Independente · Pampubliko · Hindi-komersyal · Mula 2019

Tungkol sa PhishDestroy: Misyon, Koponan, at Metodolohiya

Kami ay isang independent na threat-intelligence group. Sa loob ng higit sa 7 na taon, pinagbabaan namin ang phishing, drainers, at crypto fraud. Kami ang unang nagdedetekt ng mga live na threat, pinapanatili ang mga ebidensya, at nakakakoodinasyon ng mga takedown kasama ang mga host, registrar, at AV vendor.

198K+
Mga Dinadagdagan na Domain
64K+
Mga Ulat ng Pagsasamantala
27K+
Paglabag
894+
Mga Tinutukoy na Brand
1M+
Mga Banta sa Pampublikong API
$0
Hindi-Komersyal
Mga live na datos · Ina-update bawat 30 minuto

PhishDestroy isa itong malaya at hindi komersyal na platform para sa threat intelligence na nagdedetektahan ng mga phishing domain sa real time, nagbibigay ng puntos sa antas ng panganib, pinapanatili ang mga forensic na ebidensya, at nakakakoodinasyon ng mga takedown upang protektahan ang mga user mula sa phishing, mga cryptocurrency scam, at mga wallet drainer attack. Aktibo mula 2019, sinusubaybayan ng proyekto ang 198,000+ Mga domain na may bandila sa buong 894+ mga tinutukoy na brand, ay nagpatupad 64,000+ mga ulat ng pang-aabuso, at nagpapatakbo ng pampublikong threat API at database ng seguridad ng domain ginagamit ng mga tagapagsaliksik sa seguridad sa buong mundo.

Sino Kami

Tungkol sa PhishDestroy

Kapag nakikita namin ang aktibong banta, agad namin ito ay inilalapat — hindi pagkatapos lumabas ang mga biktima, hindi pagkatapos ng mga kasuhol. Nag-aalaga kami upang walang biktima sa kabuuan.

Ang Misyon at mga Paraan Namin

Nagsimula kami sa pagsubaybay ng mga tagapagpangamba sa Steam at sa pang-aabuso sa mga advertisement noong 2019. Ngayon, saklaw ng aming operasyon ay ang global na crypto phishing, mga network ng wallet drainer, at malalaking operasyon ng pang-aabuso. Ginagawa namin ang end-to-end na paglilinis ng mga kaso: pagsubaybay ng pondo sa on-chain hanggang sa mga tunay na operator, pagmamapa ng shared infrastructure, at pag-uugnay ng mga campaign sa mga partikular na panel, keys, at source code.

Ang aming kagandahasan ay nagmumula sa pag-aaral namin ng mga scam mula sa loob — na may buong access sa kanilang infrastructure. Ang pananaw na ito ay nagpapahintulot sa amin na maghanda ng mga bagong uri ng attack bago pa sila ilunsad sa malaking sukat.

Ang Aming Hindi Nakakalantad na mga Prinsipyo

Hindi-Komersyal

Hindi namin binibenta ang anumang bagay at hindi namin tinatanggap ang mga donasyon. Walang bayad na pagtanggal ng mga listahan — laging ganito. Ang anumang kita ay magpapabagsak ng aming neutralidad.

Pampubliko at Verifiable

Ang mga indikador, timestamp, at resulta ay ipinapubliko kapag ligtas at legal. Bawat pahayag ay maaaring traceable sa ebidensya.

Walang Data Store ng Biktima

Iniiwasan namin ang pag-iimbak ng sensitibong personal na datos. Gumagamit ang mga ulat ng mga anonimong ID. Kontrolado ng mga biktima ang kanilang sariling mga salaysay.

Pagpapanatili ng Ebidensya

Pinapanatili ang mga web archive at forensic artifact upang maaaring ma-access ng mga biktima at mga tagapagsuri ang ebidensya nang may kalayaan, maraming taon matapos ang takedown.

Ligal na Pakikipagtulungan

Nakakapag-ugnay kami ng mga registrar, host, at AV vendor sa pamamagitan ng mga tamang kanal, at ibinabahagi namin ang mga artifact sa mga may kapangyarihang awtoridad kapag angkop.

Mga Zero Paid Delistings

Ang pagtanggap ng bayad upang alisin ang isang deteksyon ay korapsyon. Hindi namin ito ginagawa at hindi rin ito gagawin. Ang aming integridad ay hindi ibinebenta.

Paano Namin Natutukoy at Pinipigilan ang mga Phishing

Pinroseso ng aming pipeline ang libu-libong domain araw-araw sa pamamagitan ng awtomatadong pag-scan, multi-source na intelihensya, at pagsusuri ng mga eksperto.

1. Pagtuklas

Mga talaan ng CT, mga rehistrasyon ng DNS, mga phishing feed, at mga ulat mula sa komunidad. Ang mga automated classifier ang nagmamarka ng mga banta sa loob ng ilang minuto.

Maghanap sa database

2. Pagsusuri

VirusTotal (95 na engine), WHOIS/DNS, SSL na sertipiko, mga screenshot, at pagsusuri ng nilalaman. Mga score ng panganib mula sa 12+ na signal.

Metodolohiya sa pagtataya ng marka

3. Pag-uulat

Mga ulat na may suporta mula sa ebidensya na ipinapadala sa mga registrar at host — bawat isa ay naglalarawan ng tiyak na dahilan kasama ang mga katotohanan, screenshot, at dokumentasyon, na sinusuri bago itong ipinapadala, hindi isang awtomatiko na abiso — kasama ang paglilipat ng impormasyon sa mga AV vendor, browser safe-browsing, at community blocklists.

Anatomiya ng Paglabas

4. Pagtatanggal

Sundan ang bawat domain hanggang sa mawala ito. Ang ebidensya ay nasa mga web archive. Ang tugon ng registrar ay nag-iiba mula sa ilang oras hanggang ilang linggo.

Mga metrik ng epekto

Mula sa Intelihensya Hanggang sa Epekto

Malalim na Pagsusuri

Hindi lamang hinahanap namin ang mga domain. Sinusundan namin ang crypto sa on-chain, inuugnay namin ang mga infrastructure, at pinag-uugnay namin ang mga magkakaibang kampanya sa iisang pinagmulan, na sumusunod sa pera hanggang sa mga operator.

"Root-Level" na Access

Nakita namin ang mga scam mula sa loob. Ang walang katulad na access namin sa mga drainer panel, phishing kit, at operator infrastructure ang nagbibigay sa amin ng natatanging abot upang maunahan ang susunod nilang galaw.

Pagpapanatili ng Ebidensya

Inu-archive ang bawat site. Inilalagay namin ang mga mahalagang artifact—tulad ng mga JS encryption key at operator ID—upang lumikha ng isang evidence locker na maaaring gamitin ng mga awtoridad at biktima, walang anumang tanong.

Proaktibong Pagbanta

Nag-aaksyon kami upang walang biktima. Sa pamamagitan ng pag-uulat sa mahigit 50 na vendor nang sabay-sabay, lumilikha kami ng network effect na nagbabasag sa mga scam campaign bago pa ito ganap na ilunsad. Matuto pa sa aming Anatomiya ng Paglabas Gabay.

Mga Himpilan ng Crypto-Scam: Ang Hilera ng Pananagutan

Ang isang hindi proporsyonal na bilang ng mga crypto-scam ay nagmumula sa ilang registrar lamang. Hindi ito aksidente—ito ay isang sistemikong pagkabigo sa paghahandle ng abuse.

Mga Domain ng Crypto-Scam Ayon sa Registrar

PhishDestroy DB, live na datos

Hindi Nangangalunga ang Datos

Kapag isang registrar ang nagho-host ng libu-libong mas maraming malisyosong domain kaysa sa mga kalabang, ito ay nagpapahiwatig ng pagtanggap sa pang-aabuso, kakulangan sa kakayahan, o parehong dalawa. Lumalapit ang mga tagapagpangamba sa mga platform na may pinakamababang paglaban.

Ang Aming Tungkulin

Nagbibigay kami ng malinaw na ebidensya sa mga registrar na ito, na nagbibigay sa kanila ng oportunidad upang matugunan ang kanilang mga obligasyon sa ilalim ng ICANN. Ang aming mga pampublikong talaan ay lumilikha ng pagkakatawan kapag hindi nila ginagawa ang dapat.

Transparency at Tiwala

Ang kredibilidad ay nagmumula sa pagiging bukas. Bawat proseso ay naka-dokumento at maaaring beripika.

Buksan na Metodolohiya

95 na AV engine, 11 blocklist, at DNS/WHOIS/SSL analysis. Lahat ay naka-dokumento.

Paano namin sinuscore

Proseso ng Apeal

Bawat apil ay sinusuri sa loob ng 48 oras. FP rate: <0.01%. Walang bayad na pagtanggal ng listahan.

Isumite ang apela

Pampublikong Datos

Mga threat feed, blocklist, at talaan ng pagsusuri — bukas ang pinagmulan sa GitHub.

GitHub

Pagpapanatili ng Ebidensya

Mga screenshot, source code, WHOIS snapshots, at Wayback archives para sa bawat domain.

Patakaran

Patakaran sa Mga Pagtutukoy

Naayos ang mga pagkakamali sa pampubliko, kasama ang mga timestamp at rason.

Patakaran

Walang Bayad na Pagtatanggal ng Talaan

Hindi namin tinatanggap ang bayad upang alisin ang isang deteksyon. Ang integridad ay hindi negosyable.

Mga Apela

Pagkakasulat ng editorial

Pananaliksik ng PhishDestroy

Ang PhishDestroy Research ay ang kolektibong editorial byline para sa mga ebidensya-nangungunang imbestigasyon, teknikal na paliwanag, at mga ulat ng datos na inilalathala ng PhishDestroy. Mananatili ang PhishDestroy bilang tagapaglabas.

Mag-browse ng mga pananaliksik at paglilipat

Basahin ang aming mga halaga at prinsipyo sa pag-edit
Ang buong kuwento · hindi-komersyal mula 2019Bakit hindi kami tinatanggap ng anumang bayad, nananatili silang radikal na transparent — at ano ang nilikha nila noong 2025–2026

Isang paalala bago ang lahat: hindi namin hinahanap ang pasasalamat, pagkilala, PR, o saklaw. Mahalaga sa atin ang visibility para sa eksaktong dalawang dahilan — pagpapasok ng presyon sa mga registrar na nag-iignore ng karaniwang mga email tungkol sa pang-aabuso, at ang permanenteng pagdokumento ng kanilang tunay na posisyon kapag pinili nila ang kawalan ng aksyon.

Ang aming mga kalaban

Ang aming mga kalaban ay mga tagapagpangamba. Madalas naming tinatawag silang kawalan ng kakayahan at kawalan ng orihinalidad — at naniniwala kami dito. Ngunit hindi namin sila binabawasan ang kanilang mga mapagkukunan. Ang imprastraktura na nakikinabang sa mga scam ay may malaking halaga at saklaw, at ang isang nakasakop na daga ay gagawa ng anumang bagay: ang mga pinagbawal na pondo ay ginagamit para sa pagtanggal ng mga site ng ebidensya, mga atake sa mga mananaliksik, disinformasyon, mga pagtatangkang mapabaha, mga nakabubuo na akusasyon, at mga tuwirang kasinungalingan.

Bakit zero ang pera — hindi kahit isang dolyar

Ang PhishDestroy ay, at laging man, sa estriktong di-komersyal: walang kita, walang reklamo, walang bayad na serbisyo, walang donasyon na nakatali sa mga resulta. Hindi ito idealismo — ito ay isang pangangailangan upang mabuhay.

  • Ang aming istilo ay agresibo at direkta. Ang anumang financial dependency ay agad-agad na gagamitin bilang sandata laban sa amin.
  • Walang nakakapansin kapag tama tayo, ngunit ang bawat maling positibo ay lalaking lalaki laban sa atin. Ang mga komersyal na interes ay gagawing existential na banta ang bawat pagkakamali.
  • Ang kalayaan ang aming tanging tunay na baluti. Kapag nagbanta ng mga kaso ang isang registrar tulad ng NameSilo, hindi namin ito tinutukoy laban sa $60M na kita — inuupdate namin lang ang aming IPFS mirror at patuloy kaming nagtatrabaho.
Ang posibleng dahilan kung bakit kami iba ay ang aming ganap na kalayaan mula sa pera.

Radikal na transparencya

Layunin naming maging ganap na bukas sa lahat ng bagay—ang aming mga ulat, ang aming detection logic, ang aming proseso ng apela, bilang ng mga apela at ang mga resulta nito. Alam naming sa huli, gagamitin ito laban sa amin ng mga registrar upang ipagtanggol ang kanilang kawalan ng kilos. Walang problema. Hayaan nating magsalita ang rekord.

Nagkakamali kami, at hindi kami natatakot na amuminan ito. Hindi kami isang tao lamang — kami ay isang pinagsamang misyon: ang pagpapatay sa phishing at scam infrastructure, anuman ang crew na namamahala dito, maging Russian, Nigerian, o Turkish. Hindi mahalaga ang pagkatao. Ang panloloko ay panloloko.

Ang tunay na halaga: ebidensya

Pinaniniwalaan namin na ang aming pangunahing kontribusyon ay ang batayan ng ebidensya. Mga simpleng bagay tulad ng site scan, snapshot ng Web Archive, o ulat na isinumite sa isang antivirus vendor ay may tunay na kapangyarihan:

  • Maaari itong maging ebidensya para sa mga awtoridad ng batas.
  • Maaari itong maging template ng IOC para sa komunidad ng seguridad.
  • Maaari itong tumulong upang ilantad ang pagkakakilanlan ng isang kriminal.
  • Maaari itong patunayan na alam ng registrar na malisyoso ang isang website — at napili pa ring labagan ang kanyang kasunduan sa ICANN.

Karapat-dapat sa mga biktima na makita na naabot ang registrar ng impormasyon tungkol sa panganib at itinapon ito.

Ginagamit ng mga scammer ang iyo laban sa mga kalabang negosyo

Nag-uulat ba ang mga scammer ng kanilang mga kalabang sa amin? Posibleng oo — hindi namin matitiyaga. Ngunit isipin mo ito nang mabuti. Kapag pumasok ang isang scam site sa aming pipeline, hindi namin ito i-block lang: binibigyan namin ito ng fingerprint, ginagawa ang domain-permutation analysis (dnstwist), at inilalagay sa mga automated parser na sumasaklaw sa SEO poisoning, Google Ads abuse, at iba pang mga distribution channel. Kaya oo — ang paggamit sa amin upang sirain ang iyong kalabang ay isang napakagandang desisyon. Ngunit kapag inilunsad mo ang isang identical site upang palitan sila, ikaw din ay pumapasok sa parehong database. Ang lohika ay tama sa alinmang paraan.

Pag-abuso sa aming sistema — at kung paano namin ito ay naayos

Mayroong tunay na mga problema. Ang mga serbisyo na "takedown-for-hire" ay pinagsamantala ang aming pipeline upang sumakata sa mga gambling site at sa mga kalabang stresser. Binago namin ang sistema at binawal ang mga user na iyon:

  • Hindi namin inuutos ang eksperto sa legal na pagsusugal — ngunit ang mga scam na pagsusugal ay pinipigilan.
  • Pinroseso lamang ang mga ulat tungkol sa mga website sa pagsusugal kung may suporta mula sa mga deteksyon ng antivirus o mga entry sa blocklist ng mga kasosyo.
  • Ang mga gumagamit na paulit-ulit na nagpapadala lamang ng mga ganitong site ay tatanggapin ang mga babala, at susunod dito, ang pagbabawal.

Lumago nang malaki ang lohika. Hindi na maaaring ipasa ng isang admin o trusted user, halimbawa, ang Coinbase upang ito ay mailipat. Nagtayo kami ng matibay na AI layer at isang malaking library ng mga threat fingerprint, at patuloy na natututo ang sistema — nakikita nito ang mga puwang na umiiral at gumagawa ito upang isara ang mga ito. Laging susubukang i-bypass ng mga scammer ang mga proteksyon. Ito ay inaasahan.

Nakikita ang epekto

Maging sukatin lamang sa halaga ng mga domain na nasunog, malaki ang pinsala na nating dulot sa mga operasyon ng scam. Mas mahalaga pa: ang panahon na ang mga phishing domain ay nabubuhay ng ilang taon ay epektibong tapos na sa halos buong crypto space — lahat ng pangunahing termino, lahat ng pangunahing pattern ng paggamit ng brand.

Mula noong Hulyo 2025, ginawa namin ang proyekto na tunay na pampubliko: isang totoong website sa halip na isang panghihikayat na landing page, isang bukas na repository, at mga naka-dokumentong proseso — lahat ay itinatag upang maaaring i-verify ng sinuman, lalo na ng mga biktima, kung ano ang nangyari at sino ang nagbalewala sa anumang bagay.

Sumali

Patuloy na lumalaki ang proyekto, at inaasahan namin na magiging kapaki-pakinabang ito. Kung may mga ideya ka upang mapabuti ang proyekto o ang mga tool nito, buksan ang isang Issue sa GitHub o magsumite ng ticket sa pamamagitan ng aming Telegram botAnumang tanong, anumang mungkahi. Hindi kami komersyal — ngunit aktibong nakikipagtulungan kami sa lahat ng nakikibahagi sa aming layunin: paggawa ng mas ligtas na internet.

Kredensyal at Ekspertis

Bakit Dapat I-trust Kami — independiyenteng, mapapatunang eksperto na nabuo sa loob ng maraming taon ng frontline na pananaliksik sa mga threat.

Sertipikadong Pangkaligtasang Koponan
CISSP(ISC)² · 2026CCSPSeguridad sa Cloud · 2026OSCPOfensibong SeguridadGWAPTGIAC Web App Pen TesterBTL2Blue Team Antas 2

Pananaliksik na nakabatay, pang-eksperteng panlaban — pinamumunuan ng CISSP/CCSP, sinusuportahan ng OSCP, GWAPT, at BTL2 karunungan. Sinusuportahan ng 7+ taon ng aktibong paggawa sa pagtukoy at pagsubaybay ng mga banta ng scam at phishing.

Presensya at Kontribusyon sa Komunidad

Bawat profile sa ibaba ay pampubliko at maaaring patunayan nang mag-isa.

GitHub

Mga open-source na kasangkapan sa threat intelligence, mga blocklist, at mga talaan ng pagsusuri.

PhishTank (Felix0101)

Aktibong tagapag-ulat ng phishing URL — libu-libong napatunayang isinumite.

PhishTank (tuanphuong)

Mga kontribyutor ng komunidad sa database ng PhishTank.

AlienVault OTX

Mga pulso ng threat intelligence na ibinahagi sa global na komunidad ng seguridad.

HuggingFace Talaan ng Pagputol

ML-ready na dataset ng 198,000+ mga phishing domain para sa pananaliksik at pagtutren ng modelo.

Mastodon

Mga real-time na babala sa mga banta at mga update sa mga pagsusuri.

Katamtaman

Mga malalim na pagsusuri tungkol sa imprastraktura ng phishing, mga drainer panel, at ekonomiya ng mga scam.

X / Twitter

Pinakabagong impormasyon sa mga panganib (threat intelligence), mga anunsyo ng paglabag (takedown), at pakikilahok ng komunidad.

Codeberg

Git mirror na pinamumunuan ng komunidad ng aming bukas na blocklist at mga dataset — malaya sa GitHub.

Isang Mensahe sa mga Biktima: Ang Tiyaga Ninyo ay Sandata nila

Huwag manatiling tahimik. Huwag itago ang nangyari. Sa pamamagitan ng pagtatago, pinoprotektahan mo ang mga taong nagdulot ng pinsala sa iyo at inihahanda mo ang susunod na biktima. Ang iyong katahimikan ang kanilang kalasag. Mas maraming pera para sa kanila ay nangangahulugan ng mas maraming imprastraktura, mas maraming atake, at mas maraming biktima. Putulin ang siklo.

1. Kumustang Tumulong Agad

Para sa mabilis na tugon at propesyonal na tulong sa anumang sitwasyon, makipag-ugnayan sa SEAL 911 team.

Makipag-ugnayan sa SEAL 911

2. Iulat sa Publiko

Ito ang minimum na dapat mong gawin. Ibahagi ang impormasyon tungkol sa scammer sa buong mundo. Ito ay isang maliit na hakbang na maaaring tumulong sa iba.

Uulat sa Chainabuse

3. Iulat ayon sa batas

Iulat ang krimen sa inyong pinakamalapit na pulisya. Maaari itong gawin sa pamamagitan ng email o sa kanilang website. Ang hindi pag-uulat ay pagtatago sa kanila.

Makipag-ugnayan sa Lokal na Pulisya

Isang Mensahe Para sa...

Ang Industriya

Hindi kami ang inyong kaaway. Kami ang inyong libre, ekspertong serbisyo sa triage ng abuse. Ang aming mga ulat ay actionable intelligence, hindi mga akusasyon. Inaasahan namin na suriin at gawin ninyo ang tamang hakbang ayon sa inyong mga obligasyon sa kontrata. Kung hindi kwalipikado ang inyong abuse desk, iyon ay isyu sa loob ng inyong organisasyon. Ang mga kahilingan para sa video na patunay o iba't ibang format ng file ay mga delibadong pagpapaliban na tumutulong sa mga kriminal na magpangamba pa. Gumawa ng aksyon batay sa komprehensibong ebidensya na ibinibigay namin.

Mga tagapagpangamba

Ituloy ang pag-uulat sa isa't isa. Nakakatulong ito upang mas mabilis nating i-cluster at i-neutralize ang inyong mga network. Sa 5/5 malalaking CIS groups na binigyang-katanungan namin, ang mga revenue filters ang nag-aalis ng pondo mula sa inyo sa upstream; hindi ninyo na rin makikita 5% ng kabuuang kitaHindi kayo mga hari; kayo ay mga naaalis at mga biktima ng inyong mga operator.

Sumali sa Misyon

Gamitin ang aming data. Magpakikipagtulungan. Iwasan ang susunod na pang-aapi bago pa ito magsimula.