Base ng Kaalaman · 30+ Tanong · Buong Detalye ng Teknolohiya

Mga Madalas Itanong

Lahat tungkol sa aming detection pipeline, 30+ parsers, 50+ vendor integrations, libreng Threat API, scoring methodology, data feeds, at kung paano namin pinoprotektahan ang mga user laban sa phishing at crypto scams.

198K+
Mga Dinadagdagan na Domain
1M+
Mga Banta sa API
50+
Mga Ulat ng Tagapagbigay
30+
Mga Parser
64K+
Mga Ulat ng Pagsasamantala
<0.01%
Maling Positibo

Tungkol sa PhishDestroy

Sino kami, ang aming misyon, at ang aming mga natuklasan

Ano ang PhishDestroy?

PhishDestroy Ito ay isang malaya at hindi-komersyal na plataporma ng threat intelligence na nagpapahina ng mga operasyon ng phishing, crypto scams, at wallet drainer mula 2019. Kami ay isang maliit na koponan ng mga malayang threat hunter na nagpapatakbo ng buong siklo ng atake — mula sa deteksyon hanggang sa takedown.

Kasama sa aming imprastraktura:

  • 30+ mga proprietary na parser pagmomonitor sa real-time ng mga Certificate Transparency logs, DNS, mga advertisement, social media, at mga partner feeds
  • Real-time na paglilipat ng feed sa 50+ mga vendor ng blocklist at AV — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton, at iba pa
  • Libreng Threat API sa api.destroy.tools pagsasaklaw Higit sa 1M na mga banta na may real-time risk scoring
  • Talaan ng mga Dapat Sirain — mga open-source na blocklist sa GitHub sa 7 format (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
  • Pampublikong domain na database sa phishdestroy.io/domain kasama 198,000+ mga dinadalaang domain

Ang aming mga resulta: 198,000+ nakatrabasong mga phishing domain, 64,000+ naitalang mga ulat ng pang-aabuso, 27,000+ mga koordinadong takedown, na may halaga ng maling positibo na mas mababa sa 0.01%.

Sino ang namumuno sa PhishDestroy? Isang kumpanya ba ito?

Hindi, ang PhishDestroy ay hindi kumpanyaIto ay isang malaya at hindi-komersyal na proyekto na pinamumunuan ng isang maliit na koponan ng mga threat hunter na may mga karanasan sa cybersecurity, blockchain forensics, at abuse handling.

Kami ay kumpletong malaya:

  • Walang korporatibong suporta o mga tagapag-impon
  • Walang bayad na pagtanggal mula sa listahan — hindi kailanman, sa anumang pagkakataon
  • Hindi tinatanggap ang anumang donasyon o sponsorship.
  • Hindi nakabahagi sa anumang registrar, hosting provider, o AV vendor

Nagsimula kami sa paghahanap ng mga tagapagpangamba at spammy na mga ad sa Steam. Ngayon, ang aming saklaw ay ang global na crypto phishing, mga drainer network, at malalaking operasyon ng panliligalig. Ginagawa namin ang end-to-end na paglalakbay ng kaso: pagsubaybay ng pera sa on-chain, pagmamapa ng imprastraktura, at pag-uugnay ng mga kampanya sa mga partikular na operator. Matuto pa sa aming Tungkol sa Pahina.

Ano ang mga pangunahing tagumpay ng PhishDestroy?

Mula noong 2019, nakamit namin ang mga sumusunod:

198,000+ Mga phishing domain na nakadetect at sinubaybayan sa buong 894+ mga tatak
64,000+ Pormal na mga ulat ng pang-aabuso na isinumite sa mga registrar, host, at vendor ng antivirus
27,000+Matagumpay ang mga koordinadong paglabag sa mga domain
1,000,000+Mga banta na nakasulat sa aming database ng API
500,000+Mga nakatagong domain sa kasaysayan (5+ taon ng datos)
50+Mga tagapagbigay ng seguridad na tumatanggap ng aming datos ng mga banta
30+Mga proprietary na parser na gumagawa ng 24/7
13+Mga pinag-imbak na pinagmulan mula sa komunidad na naka-imbak sa aming mga blocklist
<0.01%Tasang halaga ng maling positibo

Mga pangunahing imbestigasyon: Nailantad ang XMRWallet (isang fake na Monero wallet na namangha ng milyones sa loob ng 10 taon), Nakalantad ang TrustWallet Panel ($8.5M na drainer panel na may 1,900 na nalabas na chat logs), Ang Proyekto: Ang Imperyo ng Sadya (mga daan na koordinadong domain)

Talaga bang libre lahat?

Oo, 100% libre. Hindi namin binibenta ang anumang bagay, hindi namin tinatanggap ang anumang donasyon, at hindi namin kinakarga ang anumang serbisyo:

Paano ko maikontakta ang PhishDestroy?

Pipeline at Metodolohiya ng Pagtuklas

Ang aming 4-pahangang proseso ng threat intelligence nang detalyado

Paano gumagana ang 4-pahangang pipeline ng deteksyon?

Pinroseso ng aming pipeline ang libu-libong domain araw-araw sa pamamagitan ng 4 yugto:

Yakap 1: Pagtuklas at Pag-imbak na Nanguna

Gumagamit kami ng distributed network ng 30+ mga proprietary na parser upang matukoy ang mga masamang domain sa kanilang pinakamagagawang yugto:

  • Mga talaan ng Certificate Transparency (CT) — real-time na pagmamasid sa mga bagong SSL certificate upang maagap na matukoy ang mga phishing domain sa loob ng ilang minuto pagkatapos ng pagrehistro
  • Pagmamasid sa DNS — pagsubaybay ng mga bagong rehistrasyon ng domain at mga suspicious na konfigurasyon
  • Pagtuklas ng malvertising — patuloy na pagmamasid sa Google Ads, mga SEO-manipulated na resulta ng paghahanap, at mga trending na social media campaigns sa Twitter/X, YouTube, at Telegram
  • Typosquatting — paggamit ng dnstwist at mga custom heuristics upang ma-catch ang mga look-alike domain na tumututok sa mga nakatuturing na brand
  • Intelligence ng komunidad — real-time na pagkuha ng datos sa pamamagitan ng aming Telegram Bot, email, at mga feed ng mga kasosyo
  • Pagsasama ng mga phishing feed — integrasyon sa 13+ komunidad na pinagkukunan kabilang ang OpenPhish, PhishTank, at URLhaus

Paksa 2: Pagsusuri at Pagmamarka

  • 95 na AV engine sa pamamagitan ng VirusTotal
  • WHOIS/DNS enrichment (registrar, nameservers, IP geolocation, bansa)
  • Pagsusuri ng SSL certificate (issuer, SANs, mga petsa ng pagkakabisa)
  • Pagkuha ng screenshot at pagtutugma ng nilalaman ng visual
  • Pagkakilala ng mga phishing kit sa pamamagitan ng fingerprinting
  • Komputasyon ng risk score (0-100) mula sa 12+ na may-panatag na mga signal

Paksa 3: Pagsusulat ng Ulat sa mga Tagapagbigay ng Serbisyo sa Buong Mundo

Kapag napatunayan na, ipinapadala namin sa 50+ mga vendor nang sabay-sabay:

CloudflareGoogle Safe BrowsingMicrosoft SecurityVirusTotalNetcraftESETBitdefenderNorton Safe WebAvira PhishTank Dr.WebYandex Safe BrowsingURLScan.ioPolySwarmSiteReviewUrlqueryPhishStatsPhishReportIsItPhishThreatCenter

Karagdagang pormal na abiso ng pang-aabuso sa mga registrar ng domain at hosting providers, kasama ang mga pakete ng ebidensya.

Pangyayari 4: Pampublikong Transparency

Ano ang metodolohiya sa pagtataya ng antas ng panganib?

Bawat domain ay tumatanggap ng puntos ng panganib mula 0 hanggang 100 batay sa mga timbang na senyales:

SignalMga PuntosPaglalarawan
Piniling blocklist+40Nakalagay sa aming pangunahing Destroylist
Aktibong DNS+30Kasalukuyang naaresolve ang domain sa pamamagitan ng DNS
Inilatag ng komunidad+20Na-flag mula sa mga community feed
Maraming pinagkukunan+10Kinumpirma ng 2 o higit pang malaya at magkakaibang pinagkukunan ng impormasyon
Mga suspek na salitang susi+5 eachmetamask, wallet, airdrop, connect, claim, atbp.
Mga TLD na May Banta+5.xyz, .top, .club, .icu, .buzz, .cfd, atbp.

Mga antas ng kakalakan:

70-100 KRITIKAL40-69 MATAAS20-39 KATANGKULANG1-19 MABABA

Bukod dito, ang aming mga internal domain reports (sa phishdestroy.io/domain) gumagamit ng hiwalay na sistema ng pagpapahusay ng puntos na naglalaman ng mga deteksyon ng VirusTotal, edad ng WHOIS, mga pattern ng SSL, pagsusuri ng nilalaman, distansya ng pagpapanggap ng brand, at mga rate ng pang-aabuso sa registrar sa kasaysayan sa loob ng 12+ mga signal.

Ano ang nagpapakaiba ng PhishDestroy sa ibang mga blocklist?

Karamihan ng mga blocklist ay lista mga domain. Ginagawa namin ang end-to-end na threat intelligence:

  • Pagtuklas bago pa man mangyari — namamarkahan namin ang mga domain ilang minuto pagkatapos ng pagrehistro, bago pa man maabot ng mga biktima
  • Malalim na pagsusuri — sinusubaybayan namin ang crypto sa on-chain, pinapa-mapa ang infrastructure, pinapa-decompile ang mga phishing kit, at pinag-uugnay ang mga campaign sa mga operator
  • "Root-level" na access — nakakuha na namin ng access sa mga drainer panel, source code ng phishing kit, at mga chat log ng mga operator, na nagbibigay sa amin ng walang katulad na pag-unawa sa mga TTP ng mga attacker
  • Aktibong pagtatanggal — hindi lamang namin pinapalagyan ng tatak ang mga domain; nagpapadala kami ng mga pakete ng ebidensya sa mga registrar, host, at 50+ AV vendor, at sinusubaybayan namin bawat domain hanggang sa mawala ito
  • Pagsusuri ng nilalaman — ang aming Content-Verified feeds ay lumalampas sa DNS: ginagawa namin ang aktwal na HTTP requests upang mapatunayan na buhay ang phishing page, na nakikilala sa mga cloaking attempts
  • Pagkakatawan ng mga registrar — pampublikong sinusundan namin ang mga rate ng pang-aabuso ng mga registrar at ang kanilang mga oras ng tugon, upang lumikha ng pagtutugon sa mga provider na mapagpalagiang

Ano ang content verification? Bakit ito mahalaga?

Ang content verification ay nangangahulugan na hindi lamang tinitingnan natin kung ang isang domain ay na-resolve (DNS), kundi aktibong binisita ang pahina upang mapatunayan na naroon ang phishing content.

Mahalaga ito dahil Ginagamit ng mga scammer ang cloaking: ipapakita nila ang mga fake o blangko na pahina sa mga automated scanner habang ipinapakita ang tunay na phishing page sa mga tao na biktima. Ang isang domain na HINDI lumalabas sa aming content-verified list ay hindi ibig sabihin, ligtas ito — maaaring nakatago lamang.

Ang aming mga feed na may na-verify na nilalaman:

  • Pangunahing Nilalaman — mga napiling domain na may tinibay na aktibong nilalaman ng phishing (ina-update tuwing 12 oras)
  • Nilalaman ng Komunidad — mga pinagsamang feed na may pinatibay na nilalaman (ina-update bawat 24 oras)

Para sa pinakamataas na proteksyon, gamitin ang aming Pangunahing Lahat o Pangkalahatang Komunidad mga feed, na kasama ang lahat ng domain anuman ang katayuan ng pag-verify ng nilalaman.

Automated ba ang mga takedown report ninyo?

Hindi. Ang deteksyon ay awtomatiko — ang mga classifier ang nagmamarka ng mga posibleng domain sa loob ng ilang minuto — ngunit walang anumang ulat na ipinapadala sa registrar o host nang awtomatikong. Bawat hiling sa takedown na ipinapadala namin ay isang konklusyon na sinuri ng tao at may suporta mula sa ebidensya, na nakabatay sa mga ulat ng mga biktima at sa aming sariling pagsusuri.

Hindi generic na awtomatikong abiso ang tinatanggap ng registrar mula sa PhishDestroy. Ito ay isang partikular na email na naglalaman ng tiyak na dahilan, mga suporta na katotohanan, screenshots, at dokumentasyon. Sa mga paulit-ulit o na-escalate na kaso, idinagdag namin ang eksaktong paliwanag kung ano pa rin ang mali, kasama ang karagdagang ebidensya—mga deteksyon mula sa VirusTotal, mga hit mula sa threat-intelligence database, at mga kaugnay na indicators.

Ang tanging awtomatong mensahe sa pakikipagtalastasan na ito ay ang mga awtomatikong pagkilala (auto-acknowledgements) ng mga registrar mismo. Ang aming panig ay isang napatunang pagtuklas at isang pormal na hiling upang suriin ang domain at gumawa ng aksyon — hindi awtomatikong spam.

Gaano katumpak ang PhishDestroy?

Ang aming antas ng maling positibo ay nasa ilalim 0.01%Bawat awtomatidong pagtuklas ay dumadaan sa maraming antas ng pagpapatunayan bago isang ulat ay isinumite. Pinapanatili namin ang:

  • Allowlist — isang manual na kuradong listahan ng mga kilalang mabuting domain na hindi kailanman na-flag
  • 48-oras na apela — bawat maling positibo ay sinusuri at naaayos nang mabilis
  • Patuloy na pagpapahusay ng classifier — sinusubaybayan namin ang bawat resulta ng apil at iniu-update ang detection logic
  • Multi-source cross-validation — ang mga domain ay dapat mag-trigger ng maraming signal bago ito ma-confirm

Anong mga phishing kit at drainer ang inaabot ninyo?

Sinusubaybayan namin ang lahat ng pangunahing pamilya ng wallet drainer at mga uri ng phishing kit:

  • Paggamit nang hindi wasto ng Wallet Connect — mga fake na WalletConnect prompts na naglalagay ng mga approval
  • Inferno Drainer — isa sa mga pinakaprolipiko na multi-chain drainers
  • Angel Drainer — advanced na drainer na may suporta sa NFT
  • Pink Drainer — kombinasyon ng social engineering at drain
  • Permit/Approval phishing — Mga exploit sa ERC-20 token approval (Permit2)
  • Pagnanakaw ng seed phrase — mga fake na "verify wallet" o "sync wallet" na form
  • Mga scam na AML/KYC — mga pinto na pahina ng pag-verify ng compliance
  • Mga scam na Airdrop — mga pahina ng mga hindi totoong pahayag ng token
  • Mga pang-aapi sa pamumuhunan — mga fake na trading platform, mga Ponzi scheme
  • Solana Drainer — Mga wallet drain kit na partikular sa Solana

Mag-browse ng aming database ayon sa uri ng drainer, paraan ng scam, o tinutuyong brand.

Threat API at mga Data Feeds

Libreng access sa API, mga blocklist feeds, at mga format ng download

Ano ang PhishDestroy Threat API?

Ang PhishDestroy Threat API isa libre, bukas na API pagbibigay ng real-time domain risk scoring sa buong Higit sa 1M na mga banta. Walang kinakailangang API key.

Mga Endpoint:

ParaanEndpointPaglalarawan
GET/v1/check?domain=Isang pagtutukso ng domain na may risk score at antas ng pagbabanta
POST/v1/check/bulk Bulk na pagtanti ng hanggang 500 na domain ayon sa hiling
GET/v1/search?q=Maghanap ng mga blocklisted na domain gamit ang keyword
GET/v1/feed/{list}I-download ang buong mga feed (pangunahin, komunidad, aktibo)
GET/v1/statsMga live na estadistika at bilang ng mga domain

Halimbawa:

curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

Kasama sa sagot: threat (boolean), risk_score (0-100), severity (kritikal/mataas/katamtaman/mababa), lists (kung aling mga feed ang naglalaman ng domain), at last_seen timestamp

Anong mga data feed ang available?

Nag-aalok kami 7 magkakaibang data feeds sa pamamagitan ng Repository ng Destroylist:

FeedPaglalarawanPag-update
PangunahinMga phishing domain na pinili mula sa aming mga parserSa real-time
Pangunahing LiveNapatunayan na buhay ang mga pangunahing domain sa pamamagitan ng DNSBawat 24 oras
Pangunahing NilalamanPangunahing at tinibay na nilalaman ng phishing sa pamamagitan ng HTTPBawat 12 oras
KomunidadPinagsama mula sa 13+ panlabas na pinagkukunanBawat 2 oras
Live ng KomunidadMga domain ng komunidad na napatunayan na aktibo sa pamamagitan ng DNSBawat 24 oras
Nilalaman ng KomunidadKomunidad + beripikadong nilalaman ng phishingBawat 24 oras
AllowlistTalaan ng proteksyon laban sa maling positiboManual

Inirerekomenda: Gumamit list.json o active_domains.json para sa produksyon. Gamitin blocklist.json para sa pinakamataas na saklaw.

Lahat ng mga feed na available sa JSON at TXT format. Ang mga listahan ng mga root domain (walang mga subdomain, hindi kasama ang mga hosting provider) ay magagamit din nang hiwalay.

Anong mga format ng download ang sinusuportahan?

Ang bawat feed ay available sa 7 format para sa agad na integrasyon:

FormatMga Gamit
TXTMga simpleng listahan ng domain — universal
JSONStrukturedong datos — mga integrasyon ng API, mga script
Mga Host Pi-hole, /etc/hosts, hosts file ng Windows
AdBlockuBlock Origin, AdGuard, AdGuard Home
DnsmasqDnsmasq DNS server
UnboundpfSense, OPNsense firewall
RPZBIND, Knot DNS (Response Policy Zone)

Maaaring makita ang lahat ng format sa: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/

Paano ko gagamitin ang API sa aking code?

Python:

import requests

r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
    print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})")

JavaScript:

const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

Bulk Check (hanggang 500 domain):

curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Simpleng pagsusuri ng blocklist (Bash):

curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
  | grep -q "suspicious-domain.com" && echo "BLOCKED"

Ano ang mga Root List at bakit dapat mong gamitin ang mga ito?

Mga listahan ng root nangangahulugan na ang mga ito ay binubuo lamang ng mga root-level domain — walang subdomain, at ang mga hosting provider (Vercel, Pages.dev, Netlify, atbp.) ay hindi kasama. Ito ay nagpapatibay sa kanilang pagiging ideal para sa:

  • Mga tuntunin ng firewall — i-block ang buong mga domain, hindi lamang ang mga partikular na subdomain
  • Pagbabanta sa DNS — ligtas para sa mga DNS resolver nang walang panganib na mapigilan ang mga lehitimong platform sa pag-host
  • Pagsusuri ng registrar — malinis na datos para sa mga kalkulasyon ng rate ng pang-aabuso

Tatlong uri ang available:

  • Lahat ng Roots — lahat ng napatibay na root domain
  • Live Lamang — Aktibong mga ugat na napatunayan sa pamamagitan ng DNS
  • Mga Serbisyo Lamang — pag-aaral ng mga subdomain ng hosting platform nang hiwalay (Vercel, Pages.dev, Netlify, atbp.)

Mga Ulat sa Kaligtasan ng Domain

Pag-unawa sa aming database ng domain intelligence

Anong impormasyon ang nasa domain security report?

Bawat isa Ulat ng domain ay isang komprehensibong intelihensiyang dosye na naglalaman ng:

  • Puntos ng banta — 0-100 na kompositong rating ng banta na may klasipikasyon ng lalim
  • Mga resulta ng VirusTotal — mga deteksyon mula sa 95 antivirus engines na may pagkakabuo bawat vendor
  • Screenshot — visual na snapshot na nakuha noong oras ng pag-scan (75K+ na screenshot na nakatago sa lokal)
  • WHOIS data — registrar, petsa ng paglikha, impormasyon ng registrant, mga nameserver
  • Mga talaan ng DNS — A, MX, NS, TXT na may IP geolocation at mga bandila ng bansa
  • SSL certificate — issuer, validity, Subject Alternative Names (SANs)
  • Katayuanan ng blocklist — pagkakaroon sa 11+ pangunahing security blocklists
  • Uri ng scam — wallet drainer, paghihiwalay ng seed phrase, airdrop scam, investment scam, atbp.
  • Tinatarget ang brand — na anong lehitimong tatak ang iniiwan (894+ na-track na mga brand
  • Mga kaugnay na domain — iba pang mga domain na nagbabahagi ng imprastraktura, favicon, o phishing kit
  • Cloudflare Radar — katayuan ng pagkakategorya ng domain
  • Pag-scan ng URLQuery — karagdagang pagsusuri ng seguridad

Bakit ang aking lehitimong domain ay lumalabas sa inyong database?

Mga posibleng dahilan:

  • Ang iyong domain ay nakompromiso na dati at ginamit para sa phishing nang hindi mo alam
  • Nagbabahagi ang iyong domain ng imprastraktura (IP, nameservers) sa mga kilalang phishing domain
  • Itinagubil ng isang automated classifier ang isang false positive — nangyayari ito sa <0.01% ng mga kaso
  • May nag-ulat ng iyong domain sa pamamagitan ng mga komunidad na channel

Mahalaga: Hindi direktang binabawal ng PhishDestroy ang mga domain. Inilalagay namin ang mga ulat sa mga vendor ng antivirus at sa mga registrar, na nagpapatupad ng kanilang sariling mga desisyon sa pagbabawal. Kung maling nag-flag ang iyong domain, magsumite ng apela — sumasagot kami sa loob ng 48 oras at idinadagdag ang mga cleared domain sa aming permanenteng allowlist.

Gaano kadalas na inu-update ang data?

Uri ng DatosDalas
Pagtuklas ng bagong domainReal-time (CT logs, parsers)
Mga pag-scan ng VirusTotalBawat 12-24 oras
Kalagayan: Buhay/MatayMaraming beses sa isang araw
Pagpapalalim ng DNS/WHOISSa pagtuklas + sa pagbabago
Mga screenshotSa unang pagtuklas + regular na pag-refresh
Pagsasama ng blocklistBawat 4-6 na oras (ETag caching)
Pag-sync ng API feedTuwing oras
Paggawa ng OG cardsBilang hiling + bawat 2 oras
Komunidad na blocklistBawat 2 oras (13+ pinagkukunan)

Mga Apil at Pagtanggal sa Listahan

Paano lutasin ang mga maling positibo at mga salungatan sa domain

Paano ko magreklamo ng maling positibong deteksyon?

Dalawang paraan upang mag-appeal:

  1. Porma ng Apeal (mabilis) — isumite ang iyong domain na may patunay ng legalidad
  2. GitHub na Isyu — magbukas ng isyu na may ebidensya

Proseso:

  • Sinusuri namin sa loob 48 oras (karamihan ay parehong araw)
  • Kung na-approve, idadagdag ang domain sa aming permanenteng listahan ng mga pinapayagan
  • Pampubliko ang Allowlist: allowlist.json
  • Agad na nagpapalaganap ang mga pagbabago sa aming API at database.

Ang buong proseso ay ganap na libre. Hindi kami binabayaran para sa mga apela o pagtanggal ng listahan — hindi pa rin, at hindi rin sa hinaharap.

Gaano ka tiwala at transparent ang proseso mo sa paghahandle ng mga false positive?

Binago namin ang buong proseso ng paghahandle ng mga reklamo at ng pipeline ng mga false-positive. Mas mabilis na ngayon, mas maaasahan, at halos ganap na awtomatiko: a pinagkakatiwalaang domain (nakalagay sa global na Tranco listahan) kasama ang walang kasalukuyang deteksyon na-ali na awtomatikong, sa loob ng ilang minuto ng mga apil — walang paghihintay ng tao. Ang lahat ng iba ay sinusuri ng team sa loob ng aming 48-oras na SLA.

Ang aming tunay na antas ng maling positibo ay mas mababa sa 0.01%Kapag may pagkakamali namin, agad nating inaayos ito nang bukas at transparenteng paraan — hindi kami natatakot na amumin ang mga pagkakamali.

Naglalayon kami sa kalinawan at pagkakapag-verify. Bawat pagdaragdag at bawat pagtanggal ay pampubliko at maaasahang suriin sa aming bukas na repository, github.com/phishdestroy/destroylist — ang buong kasaysayan ng aming paglilista at pagtanggal ay nakikita ng sinuman. Maaari rin naming ipahayag ang aming mga oras ng pagproseso, ang talaan ng mga tinanggong apil kasama ang mga dahilan, at ang ebidensya na nagsasagawa ng anumang paglilista, kung hihilingin.

Ang pagtanggal ng listahan ay palaging libre. Ang sinumang nangungulit ng bayad upang tanggalin ka sa PhishDestroy ay nagpapatay ng scam.

Ilang beses ang pagtanggal sa listahan?

Wala. Zero. Libre. Palaging.

Ang anumang ikatlong partido na nangangakong maaari nilang alisin ang iyong domain mula sa PhishDestroy sa pamamagitan ng pagbabayad ay nagpapatupad ng panlilinlangWalang bayad na programa para sa pagtanggal ng mga listing ang aming kompanya, at hindi rin ito magiging ganito. Iulat sa amin ang mga serbisyo na ito.

Na-clear na ang aking domain ngunit nanatili pa ring blocked sa ibang mga lugar.

Ang PhishDestroy ay isa sa maraming pinagkukunan. Kahit na linisin na namin ang iyong domain, maaari pa ring itakda ng ibang mga sistema na may problema:

  • Google Safe Browsing — isumite sa safebrowsing.google.com
  • Mga tagagawa ng antivirus — ang bawat isa ay may sariling malayang blocklist; makipag-ugnayan sa bawat vendor sa kanilang FP reporting channel
  • Mga babala ng browser — nag-cache ng lumang data sa loob ng 24-48 oras

Suriin ang iyong domain sa VirusTotal upang makita kung aling mga partikular na vendor ang nagpapahayag nito, kung gayon ay makipag-ugnayan sa bawat isa nang indibidwal.

Paano gumagana ang proseso ng pagsunod sa ICANN?

Kapag nagpapadala kami ng mga ulat ng pang-aabuso, sumusunod kami sa mga pamantayan ng ICANN:

  • Pormal na mga abiso ng pang-aabuso sa mga registrar sa pamamagitan ng mga WHOIS abuse contacts
  • Kumpletong mga pakete ng ebidensya — mga resulta ng pagscan, mga screenshot, mga PDF na ulat na may metadata
  • Kinakailangan ng ICANN mga registrar upang suriin ang mga reklamo sa pang-aabuso sa loob ng 24 oras
  • Kondisyonal na pag-ukit muli — kung mananatiling aktibo ang domain pagkalipas ng 24 oras, ipapataas namin ang antas ng pag-aabala sa pamamagitan ng mga alerto na sumusunod

Kapag tumanggap ang isang domain ng 10-30+ ulat ng pang-aabuso at patuloy na iniiwan ng registrar ito ng ilang buwan, ipinapubliko namin ang dokumentasyon nito. Hindi na ito pasibbo ang registrar—sa halip, epektibong nagbibigay ito ng imprastraktura para sa ilegal na aktibidad. Ang aming pampublikong database lumilikha ng pagkakatawan.

Mga Repraso ng Biktima

Mga hakbang sa emerhensya at gabay sa proteksyon

Sinakim ako. Ano ang dapat kong gawin NGAYON?

Mahalaga ang oras. Kumilos ka agad:

  1. Iwasan agad ang mga token approvals — pumunta sa revoke.cash agad na i-revoke ang anumang naka-pending na wallet approvals. Ito ang humihinto sa kasalukuyang drain.
  2. Makipag-ugnayan sa SEAL 911 — pagtugon sa mga pang-emerhensiyang insidente sa kriptograpiya ng mga propesyonal sa seguridad. Bisitahin phishdestroy.io/critical-action
  3. Ilipat ang natitirang pondo — ilipat ang lahat ng ari-arian mula sa nasira na wallet patungo sa isang bagong, malinis na wallet
  4. Mag-ulat sa pulisya — mag-file ng cybercrime report sa inyong lokal na pulisya. Kumuha ng case number.
  5. Iulat sa publiko — file sa Chainabuse upang bigyan ng babala ang iba at lumikha ng papel na talaan
  6. Pangalagaan ang lahat ng ebidensya — mga address ng wallet, mga ID ng transaksyon, mga screenshot, mga chat log, mga email, ang phishing URL

Huwag kumontak sa mga "recovery services" na natagpuan sa online. Higit 95% ng mga ito ay mga secondary scam na nakatutok sa mga biktima.

Maaari bang maibalik ang nakaw na cryptocurrency?

Minsan, ngunit kung mabilis ka lang:

  • Mga pahintulot ng token na hindi pa isinasagawa: Kung ang tanging ginawa mo ay ang pagpirmahan ng isang masamang pahintulot, ang pag-revoke nito revoke.cash nagpapahintulot agad ng karagdagang pagkawala
  • Mga pag-withdraw ng pera sa CEX: Kung ipinadala ng attacker ang pondo sa Binance, Coinbase, atbp., maaaring ipagbawal ng mga awtoridad ang mga account — ngunit kailangan nila ang iyong ulat sa pulisya.
  • Mga pagtigil ng bridge: Ilang cross-chain bridge ang nag-pause ng mga transaksyon nang mabilis na ipaalam ang isang pang-aapi.

Pagsusuri sa katotohanan: Karamihan ng on-chain na crypto theft ay hindi na maibabalik. Ang pag-iwas ang pinakamainit na panlaban — gumamit ng hardware wallets, i-verify ang mga URL, at huwag kailanman ibahagi ang mga seed phrase.

Paano ko malalaman kung phishing website ba iyon?

Mga tanda ng pag-aabuso:

  • Pagkakaiba ng URL — "metamask-login.com" sa halip na "metamask.io"
  • Wika ng pagiging mabilis — "Kilos ka na o mawawala ang iyong access", "Iilok ang iyong wallet"
  • Mga hiling para sa seed phrase — HINDI KAILANMAN ang isang lehitim na serbisyo ang hihiling ng iyong seed phrase
  • Hindi inaasahang mga popup ng wallet — Mga prompt mula sa WalletConnect o MetaMask na hindi mo inilunsad
  • Masyadong maganda para maging totoo — libreng airdrops, tinatayang babalik, "kunin ang iyong gantimpala"
  • Mga ad sa social media — ang phishing ay malaki ang paggamit ng bayad na mga advertisement sa Twitter, Google, at Telegram
  • Mga DM at reply scam — ang pag-impok ng "customer support" sa iyo

Proteksyon: Palaging suriin ang mga domain sa phishdestroy.io/domain o gamitin ang aming Telegram bot bago ikonekta ang iyong wallet. Basahin ang aming buong gabay: Mga Pangunahing Kaalaman sa Seguridad ng Kriptograpiya

Legitimo ba ang mga "crypto recovery services"?

Halos hindi kailanman. Ang 95%+ ng mga "recovery services" ay sekondaryong estorya pagtatarget sa mga taong nawalan na ng pera.

Mga tanda ng pag-aabuso:

  • Pinapanagutan nila ang pagbawi (hindi maaaring panagutin)
  • Kailangan nila ng maagang bayad.
  • Nahanap ka nila sa pamamagitan ng mga komento sa social media tungkol sa pagkakapang-aapi.
  • Sinasabi nilang mga "ethical hacker" sila na kayang "balikangin ang mga transaksyon"
  • Hinihiling nila ang iyong seed phrase o access sa iyong wallet

Legitimate na tulong (lahat ay libre): SEAL 911, lokal na awtoridad sa pagsasagawa ng batas, suporta ng iyong exchange, Chainabuse para sa pampublikong ulat.

Integrasyon at Pag-setup

Paano i-integrate ang PhishDestroy sa iyong security stack

Paano ko idadagdag ang Destroylist sa Pi-hole?

Pumunta sa Pi-hole Admin → Mga SettingMga Blocklist → i-paste ang URL na ito:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt

I-save at i-update ang gravity. Awtomatikong naa-update ang listahan ayon sa iyong Pi-hole schedule.

Paano ko idadagdag ang Destroylist sa uBlock Origin o AdGuard?

uBlock Origin: Mga Setting → Mga Listahan ng Filter → I-import → I-paste:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt

AdGuard Home: Mga Filter → DNS Blocklists → Magdagdag ng blocklist → i-paste ang parehong URL.

Paano ko idadagdag ang Destroylist sa pfSense / OPNsense?

Para sa Unbound DNS resolver (pfSense/OPNsense):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf

Para sa BIND o Knot DNS (format ng RPZ):

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone

Para sa Dnsmasq:

https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf

Maaari ko bang mag-ambag sa PhishDestroy?

Oo! Narito kung paano:

  • Iulat ang mga phishing domainTelegram bot o abuse@phishdestroy.io
  • I-integrate ang aming mga blocklist — magdagdag Talaan ng mga Dapat Sirain sa iyong DNS, firewall, o mga kasangkapan sa seguridad
  • Gamitin ang aming API — gumawa ng mga tool, bot, o dashboard gamit ang Threat API
  • Isumite ang mga PR — mga pagpapabuti sa algorithm ng deteksyon, mga tip sa integrasyon, bagong intel
  • Palaganapin ang kamalayan — ibahagi ang aming pananaliksik sa social media

Hindi namin tinatanggap ang mga donasyon — ang pinakamagandang paraan upang suportahan kami ay sa paggawa ng aming data na magagamit.

Para saan ko maaring gamitin ang data ng PhishDestroy?

Ginagamit ang aming data (MIT license) para sa:

  • Seguridad ng network — mga tuntunin ng firewall, pagbabanta sa DNS, pag-filter ng email
  • Awtomatismo — Integrasyon sa SIEM/SOC, awtomatikkong tugon sa insidente
  • Panaliksik sa mga banta — pagsusuri ng phishing campaign, mga trend sa pagpapanggap ng brand
  • Pagsasanay ng ML/AI mga dataset ng pagsasanay ng modelo sa pagtukoy ng phishing
  • Pagsusuri ng mga trend — mga antas ng pang-aabuso sa registrar, mga pattern ng panganib sa TLD, ebolusyon ng mga drainer
  • Ebidensya sa lehi — mga ulat ng domain na may timestamp para sa mga awtoridad ng batas at mga reklamo ng seguro

Historical vault: Higit sa 500,000 na domain ang na-archive sa loob ng higit sa 5 na taon. Makipag-ugnayan contact@phishdestroy.io para sa access.

Mga Makatulong Sanggunian

⚡ Emerhensya
Nasaktan ako — Ano ang gagawin ko ngayon?
Mga hakbang sa emergency: SEAL 911, pag-revoke ng mga pahintulot, pag-file ng ulat sa pulisya, at pagpapanatili ng ebidensya.
Dokumentasyon ng Threat API
Libreng API: pagsusuri ng domain, bulk check (500/req), paghahanap gamit ang keyword, at buong feeds. Walang kailangang API key.
Destroylist sa GitHub
Mga open-source na blocklist: 7 na feed, 7 na format. Handa na para sa Pi-hole, AdGuard, pfSense, at BIND.
Mga Pangunahing Kaalaman sa Seguridad ng Kriptograpiya
Mga hardware wallet, 2FA, pag-verify ng URL, at depensa laban sa social engineering.
Anatomiya ng Paglabas
Hakbang-hakbang: pagtuklas, 50+ ulat mula sa mga vendor, pagsunod sa ICANN, at pag-arkibo ng ebidensya.
Talaan ng mga Pagsusuri sa Kaligtasan
Gabay sa pagpapatibay na hakbang-hakbang — mga wallet, browser, DNS, at mga pinakamainam na praktika para sa 2FA.

Mayroon pa bang mga tanong?

Hindi mo makita ang hinahanap mo? Makipag-ugnayan ka nang direkta — laging handa kaming tumulong.