Patakaran sa Katanggap-tanggap na Paggamit
Mga gabay para sa responsableng paggamit ng mga serbisyo, datos, at kasangkapan ng PhishDestroy.
Gumamit ng aming mga serbisyo upang labanan ang pang-aapi at protektahan ang mga gumagamit ng internet. Huwag pang-abuso, malingawan, o gamitin bilang sandata ang aming mga kasangkapan o datos.
Layunin at Saklaw
Tinutukoy ng Acceptable Use Policy na ito ang mga maaari at hindi maaari mong gawin sa paggamit ng mga serbisyo ng PhishDestroy. Ang aming misyon ay labanan ang online na pandaraya at protektahan ang mga gumagamit ng internet—dapat na ang lahat ng ginagawa namin ay sumusuporta sa layuning iyon.
Mga Tanggap na Paggamit
Maaari mong gamitin ang aming mga serbisyo para sa:
- Pag-uulat ng mga banta: Pagsusumite ng mga phishing site, scam domain, at malisyosong nilalaman.
- Panaliksik sa seguridad: Pagsusuri ng mga banta para sa mga layuning pang-edukasyon o pang-pagtanggol.
- Pagbabahagi ng impormasyon: Pagpapalaganap ng kamalayan at edukasyon sa cybersecurity.
- Kontribusyon ng komunidad: Tumutulong upang mapabuti ang kaligtasan ng internet para sa lahat.
Mga Ibanong Paggamit
Hindi mo maaaring gamitin ang aming mga serbisyo para sa:
- Mga ilegal na gawain: Anumang aktibidad na lumalabag sa mga batas sa antas ng lokal, estado, o federal.
- Maling ulat: Pagsusumite ng mga maling o mapanlinlang na ulat ng mga banta upang masira ang mga lehitimong website.
- Pagpapabaya: Paglalayag ng mga indibidwal o organisasyon nang may masasamang intensyon.
- Mga atake sa sistema: Pagtatangkang manghula, magdala ng pagkasira, o lumampas sa kakayahan ng aming mga serbisyo.
- Mga Rehiyon na May Bawal: Ang paggamit ng aming mga serbisyo ng mga indibidwal, organisasyon, o mga ahensya ng gobyerno na matatagpuan sa Russian Federation, Belarus, o iba pang mga teritoryo na may internasyonal na sankyon ay mahigpit na ipinagbabawal. Hindi namin ibinibigay ang threat intelligence, suporta, o API access sa mga rehiyong ito.
Pagpapatupad
Ang paglabag sa patakaran na ito ay maaaring magresulta sa babala, pansamantalang pagpapatigil, o permanenteng pagbabawal sa aming mga serbisyo. Sumasama kami sa mga lehitimong kahilingan ng mga awtoridad sa pagsasagawa ng batas at ireporthan namin ang mga seryosong paglabag sa mga angkop na awtoridad.
Mga Kahulugan
- Mga Serbisyo: Ang aming website, APIs, bots, datasets, feeds, at mga kaugnay na tool.
- Ulat: Anumang pagsumite ng isang suspicious na URL, domain, wallet, file, o account.
- Paggamit nang hindi wasto: Gumamit ng mga paraan na nagpapababa ng kalidad ng serbisyo, nagpapalito sa iba, o nagtatangkang i-bypass ang seguridad.
Mga Responsibilidad ng Gumagamit
- Magbigay ng tumpak at maaaring ulitin na ebidensya sa bawat ulat (URL, screenshot, network logs kung posibleng makakuha).
- Tiyakin na ang mga inihahayag na item ay hindi mga legit na look-alike (pormal na portal ng suporta, mirror domains, o mga bug-bounty sandbox).
- Igalang ang privacy—huwag mag-upload ng personal na data na walang kinalaman sa banta.
- Gumamit ng aming mga pangalan at marka lamang upang banggitin ang aming proyekto, hindi upang magpakita ng hindi wastong pagkakakilanlan o pagkakaugnay.
Automasyon, mga Bot, at Paggamit ng API
Pinapayagan ang awtomatiko na access sa loob ng makatwirang mga limitasyon upang mapanatili ang katatagan ng serbisyo para sa lahat.
- Irespeto ang mga rate limit bawat endpoint at gamitin ang caching kung posibleng magawa.
- Huwag i-scrape ang mga gated area o subukang i-bypass ang authentication o telemetry.
- Ituring ang PhishDestroy bilang pinagmulan kapag naglilipat ng ating mga pampublikong dataset.
- Ang mga bulk export ay dapat hilingin lamang sa aming mga channel; maaari naming magbigay ng mga signed archive upang mabawasan ang load.
- Laban sa Pag-aaral ng Kalikasan ng Target: Hindi mo maaaring gamitin ang aming mga serbisyo, API, o data feed upang subukan ang iyong sariling malisyong imprastraktura para sa deteksyon, o upang lumikha ng mga paraan upang i-bypass ang aming mga security filter. Ang anumang paggamit ng aming intelligence ng mga threat actor upang mapabuti ang pag-deliver ng mga scam ay direktang paglabag sa patakaran na ito, na magreresulta sa permanenteng ban at pag-uulat sa mga may-akda na awtoridad.
Mga Pamantayan sa Nilalaman
- Hindi pinapayagan ang doxxing, mga banta, o pagpapalabas ng pribadong impormasyon na hindi pampubliko.
- Walang pagpapalaganap ng malware, drainers, phishing kits, o pagbebenta ng exploits.
- Walang mga utos upang i-bypass ang mga kontrol sa seguridad o mag-interfere sa mga operasyon ng takedown.
- Ang mga edukasyonal na proof of concept ay dapat na ma-redact at malinaw na nakalabel.
Proseso ng Pag-uulat
- Isumite ang threat sa pamamagitan ng aming bot o form kasama ang mga indicator (URL, IP, wallet, archive link).
- Nagtatrabaho kami sa triage, pagpapalalim, at pag-uugnay ng mga ito sa ibang mga senyales.
- Kung kinumpirma, ipapalabas namin ang mga IoC at ipapayagan ang mga kaugnay na tagapagbigay ng serbisyo at CERT.
- Sa mga urgenteng kaso (aktibong pag-drain), maaari naming direktang i-escalate sa mga registrar/host.
Maling positibo? Tingnan ang seksyon ng Apelya sa ibaba.
Mga Alituntunin sa Pananaliksik sa Kaligtasan
- Makipag-ugnayan lamang sa masasamang imprastraktura sa mga hiwalay na kapaligiran.
- Walang hindi awtorisadong pag-access sa mga third-party na sistema, kahit ito ay pinamamahalaan nang may masamang intensyon.
- Iugnay ang pagpapakita ng impormasyon sa mga vendor at platform; iwasan ang paglabas ng mga aktibong kredensyal o susi.
- Hindi Pag-atake: Hindi mo dapat gamitin ang data ng PhishDestroy upang magpatupad ng mga operasyong ofensibo, "hack back," o magpagsagawa ng hindi awtorisadong stress testing laban sa anumang imprastraktura, kahit naniniwala kang masasamang ito. Para lamang sa mga layuning depensibo at analitikal ang aming data.
Pamamahala ng Datos
Pinroseso namin ang mga ulat upang mapabuti ang threat intelligence. Maaaring maglaman ang mga log ng mga IP address, user agent, at metadata ng pagsumite para sa pag-iwas sa pang-aabuso at integridad ng forensic. Tingnan ang aming mga Patakaran sa Privacy at Security para sa mga retention window at access controls.
Mga Apealo at Mga Maling Positibo
Kung ang iyong domain o nilalaman ay nanghuli nang hindi wasto, maaari mong humingi ng pag-aaral:
- Magbigay ng patunay ng pag-aari (DNS TXT, email sa WHOIS, o firmadong mensahe).
- Ipaliwanag ang layunin sa negosyo at bakit ito ay katulad ng mga kilalang pattern ng scam.
- I-attach ang mga screenshot o server logs na nagpapakita ng benign na ugali.
Pinaprioridad namin ang mga apil na may epekto sa mga serbisyo sa produksyon o sa mga pampublikong mapagkukunan.
Disyosyonaryong Kalikasan: Ang pagkakategorya ng isang domain o indicator bilang "malicious" ay nakabatay sa aming sariling pananaliksik at teknikal na heuristics. Bagama't pinaghihikayahan namin ang 100% na katumpakan, ang aming mga natuklasan ay kumakatawan sa aming sariling opinyon mula sa pananaliksik, hindi isang pormal na legal o propesyonal na desisyon. Hindi kami may responsibilidad sa anumang tinuturing na pagkawala sa negosyo na dulot ng isang pagkakategorya na pagkatapos ay binabalewala sa pamamagitan ng aming proseso ng apela.
Mga Pagbabago sa Patakaran na Ito
Maaari naming i-update ang AUP na ito upang sumunod sa mga pangangailangan sa operasyon, batas, o seguridad. Magbabago ang petsa ng "Last Updated," at ang patuloy na paggamit ng mga serbisyo ay itinuturing na pagtanggap sa mga na-update na tuntunin.
Kontak
Para sa mga ulat ng pang-aabuso, data exports, o mga imbestigasyon tungkol sa pakikipagtulungan, gamitin ang mga channel sa footer o ang aming Telegram bot. Mangyaring iwasan ang mga nakakalabang pagsumite; ang pag-uugnay ng mga indicator sa iisang ticket ay nagpapabilis ng pagproseso.