Tungkol sa PhishDestroy: Misyon, Koponan, at Metodolohiya
Kami ay isang independent na threat-intelligence group. Sa loob ng higit sa 7 na taon, pinagbabaan namin ang phishing, drainers, at crypto fraud. Kami ang unang nagdedetekt ng mga live na threat, pinapanatili ang mga ebidensya, at nakakakoodinasyon ng mga takedown kasama ang mga host, registrar, at AV vendor.
Tungkol sa PhishDestroy
Kapag nakikita namin ang aktibong banta, agad namin ito ay inilalapat — hindi pagkatapos lumabas ang mga biktima, hindi pagkatapos ng mga kasuhol. Nag-aalaga kami upang walang biktima sa kabuuan.
Ang Aming Hindi Nakakalantad na mga Prinsipyo
Hindi namin binibenta ang anumang bagay at hindi namin tinatanggap ang mga donasyon. Walang bayad na pagtanggal ng mga listahan — laging ganito. Ang anumang kita ay magpapabagsak ng aming neutralidad.
Ang mga indikador, timestamp, at resulta ay ipinapubliko kapag ligtas at legal. Bawat pahayag ay maaaring traceable sa ebidensya.
Iniiwasan namin ang pag-iimbak ng sensitibong personal na datos. Gumagamit ang mga ulat ng mga anonimong ID. Kontrolado ng mga biktima ang kanilang sariling mga salaysay.
Pinapanatili ang mga web archive at forensic artifact upang maaaring ma-access ng mga biktima at mga tagapagsuri ang ebidensya nang may kalayaan, maraming taon matapos ang takedown.
Nakakapag-ugnay kami ng mga registrar, host, at AV vendor sa pamamagitan ng mga tamang kanal, at ibinabahagi namin ang mga artifact sa mga may kapangyarihang awtoridad kapag angkop.
Ang pagtanggap ng bayad upang alisin ang isang deteksyon ay korapsyon. Hindi namin ito ginagawa at hindi rin ito gagawin. Ang aming integridad ay hindi ibinebenta.
Paano Namin Natutukoy at Pinipigilan ang mga Phishing
Pinroseso ng aming pipeline ang libu-libong domain araw-araw sa pamamagitan ng awtomatadong pag-scan, multi-source na intelihensya, at pagsusuri ng mga eksperto.
1. Pagtuklas
Mga talaan ng CT, mga rehistrasyon ng DNS, mga phishing feed, at mga ulat mula sa komunidad. Ang mga automated classifier ang nagmamarka ng mga banta sa loob ng ilang minuto.
Maghanap sa database2. Pagsusuri
VirusTotal (95 na engine), WHOIS/DNS, SSL na sertipiko, mga screenshot, at pagsusuri ng nilalaman. Mga score ng panganib mula sa 12+ na signal.
Metodolohiya sa pagtataya ng marka3. Pag-uulat
Mga ulat na may suporta mula sa ebidensya na ipinapadala sa mga registrar at host — bawat isa ay naglalarawan ng tiyak na dahilan kasama ang mga katotohanan, screenshot, at dokumentasyon, na sinusuri bago itong ipinapadala, hindi isang awtomatiko na abiso — kasama ang paglilipat ng impormasyon sa mga AV vendor, browser safe-browsing, at community blocklists.
Anatomiya ng Paglabas4. Pagtatanggal
Sundan ang bawat domain hanggang sa mawala ito. Ang ebidensya ay nasa mga web archive. Ang tugon ng registrar ay nag-iiba mula sa ilang oras hanggang ilang linggo.
Mga metrik ng epektoMula sa Intelihensya Hanggang sa Epekto
Malalim na Pagsusuri
Hindi lamang hinahanap namin ang mga domain. Sinusundan namin ang crypto sa on-chain, inuugnay namin ang mga infrastructure, at pinag-uugnay namin ang mga magkakaibang kampanya sa iisang pinagmulan, na sumusunod sa pera hanggang sa mga operator.
"Root-Level" na Access
Nakita namin ang mga scam mula sa loob. Ang walang katulad na access namin sa mga drainer panel, phishing kit, at operator infrastructure ang nagbibigay sa amin ng natatanging abot upang maunahan ang susunod nilang galaw.
Pagpapanatili ng Ebidensya
Inu-archive ang bawat site. Inilalagay namin ang mga mahalagang artifact—tulad ng mga JS encryption key at operator ID—upang lumikha ng isang evidence locker na maaaring gamitin ng mga awtoridad at biktima, walang anumang tanong.
Proaktibong Pagbanta
Nag-aaksyon kami upang walang biktima. Sa pamamagitan ng pag-uulat sa mahigit 50 na vendor nang sabay-sabay, lumilikha kami ng network effect na nagbabasag sa mga scam campaign bago pa ito ganap na ilunsad. Matuto pa sa aming Anatomiya ng Paglabas Gabay.
Mga Himpilan ng Crypto-Scam: Ang Hilera ng Pananagutan
Ang isang hindi proporsyonal na bilang ng mga crypto-scam ay nagmumula sa ilang registrar lamang. Hindi ito aksidente—ito ay isang sistemikong pagkabigo sa paghahandle ng abuse.
Mga Domain ng Crypto-Scam Ayon sa Registrar
PhishDestroy DB, live na datosHindi Nangangalunga ang Datos
Kapag isang registrar ang nagho-host ng libu-libong mas maraming malisyosong domain kaysa sa mga kalabang, ito ay nagpapahiwatig ng pagtanggap sa pang-aabuso, kakulangan sa kakayahan, o parehong dalawa. Lumalapit ang mga tagapagpangamba sa mga platform na may pinakamababang paglaban.
Ang Aming Tungkulin
Nagbibigay kami ng malinaw na ebidensya sa mga registrar na ito, na nagbibigay sa kanila ng oportunidad upang matugunan ang kanilang mga obligasyon sa ilalim ng ICANN. Ang aming mga pampublikong talaan ay lumilikha ng pagkakatawan kapag hindi nila ginagawa ang dapat.
Transparency at Tiwala
Ang kredibilidad ay nagmumula sa pagiging bukas. Bawat proseso ay naka-dokumento at maaaring beripika.
Buksan na Metodolohiya
95 na AV engine, 11 blocklist, at DNS/WHOIS/SSL analysis. Lahat ay naka-dokumento.
Paano namin sinuscoreProseso ng Apeal
Bawat apil ay sinusuri sa loob ng 48 oras. FP rate: <0.01%. Walang bayad na pagtanggal ng listahan.
Isumite ang apelaPampublikong Datos
Mga threat feed, blocklist, at talaan ng pagsusuri — bukas ang pinagmulan sa GitHub.
GitHubPagpapanatili ng Ebidensya
Mga screenshot, source code, WHOIS snapshots, at Wayback archives para sa bawat domain.
PatakaranPatakaran sa Mga Pagtutukoy
Naayos ang mga pagkakamali sa pampubliko, kasama ang mga timestamp at rason.
PatakaranWalang Bayad na Pagtatanggal ng Talaan
Hindi namin tinatanggap ang bayad upang alisin ang isang deteksyon. Ang integridad ay hindi negosyable.
Mga ApelaPagkakasulat ng editorial
Pananaliksik ng PhishDestroy
Ang PhishDestroy Research ay ang kolektibong editorial byline para sa mga ebidensya-nangungunang imbestigasyon, teknikal na paliwanag, at mga ulat ng datos na inilalathala ng PhishDestroy. Mananatili ang PhishDestroy bilang tagapaglabas.
Ang buong kuwento · hindi-komersyal mula 2019Bakit hindi kami tinatanggap ng anumang bayad, nananatili silang radikal na transparent — at ano ang nilikha nila noong 2025–2026
Isang paalala bago ang lahat: hindi namin hinahanap ang pasasalamat, pagkilala, PR, o saklaw. Mahalaga sa atin ang visibility para sa eksaktong dalawang dahilan — pagpapasok ng presyon sa mga registrar na nag-iignore ng karaniwang mga email tungkol sa pang-aabuso, at ang permanenteng pagdokumento ng kanilang tunay na posisyon kapag pinili nila ang kawalan ng aksyon.
Ang aming mga kalaban
Ang aming mga kalaban ay mga tagapagpangamba. Madalas naming tinatawag silang kawalan ng kakayahan at kawalan ng orihinalidad — at naniniwala kami dito. Ngunit hindi namin sila binabawasan ang kanilang mga mapagkukunan. Ang imprastraktura na nakikinabang sa mga scam ay may malaking halaga at saklaw, at ang isang nakasakop na daga ay gagawa ng anumang bagay: ang mga pinagbawal na pondo ay ginagamit para sa pagtanggal ng mga site ng ebidensya, mga atake sa mga mananaliksik, disinformasyon, mga pagtatangkang mapabaha, mga nakabubuo na akusasyon, at mga tuwirang kasinungalingan.
Bakit zero ang pera — hindi kahit isang dolyar
Ang PhishDestroy ay, at laging man, sa estriktong di-komersyal: walang kita, walang reklamo, walang bayad na serbisyo, walang donasyon na nakatali sa mga resulta. Hindi ito idealismo — ito ay isang pangangailangan upang mabuhay.
- Ang aming istilo ay agresibo at direkta. Ang anumang financial dependency ay agad-agad na gagamitin bilang sandata laban sa amin.
- Walang nakakapansin kapag tama tayo, ngunit ang bawat maling positibo ay lalaking lalaki laban sa atin. Ang mga komersyal na interes ay gagawing existential na banta ang bawat pagkakamali.
- Ang kalayaan ang aming tanging tunay na baluti. Kapag nagbanta ng mga kaso ang isang registrar tulad ng NameSilo, hindi namin ito tinutukoy laban sa $60M na kita — inuupdate namin lang ang aming IPFS mirror at patuloy kaming nagtatrabaho.
Radikal na transparencya
Layunin naming maging ganap na bukas sa lahat ng bagay—ang aming mga ulat, ang aming detection logic, ang aming proseso ng apela, bilang ng mga apela at ang mga resulta nito. Alam naming sa huli, gagamitin ito laban sa amin ng mga registrar upang ipagtanggol ang kanilang kawalan ng kilos. Walang problema. Hayaan nating magsalita ang rekord.
Nagkakamali kami, at hindi kami natatakot na amuminan ito. Hindi kami isang tao lamang — kami ay isang pinagsamang misyon: ang pagpapatay sa phishing at scam infrastructure, anuman ang crew na namamahala dito, maging Russian, Nigerian, o Turkish. Hindi mahalaga ang pagkatao. Ang panloloko ay panloloko.
Ang tunay na halaga: ebidensya
Pinaniniwalaan namin na ang aming pangunahing kontribusyon ay ang batayan ng ebidensya. Mga simpleng bagay tulad ng site scan, snapshot ng Web Archive, o ulat na isinumite sa isang antivirus vendor ay may tunay na kapangyarihan:
- Maaari itong maging ebidensya para sa mga awtoridad ng batas.
- Maaari itong maging template ng IOC para sa komunidad ng seguridad.
- Maaari itong tumulong upang ilantad ang pagkakakilanlan ng isang kriminal.
- Maaari itong patunayan na alam ng registrar na malisyoso ang isang website — at napili pa ring labagan ang kanyang kasunduan sa ICANN.
Karapat-dapat sa mga biktima na makita na naabot ang registrar ng impormasyon tungkol sa panganib at itinapon ito.
Ginagamit ng mga scammer ang iyo laban sa mga kalabang negosyo
Nag-uulat ba ang mga scammer ng kanilang mga kalabang sa amin? Posibleng oo — hindi namin matitiyaga. Ngunit isipin mo ito nang mabuti. Kapag pumasok ang isang scam site sa aming pipeline, hindi namin ito i-block lang: binibigyan namin ito ng fingerprint, ginagawa ang domain-permutation analysis (dnstwist), at inilalagay sa mga automated parser na sumasaklaw sa SEO poisoning, Google Ads abuse, at iba pang mga distribution channel. Kaya oo — ang paggamit sa amin upang sirain ang iyong kalabang ay isang napakagandang desisyon. Ngunit kapag inilunsad mo ang isang identical site upang palitan sila, ikaw din ay pumapasok sa parehong database. Ang lohika ay tama sa alinmang paraan.
Pag-abuso sa aming sistema — at kung paano namin ito ay naayos
Mayroong tunay na mga problema. Ang mga serbisyo na "takedown-for-hire" ay pinagsamantala ang aming pipeline upang sumakata sa mga gambling site at sa mga kalabang stresser. Binago namin ang sistema at binawal ang mga user na iyon:
- Hindi namin inuutos ang eksperto sa legal na pagsusugal — ngunit ang mga scam na pagsusugal ay pinipigilan.
- Pinroseso lamang ang mga ulat tungkol sa mga website sa pagsusugal kung may suporta mula sa mga deteksyon ng antivirus o mga entry sa blocklist ng mga kasosyo.
- Ang mga gumagamit na paulit-ulit na nagpapadala lamang ng mga ganitong site ay tatanggapin ang mga babala, at susunod dito, ang pagbabawal.
Lumago nang malaki ang lohika. Hindi na maaaring ipasa ng isang admin o trusted user, halimbawa, ang Coinbase upang ito ay mailipat. Nagtayo kami ng matibay na AI layer at isang malaking library ng mga threat fingerprint, at patuloy na natututo ang sistema — nakikita nito ang mga puwang na umiiral at gumagawa ito upang isara ang mga ito. Laging susubukang i-bypass ng mga scammer ang mga proteksyon. Ito ay inaasahan.
Nakikita ang epekto
Maging sukatin lamang sa halaga ng mga domain na nasunog, malaki ang pinsala na nating dulot sa mga operasyon ng scam. Mas mahalaga pa: ang panahon na ang mga phishing domain ay nabubuhay ng ilang taon ay epektibong tapos na sa halos buong crypto space — lahat ng pangunahing termino, lahat ng pangunahing pattern ng paggamit ng brand.
Mula noong Hulyo 2025, ginawa namin ang proyekto na tunay na pampubliko: isang totoong website sa halip na isang panghihikayat na landing page, isang bukas na repository, at mga naka-dokumentong proseso — lahat ay itinatag upang maaaring i-verify ng sinuman, lalo na ng mga biktima, kung ano ang nangyari at sino ang nagbalewala sa anumang bagay.
Sumali
Patuloy na lumalaki ang proyekto, at inaasahan namin na magiging kapaki-pakinabang ito. Kung may mga ideya ka upang mapabuti ang proyekto o ang mga tool nito, buksan ang isang Issue sa GitHub o magsumite ng ticket sa pamamagitan ng aming Telegram botAnumang tanong, anumang mungkahi. Hindi kami komersyal — ngunit aktibong nakikipagtulungan kami sa lahat ng nakikibahagi sa aming layunin: paggawa ng mas ligtas na internet.
Kredensyal at Ekspertis
Bakit Dapat I-trust Kami — independiyenteng, mapapatunang eksperto na nabuo sa loob ng maraming taon ng frontline na pananaliksik sa mga threat.
Pananaliksik na nakabatay, pang-eksperteng panlaban — pinamumunuan ng CISSP/CCSP, sinusuportahan ng OSCP, GWAPT, at BTL2 karunungan. Sinusuportahan ng 7+ taon ng aktibong paggawa sa pagtukoy at pagsubaybay ng mga banta ng scam at phishing.
Presensya at Kontribusyon sa Komunidad
Bawat profile sa ibaba ay pampubliko at maaaring patunayan nang mag-isa.
GitHub
Mga open-source na kasangkapan sa threat intelligence, mga blocklist, at mga talaan ng pagsusuri.
PhishTank (Felix0101)
Aktibong tagapag-ulat ng phishing URL — libu-libong napatunayang isinumite.
PhishTank (tuanphuong)
Mga kontribyutor ng komunidad sa database ng PhishTank.
AlienVault OTX
Mga pulso ng threat intelligence na ibinahagi sa global na komunidad ng seguridad.
HuggingFace Talaan ng Pagputol
ML-ready na dataset ng 198,000+ mga phishing domain para sa pananaliksik at pagtutren ng modelo.
Mastodon
Mga real-time na babala sa mga banta at mga update sa mga pagsusuri.
Katamtaman
Mga malalim na pagsusuri tungkol sa imprastraktura ng phishing, mga drainer panel, at ekonomiya ng mga scam.
X / Twitter
Pinakabagong impormasyon sa mga panganib (threat intelligence), mga anunsyo ng paglabag (takedown), at pakikilahok ng komunidad.
Codeberg
Git mirror na pinamumunuan ng komunidad ng aming bukas na blocklist at mga dataset — malaya sa GitHub.
Isang Mensahe sa mga Biktima: Ang Tiyaga Ninyo ay Sandata nila
Huwag manatiling tahimik. Huwag itago ang nangyari. Sa pamamagitan ng pagtatago, pinoprotektahan mo ang mga taong nagdulot ng pinsala sa iyo at inihahanda mo ang susunod na biktima. Ang iyong katahimikan ang kanilang kalasag. Mas maraming pera para sa kanila ay nangangahulugan ng mas maraming imprastraktura, mas maraming atake, at mas maraming biktima. Putulin ang siklo.
1. Kumustang Tumulong Agad
Para sa mabilis na tugon at propesyonal na tulong sa anumang sitwasyon, makipag-ugnayan sa SEAL 911 team.
Makipag-ugnayan sa SEAL 9112. Iulat sa Publiko
Ito ang minimum na dapat mong gawin. Ibahagi ang impormasyon tungkol sa scammer sa buong mundo. Ito ay isang maliit na hakbang na maaaring tumulong sa iba.
Uulat sa Chainabuse3. Iulat ayon sa batas
Iulat ang krimen sa inyong pinakamalapit na pulisya. Maaari itong gawin sa pamamagitan ng email o sa kanilang website. Ang hindi pag-uulat ay pagtatago sa kanila.
Isang Mensahe Para sa...
Ang Industriya
Hindi kami ang inyong kaaway. Kami ang inyong libre, ekspertong serbisyo sa triage ng abuse. Ang aming mga ulat ay actionable intelligence, hindi mga akusasyon. Inaasahan namin na suriin at gawin ninyo ang tamang hakbang ayon sa inyong mga obligasyon sa kontrata. Kung hindi kwalipikado ang inyong abuse desk, iyon ay isyu sa loob ng inyong organisasyon. Ang mga kahilingan para sa video na patunay o iba't ibang format ng file ay mga delibadong pagpapaliban na tumutulong sa mga kriminal na magpangamba pa. Gumawa ng aksyon batay sa komprehensibong ebidensya na ibinibigay namin.
Mga tagapagpangamba
Ituloy ang pag-uulat sa isa't isa. Nakakatulong ito upang mas mabilis nating i-cluster at i-neutralize ang inyong mga network. Sa 5/5 malalaking CIS groups na binigyang-katanungan namin, ang mga revenue filters ang nag-aalis ng pondo mula sa inyo sa upstream; hindi ninyo na rin makikita 5% ng kabuuang kitaHindi kayo mga hari; kayo ay mga naaalis at mga biktima ng inyong mga operator.
Sumali sa Misyon
Gamitin ang aming data. Magpakikipagtulungan. Iwasan ang susunod na pang-aapi bago pa ito magsimula.
Ang Aming Pangunahing Pananaliksik
Mga malalim na pagsusuri sa mga imprastraktura ng phishing, mga drainer panel, at mga network ng scam.
Nailantad ang XMRWallet
Paano nakakulong ng milyones sa loob ng 10 taon ang isang fake na Monero wallet sa pamamagitan ng mga nakuha o hijacked na transaksyon.
Nakalantad ang TrustWallet Panel
Loob ng isang $8.5M na wallet drainer panel — na-leak na source code at 1,900 chat logs.
Ang Proyekto: Ang Imperyo ng Sadya
Pagpapakita ng isa sa mga pinakamalaking koordinadong operasyon ng pandaraya na may daan-daang domain.
Mga Metrik ng Epekto
198,000+ mga domain na sinusubaybayan, 64,000+ ang mga isinampa na ulat, 27,000+ naka-coordinate ang mga takedown.
Anatomiya ng Paglabas
Hakbang-hakbang na gabay kung paano namin pinuputol ang phishing infrastructure.
Kaawayan Uno
Pagsubok na hanapin ang isa sa mga pinakamatatag na operator ng phishing sa internet.
