Kalusugan ng Platform

198,000+
Mga Banta na Sinusubaybayan
Kasalukuyang database ng ulat
Higit sa 91,000
Huling Nakita Aktibo
Sumagot noong huling na-imbak na pag-scan
107,000+
Hindi available sa huling pag-check
Hindi nagbigay ng nilalaman noong huling na-imbak na pagsusuri
508
Mga Bagong Naitala sa Loob ng 24 Oras
Nakabatay na Ekspos · Pagtutubong ng Registrar

Pinatay ng NameSilo ang aming Twitter dahil ibinigay namin ang katotohanan tungkol sa kanila

Iniharang ng ICANN registrar ang aming X account pagkatapos nating ipakita ang kanilang pagtatanggol sa isang operasyon ng pagnanakaw ng cryptocurrency na halagang $20M+. Inilinis naman ang aming account ng sariling automation ng X. Nanatili ang ban.

Forensic Pipeline

Paano Gumagana ang Crypto Phishing Threat Intelligence?

Ang proseso ay nagmula sa isang suspicion na nakatuon sa iisang pixel hanggang sa isang timestamped na pampublikong talaan ng ebidensya. Ito ay nagmumapa ng pitong yugto, dalawampung global na kasosyo, at median na oras na labing-apat na oras hanggang sa takedown sa iisang operations view.

7Mga yugto ng pipeline
28+Mga kasosyo ng tagapagbigay
14:00Median TTM
Pipeline ng Pagtuklas
Threat-Intel · TTPs at Geo

Ang mga Banta na Binubuhos Namin

Mga Drainer ng WalletSpear PhishingMga Masasamang Smart ContractIce PhishingLokasyon: Rusya at CISLokasyon: NigeriaLokasyon: IndiaLokasyon: Turkey
⌘KHanapin ang anumang domain sa aming 198,000+ na basehan ng mga banta
LIVE
Nakikitanaglo-load ng live feed…

Pangunahing produkto

Anim na kasangkapan na nagtataguyod ng mabigat na gawa

Ito ang mga pangunahing kasangkapan: live data, bukas na API, pagsusuri ng domain, at on-chain intelligence. Ang akses ay libre at walang hanggan.

PANAHONG-REALE

Live na Feed ng Mga Banta

Daloy ng mga deteksyon ng phishing habang nangyayari: domain, brand, registrar, mga cloaking flags. Patuloy na inu-update.

Panoorin ang feed →
198,000+ MGA DOMAINS

Sentro ng Intelihensya ng Domain

Mga dossier bawat domain: WHOIS, DNS, TLS, VirusTotal, cloaking, kit fingerprint, kasaysayan ng mga ulat ng pang-aabuso. Maaaring hanapin.

Mag-browse ng mga ulat →
WALANG API KEY

Libreng REST API

Suriin ang isang domain, kunin ang isang feed, at gawing bulk-scan ang 500/req. May higit sa 1M threat records, CC-BY licensed, at walang bayad.

Basahin ang mga dokumento ng API →
ISA'NG KLIK

Analista ng URL

I-paste ang alinmang URL upang makakuha ng konsensus ng VirusTotal, fingerprint ng drainer-kit, cloaking test, SSL chain, at screenshot.

I-analyze ngayon →
SA-CHAIN

Database ng mga Phishing Wallet

Mga address ng drainer, mga rug-pull wallet, at mga kaugnay na imprastraktura sa buong EVM at Solana. May flag, maaaring hanapin, at maaaring i-export.

Maghanap ng mga wallet →
BUKAS NA PINAGMULAN

Talaan ng Pagputol Talaan ng Pagbabawal

Threat feed na kuryado ng komunidad sa GitHub. Awto-updated na domain blocklist para sa mga firewall, DNS filter, at browser extension.

Tingnan sa GitHub →

Direktoryo ng Platform

Lahat ng ibang bagay na nating itayo

Mga suporta na tool, dashboard para sa pananaliksik, gabay, at mga eksperimental na proyekto, na nakagrupo ayon sa layunin.

scan@phishdestroy:~$
scan@phishdestroy:~$check --domain <target>
▸ agad na desisyon laban sa 198,000+ na tinuturing na mga domain
▸ sinusuportahan ng /v1/check API • 0 API key ang kinakailangan

Tinatawag kami nilang Kaaway #1

Mga Patuloy na Atake. Walang Epekto.

Muling tinutukoy ng mga scammer ang aming infrastructure upang maiwasan ang mga ulat at bans. Mananatili ang parehong resulta: mananatiling pampubliko ang ebidensya, magpapatuloy ang mga deteksyon, at ang aming mga ulat ng takedown ay nagdudulot ng gastos sa mga user $0.

Kasalukuyang korpus
198,000+

Mga domain na sinusubaybay

Nakaimbak na talaan
64,000+

Mga ulat ng pang-aabuso

Kumpirmadong mga resulta
27,000+

Kumpirmadong paglabag

Patakaran ng walang bayad
$0

Binayaran ang mga registrar o platform para sa mga takedown (noong dati)

Babala: May mga Crypto Scam na Dumadating

Ang kaalaman ang iyong pinakamagandang panlaban. Matutunan ang mga pinakakaraniwang taktika ng pandaraya upang maiwasan na maging susunod na biktima.

Maling Pagbabalik ng Bilyete / HYIP

PULA

Ang mga high-yield investment scam ay nagpapaano ng hindi realistikong ROI (1–5% araw-araw) at nagbabayad sa mga unang nag-deposit gamit ang pera ng mga bagong investor. Kapag tumigil ang daloy ng pera, mawawala ang platform sa isang gabi.

Mga tanda ng pag-aabuso
Pinag-secure na aro-araw na ROIPiramide ng referral (5-pantalan)Lock sa pag-withdraw / bayarinPlagyo ng whitepaperMga anonymous na tagapagtatag
$4.6BPlusToken Ponzi
715KMga biktima (CN/KR)
2019Nakapikit

Kaso: PlusToken

PlusToken: Isang Ponzi scheme sa rehiyon ng Asya na nakabalot bilang isang wallet/exchange app. Inakala ng mga operator na magbibigay ng 6-18% na buwanang kita, nagtipon ng humigit-kumulang 200K BTC at 800K ETH, at sumira. 109 na pagkakagrab sa taong 2020; humigit-kumulang $2.9B na BTC ang inakop at pinutol.

Mga Kaso ng Crypto Drainer

Pagpapanggap

VIOLET

Mimicking ang mga operator ng mga exchange support, project founders, KOLs, o wallet vendors. Nag-uugnay sila sa pamamagitan ng cold DM, mga sagot sa ilalim ng mga viral na tweet, o mga fake na verified na handle upang ipakita ang mga fake na giveaway, support ticket, o recovery flow.

Mga tanda ng pag-aabuso
Unang pakikipag-ugnay sa DMKlon ng verified-handle (mga zero-width na karakter)Mga bot-napalalaking salaysay ng sagotPangit na anyo ng suportaENS na katulad (vita1ik.eth)
$85MPink Drainer haul
Higit sa 21,000Mga banyera na walang laman
Mayo 2024Nag-retire ang operator

Kaso: Pink Drainer

Pink Drainer: phishing-as-a-service kit na ginamit ng mga impersonation crew. Nagpanggap na mga moderator ng Coinbase, OpenSea, at Discord, pinag-ikot ang mga user papunta sa mga signature page na nakatago bilang 'security verifications'. Naapektuhan si Evan Luthra, si Mira Murati ng OpenAI, at 21K+ retail wallets bago ito opisyal na itinatag.

Paano gumagana ang mga pang-aksaya

Sextortion

AMBER

Mga email na extortion na ipinapadala nang mass-spam na nagbanggit ng nabasag na password (mula sa mga lumang breach tulad ng Collection #1, LinkedIn 2012, Adobe 2013) at nangangakong mayroong nakamit na nakakahiya na video mula sa webcam. Hinihiling ang $500–$2,000 sa BTC sa loob ng 24–72 oras.

Mga tanda ng pag-aabuso
Ang nakasulat na tagapagpadala = ang iyong sariling emailLumang nasira na password sa katawanBTC address na may deadlineWalang aktwal na patunay / videoHeneral na template ng "Nahack kita"
7M+Mga email / taon (FBI IC3)
$19MNaulat na mga pagkawala noong 2023
~3%Tayuan ng sahod

Kaso: Aaron Smith-Hicks

Aaron Smith-Hicks / alon ng mga 'Webcam Hacker' (2018-2024): parehong template ang ginagamit sa higit sa 30 na variant ng wika. Inilalabas muli ng mga operator ang mga BTC address; ayon sa chain analysis, humigit-kumulang 99% ng mga tumatanggap ay walang natanggap na aktwal na footage. Ang pag-iwas at pagtatanggal ng email ang dokumentadong paraan ng paglaban.

Protektahan ka na ngayon

Pag-atake ng Rug Pull

VIOLET

Ang mga DeFi developer ay nagde-deploy ng token, nagpupuno ng likididad, at nagpapalaganap ng hype gamit ang mga bayad na KOL at shiller. Pagkatapos, inilalabas nila ang likididad mula sa LP pool o pinapatakbo ang mint, blacklist, o transfer-fee backdoor na nakatago sa contract bago sila mawala. Bumababa ang presyo ng token hanggang 0 sa loob ng ilang minuto.

Mga tanda ng pag-aabuso
Anonymous / KYC-less na koponanLP na nakalock sa loob ng 12 buwan o hindi nakalockMint / blacklist / setTax sa kontrataHindi pa nakapag-verify na kontrata sa EtherscanHoneypot: mabibili, hindi mabibili
$2.8BNakawala noong 2023 (Chainalysis)
~70%Mga bagong token = rug
₱3.38MSquid Game token

Kaso: Squid Game token

Squid Game token / SQUID (Nobyembre 2021)Nagpakita ng pagkakataon sa hype ng Netflix, gumamit ng honeypot contract na nag-i-block ng lahat ng pagbebenta. Pagkatapos tumalon ng +75,000%, pinagpalit ng mga developer ang buong liquidity para sa BNB at nawala. Nagdala ang trail ng wallet sa isang deposit sa OKX. Ang 40K+ holders ay nakuha ang zero.

Nakalantad: mga panel ng wallet drainer

Blackmail / Extortion

PULA

Binabanta ng mga operator ang mga negosyo at indibidwal gamit ang DDoS, doxxing, pagtatago ng pinto ng CSAM, o ang tinatawag na "leaked source code" upang mapilitan silang magbayad ng cryptocurrency. Karamihan sa mga banta ay mga pagpapakasama lamang na gumagamit ng takot sa pagkasira ng operasyon.

Mga tanda ng pag-aabuso
24-oras na deadline para sa ransomHiling para sa XMR / privacy-coinWalang ipinapakita na patunay ng kakayahanNagbabanta ng paglabas ng impormasyon sa mga kliyente/prensaMuling ginamit na boilerplate na teksto
$1.1BRansomware 2023 (Chainalysis)
25%Mga biktima na nagbabayad
~5 BTCKaraniwang kaharap

Kaso: DD4BC

DD4BC / Mga kopya ng Armada Collective (2020-2024): Walang-katutubong DDoS na panliligpit laban sa mga fintech, exchange, at casino. Hinihiling ang 5-50 BTC sa ilalim ng banta ng '500 Gbps na atake'. Ang mga tunay na operator ng DD4BC ay arestado noong 2016; ang bawat grupo na gumagamit ng pangalang ito mula noon ay isang kopya lamang na walang sariling imprastraktura.

Ano ang dapat gawin kung mayroong pagbabanta

Ransomware

PULA

Pinapasok ng mga operator ang sistema sa pamamagitan ng RDP, phishing, o hindi pa-patch na VPN, idedeploy ang encryption payload sa buong network, ibinubuhos ang sensitibong datos, at hinahangad ang BTC/XMR sa pamamagitan ng TOR negotiation portal. Ang double-extortion ay ang pay-or-leak.

Mga tanda ng pag-aabuso
RDP brute-force sa port 3389Cobalt Strike beaconNaka-encrypt na .lockbit / .conti / .akira extensionPortal ng negosyasyon ng TOR .onionHalimbawang paglabas ng datos sa website ng data-leak
$1.1BBinayaran noong 2023
$1.5MKaraniwang pagbabayad
1,800+Mga biktima ng LockBit

Kaso: LockBit

LockBit (2019-2024) Ito ay isang RaaS na operasyon na may 20% na bayad sa mga affiliate. Hinagupit nito ang Boeing, ICBC, at UK Royal Mail. Bago ipaglaban ng Op Cronos ang kanyang imprastraktura noong Pebrero 2024, mayroong humigit-kumulang 1,800 na kumpirmadong biktima ang LockBit at nakolekta ng higit sa $120M na ransom. Ang mga aktibong aktor na iyon ay nag-rebrand bilang ALPHV / RansomHub.

Gumawa ng iyong digital na kuta

Phishing / Mga Drainer ng Wallet

BERDE

Pinakakaraniwang vector. Mga fake na bersyon ng mga wallet, DEX, mint pages, at claim portals. Kinokonekta ng biktima ang kanyang wallet, nag-sign ng permit2 / setApprovalForAll / increaseAllowance transaksyon. Agad na nililipat ng drainer ang buong balanse at mga ERC-20.

Mga tanda ng pag-aabuso
Punycode domain (Cyrillic a → Latin a)'WalletConnect' popup sa labas ng dApppermit / setApprovalForAll signatureDiscord / X DM 'support agent'Mga libreng mint / airdrop na may pagmamadali
$87M+Haul ng Inferno Drainer
137,000Mga banyera na walang laman
Nobyembre 2023Pagpapatigil ng operator

Kaso: Inferno Drainer

Inferno Drainer (2022-2023): drainer-as-a-service na ginagamit ng 100+ phishing crews. Nagbigay ng wallet-draining smart contracts at UI kit; kinuha ang 20% na bahagi. Lumikha ng 1,000+ phishing sites bawat araw. Pampublikong shutdown noong Nobyembre 2023, ngunit ang mga spinoff (Angel, MS, Venom, Pussy, Rainbow Drainers) ay agad na nagsimula.

Sa loob ng drainer panel
Hacked? Do this first — emergency response for scam and drainer victims. Never share your seed phrase. SEAL 911, Security Alliance.

Huwag Maging Tahimik! Ang Iyong Tahimik ay Kapangyarihan nila.

Kung nasaktan ka, mag-file ng ulat. Ang pag-file ng ulat sa mga platform tulad ng Chainabuse ito ang minimum na unang hakbang. Sa ideal na sitwasyon, dapat mong ulat ang insidente sa iyong pangunahing lokal na mga awtoridad sa pagsasagawa ng batas. Para sa ekspertong gabay sa mga usapin sa batas o pagnanakaw, lubos naming inirerekomenda ang pag-ugnay sa Seal911Ang mga propesyonal nito ay makakapagbigay ng matalinong payo para sa iyong sitwasyon.

Maging napakapag-aalala sa mga "recovery services" na nakikipag-ugnayan sa iyo pagkatapos ng pagkalatag. Karamihan sa mga ito ay mga scam na naglalayong gawing biktima ka muli.

Pangangatwiran ng Banta

Kung saan ang mga tagapagpangamba abot ikaw

Tatlong karaniwang daanan ng pagpapadala ang nagpapalit ng isang ordinaryong paghahanap, sagot, o kahilingan sa suporta na isang subok sa phishing.

Google Ads

MATAAS

Ang isang sponsored result ay maaaring magmukhang wallet o exchange at magdala sa isang lookalike domain.

Mga sagot sa X

MATAAS

Ang mga impersonator account ay kumokopya ng mga pangalan at avatar, at pagkatapos ay nagpo-post ng mga fake na giveaway o support links.

Suporta ng Discord

MATAAS

Ang mga fake na moderator ang nagpapadala ng mga unsolicited na DM at humihingi sa iyo na buksan ang isang ticket o i-reconnect ang iyong wallet.

Simpleng patakaran: Huwag kailanman ibahagi ang iyong seed phrase o lumagda sa isang hindi inaasahang transaksyon upang "i-verify" ang isang wallet.

Tingnan ang lahat ng mga kanal ng scam

Konektadong Seguridad

Mga Kagamitan sa Kaligtasan at mga Katuwang

Mga bukas na datos, pampublikong ulat, at mga feed na idinisenyo upang magtrabaho nang magkasama sa ibang mga kasangkapan sa seguridad.

350K+
Mga Domang Nasuri
54+
Mga Tagapagbigay ng Serbisyo sa Kaligtasan
17M+
Mga Pinatutungha na Wallet

Para sa mga Tagagawa ng Software

Sira ang API

Libre, bukas, walang API key. Real-time na pagtataya ng banta sa domain sa 1M+ na mga banta.

Mga Endpoint
5
Limitasyon sa Bulk
500 /req
Pagpapatunay
Buksan
Pagsasama
Tuwing oras
api.destroy.tools
$ curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
{
banta: totoo,
risk_score: 85,
laman: kritikal,
mga pinagkukunan: [destroylist, komunidad],
dns_active: totoo
}
Pagsusukat ng Banta (0–100)
Kritikal 70–100Mataas 40–69Katamtaman 20–39Mababa 1–19
Mga Available na Endpoint
Mga API Endpoint
ParaanEndpointPaglalarawan
GET/v1/check?domain=Isang pagtutukoy
POST/v1/check/bulkBulk (500/req)
GET/v1/search?q=Paghahanap gamit ang keyword
GET/v1/feed/{list}Mga buong feed
GET/v1/statsMga live na estadistika

Mga Buhay na Impormasyon

Pinakabagong mga Deteksyon

Mga kamakailang na-imbak na phishing detections mula sa pampublikong feed.

Protektahan ang Sarili Mo

Mga Pangunahing Mga Sanggunian sa Seguridad

Emisensya: Nakapang-aapi ako

Mga agad na hakbang kung naaalis ang lahat ng ari-arian sa iyong crypto wallet. I-revoke ang mga pahintulot, ligtasan ang natirang ari-arian, at ipaalam ang krimen.

Gabay sa Pagtugon sa Emerhensya

Pinakamataas na Checklist sa Kaligtasan

Gabay na may mga hakbang upang mapalakas ang iyong seguridad sa crypto. Mga hardware wallet, mga setting ng 2FA, at ang tamang pag-uugali sa pag-browse.

Talaan ng mga Pagsusuri sa Kaligtasan

Arsenal at Mga Kagamitan sa Privacy

Mga inirerekomendang kasangkapan para sa privacy, mga ligtas na browser, VPN, at operating system upang manatiling anonymous sa online.

Mga Kagamitan sa Privacy at Seguridad
Security illustration showing threat neutralization

Ang ginagawa namin

Isang Libreng Solusyon upang Iwasan ang mga Manloko

Sinusundan namin ang mga banta mula sa unang pagtuklas hanggang sa paglabag ng imprastraktura.

Pagkakasama sa mga Awtoridad

Tumatulong kami sa pagtukoy ng mga pang-aapi na pangkat at sa paghahanda ng mga ulat na maaaring gamitin ng mga awtoridad sa pagsasagawa ng batas.

Pagsusundan ng Kadena ng Banta

Binubuo namin ang mga threat chain sa iba't ibang domain, asset, at wallet.

Pagsusuri ng Kodigo at Awto-Deteksyon

Binubuo namin ang mga detection template at awtomatiko ang pagsusuri ng code upang agad na ma-block ang mga scam.

Suporta at Legal

Paalala at Mga Madalas Itanong

Hindi-komersyal, independiyenteng proyekto. Kami ay isang bukas na komunidad na nakatuon sa pagtukoy, pagdokumento, at paghadlang ng phishing at scam infrastructure para sa kapakanan ng publiko.

  • Buksan sa pamamagitan ng disenyo. Kung ligtas at legal, ang mga indikador at scan ay madaling ma-access ng publiko.
  • Walang mga database ng mga user. Hindi namin iniimbak ang personal na datos. Para sa mga apil at katayuan ng takedown, ginagamit namin ang ID ng ticket lang.
  • Walang direktang pagtatanggal. Inilalagay namin ang ebidensya sa mga registrar, hosting provider, at mga tiwala na vendor; ang pagpapatupad ay nasa kanilang desisyon.
  • Ligtas para sa mga lehitimong website. Ang aming mga pasibong pagscan at ulat ay hindi nagdudulot ng pinsala sa mga lehitimong rekurso.
  • Walang mga garantiya. Ipinapahayag ang nilalaman nang "kasama ng mga kasama" (as is), nang walang anumang garantiya sa kumpletitud o angkop na paggamit.
  • Ligal na pakikipagtulungan. Sa mga kwalipikadong kaso, maaaring ibahagi ang mga artifact sa mga may kapangyarihang awtoridad.

  • Pag-scan. Ginagawa namin ang ligtas at pasibong mga pagsusuri upang makolekta ang mga artifact at indikador.
  • Pag-angat ng antas. Hinihiling namin ang mga propesyonal na serbisyo upang mapatunayan ang mga resource at humingi sa mga registrar/host na suriin ang mga kliyente sa pamamagitan ng mga abuse team.
  • Mga Pagsusuri Minsan namin ay isinasagawa ang limitadong, ebidensya-nababatay na OSINT; ang mga resulta ay inilalathala, ibinabahagi sa mga kapwa propesyonal, o ipinapasa sa mga awtoridad. Hindi namin pinaghihiwalay ang pribadong datos. Tingnan ang aming Pagsusuri sa Gambler Panel halimbawa. Mag-browse ng lahat ng pananaliksik sa aming Balita at Pagsusuri pahina.
  • Pagtutulungan. Bukas kami sa mga pakikipag-ugnayan. Maaaring ibahagi ang ilang pribadong mga kasangkapan at materyales para sa mga layuning pangdepensa, ayon sa hiling.
  • Mga dashboard. Suriin ang mga nakaw na pondo sa lahat ng chain gamit ang Tagapag-alala ng mga Hack sa DeFi o suriin ang imprastraktura ng scam gamit ang aming Dashboard ng Intelihensya sa Scam.

Permanente pampublikong allowlist. Ang mga na-cleared na domain ay idinadagdag sa aming permanenteng allowlist. Ang pampublikong listahan ay available bilang allowlist.json. 🇷🇺

Tinanggal ang domain sa pamamagitan ng apela. Kung aprubado ang apela, alisin ang domain mula sa aming database at mula sa lahat ng lugar kung saan namin ito ipinubliko.

Pagsubaybay na batay lamang sa ticket. Hindi namin iniimbak ang personal na datos. Para sa mga pagtutukoy ng status at mga kahilingan para sa pagtanggal, ginagamit namin ang ID ng ticket lang.

  • Buksan ang akses. Abre para sa lahat ang bot, na hindi nagbabago ng layunin nito: mas mabilis na pagpapatigil ng mga pang-aapi.
  • Walang bayad na pagpapagaan. Hindi namin minsan man hinihiling o tinatanggap ang bayad para sa mga unbans o pribilehiyo. Bukas at maaaring beripika ang proseso at database.
  • Mga pinagkakatiwalaang tagapagbalita. Maaaring mag-ulat ang mga mapagkakatiwalaang gumagamit nang walang pre-moderasyon at magsumite ng mga bulk na reklamo para sa bilis.

Makilos ka nang mabilis at panatilihin ang mga ebidensya: mga URL, TXID, mga address ng wallet, mga screenshot, mga timestamp, at mga chat log. Mag-file ng opisyal na ulat. Para sa pag-iwas, basahin ang aming Mga Pangunahing Kaalaman sa Seguridad ng Kriptograpiya Gabay.

  • Estados Unidos: https://www.ic3.gov/
  • Hapag-Katimugang Britanya: https://www.actionfraud.police.uk/
  • Iba pang mga bansa: makipag-ugnayan sa inyong pambansang yunit sa cybercrime o sa lokal na pulisya

Independiyenteng resource sa pagtugon sa insidente

Para sa anumang insidente, malakas kong inirerekomenda ang pag-ugnay sa SEAL 911 BotAng SEAL 911 ay isang independent na serbisyo ng Security Alliance para sa mga kwalipikadong aktibong crypto incidents. Suriin ang saklaw nito bago ibahagi ang mga detalye ng kaso. Ang PhishDestroy ay hindi nagbabalik ng mga pondo, hindi nagbibigay ng pribadong payo sa pagbawi, at hindi tumatanggap ng mga bayarin para sa pagbawi.