024; การโจมตีแบบฟิชชิ่งเพิ่มขึ้น 180% ตั้งแต่ปี 2021 ทำให้การลอยนวลพ้นผิดมีราคาแพง

8 ก.ค. 2026 ใช้เวลาอ่าน 11 นาที
NameSilo registrar evidence — 183K malicious domains
#ผู้จดทะเบียน#NameSilo#ICANN

หลักฐานจาก NameSilo: 183,000 โดเมนที่เป็นอันตรายซ่อนอยู่ภายใต้เกราะความเป็นส่วนตัว

รายงานสดเกี่ยวกับ NameSilo (IANA #1479) สแกนโดเมน 5.27 ล้านโดเมน พบว่า 87.3% เป็นโดเมนที่หมดอายุหรือถูกจอดไว้ (parked) และพบโดเมนที่เป็นอันตราย 183,000 โดเมนที่ซ่อนตัวอยู่ภายใต้การปกป้องความเป็นส่วนตัวของ NameSilo เอง — ได้ยื่นเรื่องต่อ ICANN แล้ว

อัปเดตทุกวัน 32 ดาว
NiceNIC registrar evidence — 18,927 malicious domains
#ผู้จดทะเบียน#NiceNIC#จีน

หลักฐานจาก NiceNIC: โดเมนที่เป็นอันตราย 18,927 โดเมนภายใต้ผู้จดทะเบียนรายเดียว

การสแกนโซนเต็มของ NiceNIC (IANA #3765, จีน) — ครอบคลุมโดเมน 349,376 รายการ พบโดเมนที่เป็นอันตรายยืนยันแล้ว 18,927 รายการ ได้แก่ การหลอกลวง (phishing), การโจรกรรมข้อมูลบัตรเครดิต (carding), เครื่องมือดูดเงินคริปโต (crypto drainers) และเว็บไซต์การพนัน พร้อมฟีด IOC และไฟล์ CSV สำหรับ SIEM

อัปเดตทุกวัน 13 ดาว
Trustname registrar evidence — 86% malicious
#ผู้จดทะเบียน#Trustname#ICANN

หลักฐานจาก Trustname: 86% ของโดเมนที่ใช้งานอยู่เป็นอันตราย

การสแกนครอบคลุมโซนทั้งหมดของ Trustname / Fewmoretaps OÜ (ICANN #4318) — 7,641 โดเมน ยืนยันว่าเนื้อหาที่ใช้งานอยู่ 86% เป็นอันตราย แพ็กเกจหลักฐานระยะที่ 2

อัปเดตทุกวัน 21 ดาว
ShortDot SA registry evidence — 6.2M domains across 7 abused zones
#Registry#ShortDot#ลักเซมเบิร์ก

หลักฐานของ ShortDot: 6.2 ล้านโดเมน คิดเป็น 9.5% ของการหลอกลวงทางฟิชชิ่งทั่วโลก

การสำรวจข้อมูลอย่างครบถ้วนของ ShortDot SA (ลักเซมเบิร์ก) — 7 โซน (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon) จำนวนโดเมน 6.2 ล้านโดเมน และเว็บไซต์เลียนแบบแบรนด์ 51,670 แห่ง ซึ่งมุ่งเป้าไปที่ Chase, Binance, MetaMask และ Ledger โดยโดเมน .bond จัดอยู่ในอันดับที่ 3 ของโลกในด้านการโจมตีแบบฟิชชิ่ง พร้อมฟีดข้อมูล IOC และการอัปเดตข้อมูลรายวัน

อัปเดตทุกวัน 38 ดาว

สำรวจเครื่องมือฟรีของเรา

วิเคราะห์โดเมน ตรวจสอบกระเป๋าเงิน สแกน URL — ทั้งหมดฟรี ไม่ต้องลงทะเบียน

เครื่องมือทั้งหมดรายการตรวจสอบความปลอดภัยคลังอาวุธความเป็นส่วนตัว ความช่วยเหลือฉุกเฉิน