Tungkol sa PhishDestroy
Sino kami, ang aming misyon, at ang aming mga natuklasan
Ano ang PhishDestroy?
PhishDestroy Ito ay isang malaya at hindi-komersyal na plataporma ng threat intelligence na nagpapahina ng mga operasyon ng phishing, crypto scams, at wallet drainer mula 2019. Kami ay isang maliit na koponan ng mga malayang threat hunter na nagpapatakbo ng buong siklo ng atake — mula sa deteksyon hanggang sa takedown.
Kasama sa aming imprastraktura:
- 30+ mga proprietary na parser pagmomonitor sa real-time ng mga Certificate Transparency logs, DNS, mga advertisement, social media, at mga partner feeds
- Real-time na paglilipat ng feed sa 50+ mga vendor ng blocklist at AV — Cloudflare, Google Safe Browsing, Microsoft, VirusTotal, ESET, Bitdefender, Netcraft, Norton, at iba pa
- Libreng Threat API sa api.destroy.tools pagsasaklaw Higit sa 1M na mga banta na may real-time risk scoring
- Talaan ng mga Dapat Sirain — mga open-source na blocklist sa GitHub sa 7 format (JSON, TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)
- Pampublikong domain na database sa phishdestroy.io/domain kasama 198,000+ mga dinadalaang domain
Ang aming mga resulta: 198,000+ nakatrabasong mga phishing domain, 64,000+ naitalang mga ulat ng pang-aabuso, 27,000+ mga koordinadong takedown, na may halaga ng maling positibo na mas mababa sa 0.01%.
Sino ang namumuno sa PhishDestroy? Isang kumpanya ba ito?
Hindi, ang PhishDestroy ay hindi kumpanyaIto ay isang malaya at hindi-komersyal na proyekto na pinamumunuan ng isang maliit na koponan ng mga threat hunter na may mga karanasan sa cybersecurity, blockchain forensics, at abuse handling.
Kami ay kumpletong malaya:
- Walang korporatibong suporta o mga tagapag-impon
- Walang bayad na pagtanggal mula sa listahan — hindi kailanman, sa anumang pagkakataon
- Hindi tinatanggap ang anumang donasyon o sponsorship.
- Hindi nakabahagi sa anumang registrar, hosting provider, o AV vendor
Nagsimula kami sa paghahanap ng mga tagapagpangamba at spammy na mga ad sa Steam. Ngayon, ang aming saklaw ay ang global na crypto phishing, mga drainer network, at malalaking operasyon ng panliligalig. Ginagawa namin ang end-to-end na paglalakbay ng kaso: pagsubaybay ng pera sa on-chain, pagmamapa ng imprastraktura, at pag-uugnay ng mga kampanya sa mga partikular na operator. Matuto pa sa aming Tungkol sa Pahina.
Ano ang mga pangunahing tagumpay ng PhishDestroy?
Mula noong 2019, nakamit namin ang mga sumusunod:
| 198,000+ | Mga phishing domain na nakadetect at sinubaybayan sa buong 894+ mga tatak |
| 64,000+ | Pormal na mga ulat ng pang-aabuso na isinumite sa mga registrar, host, at vendor ng antivirus |
| 27,000+ | Matagumpay ang mga koordinadong paglabag sa mga domain |
| 1,000,000+ | Mga banta na nakasulat sa aming database ng API |
| 500,000+ | Mga nakatagong domain sa kasaysayan (5+ taon ng datos) |
| 50+ | Mga tagapagbigay ng seguridad na tumatanggap ng aming datos ng mga banta |
| 30+ | Mga proprietary na parser na gumagawa ng 24/7 |
| 13+ | Mga pinag-imbak na pinagmulan mula sa komunidad na naka-imbak sa aming mga blocklist |
| <0.01% | Tasang halaga ng maling positibo |
Mga pangunahing imbestigasyon: Nailantad ang XMRWallet (isang fake na Monero wallet na namangha ng milyones sa loob ng 10 taon), Nakalantad ang TrustWallet Panel ($8.5M na drainer panel na may 1,900 na nalabas na chat logs), Ang Proyekto: Ang Imperyo ng Sadya (mga daan na koordinadong domain)
Talaga bang libre lahat?
Oo, 100% libre. Hindi namin binibenta ang anumang bagay, hindi namin tinatanggap ang anumang donasyon, at hindi namin kinakarga ang anumang serbisyo:
- Libre database ng seguridad ng domain — 198,000+ mga ulat
- Libre Threat API — hindi kailangan ng API key
- Libre mga blocklist — MIT license, open source
- Libre proseso ng apelyasyon — 48-oras na tugon
- Libre Telegram bot — mga agad na ulat ng domain
Paano ko maikontakta ang PhishDestroy?
- Mga ulat ng pang-aabuso:abuse@phishdestroy.io
- Pangkalahatan:contact@phishdestroy.io
- Telegram Bot:@PhishDestroy_bot (mga agad na pagsusuri ng domain)
- Telegram Channel:@destroy_phish (mga live na babala)
- Twitter/X:@Phish_Destroy
- Mastodon:@phishdestroy
- GitHub:github.com/PhishDestroy
- Katangian:phishdestroy.medium.com
- Mga Apela:phishdestroy.io/appeals
- Datos sa kasaysayan (500K+ na domain):contact@phishdestroy.io
Pipeline at Metodolohiya ng Pagtuklas
Ang aming 4-pahangang proseso ng threat intelligence nang detalyado
Paano gumagana ang 4-pahangang pipeline ng deteksyon?
Pinroseso ng aming pipeline ang libu-libong domain araw-araw sa pamamagitan ng 4 yugto:
Yakap 1: Pagtuklas at Pag-imbak na Nanguna
Gumagamit kami ng distributed network ng 30+ mga proprietary na parser upang matukoy ang mga masamang domain sa kanilang pinakamagagawang yugto:
- Mga talaan ng Certificate Transparency (CT) — real-time na pagmamasid sa mga bagong SSL certificate upang maagap na matukoy ang mga phishing domain sa loob ng ilang minuto pagkatapos ng pagrehistro
- Pagmamasid sa DNS — pagsubaybay ng mga bagong rehistrasyon ng domain at mga suspicious na konfigurasyon
- Pagtuklas ng malvertising — patuloy na pagmamasid sa Google Ads, mga SEO-manipulated na resulta ng paghahanap, at mga trending na social media campaigns sa Twitter/X, YouTube, at Telegram
- Typosquatting — paggamit ng dnstwist at mga custom heuristics upang ma-catch ang mga look-alike domain na tumututok sa mga nakatuturing na brand
- Intelligence ng komunidad — real-time na pagkuha ng datos sa pamamagitan ng aming Telegram Bot, email, at mga feed ng mga kasosyo
- Pagsasama ng mga phishing feed — integrasyon sa 13+ komunidad na pinagkukunan kabilang ang OpenPhish, PhishTank, at URLhaus
Paksa 2: Pagsusuri at Pagmamarka
- 95 na AV engine sa pamamagitan ng VirusTotal
- WHOIS/DNS enrichment (registrar, nameservers, IP geolocation, bansa)
- Pagsusuri ng SSL certificate (issuer, SANs, mga petsa ng pagkakabisa)
- Pagkuha ng screenshot at pagtutugma ng nilalaman ng visual
- Pagkakilala ng mga phishing kit sa pamamagitan ng fingerprinting
- Komputasyon ng risk score (0-100) mula sa 12+ na may-panatag na mga signal
Paksa 3: Pagsusulat ng Ulat sa mga Tagapagbigay ng Serbisyo sa Buong Mundo
Kapag napatunayan na, ipinapadala namin sa 50+ mga vendor nang sabay-sabay:
Karagdagang pormal na abiso ng pang-aabuso sa mga registrar ng domain at hosting providers, kasama ang mga pakete ng ebidensya.
Pangyayari 4: Pampublikong Transparency
- Mga real-time na commit sa Repository ng Destroylist
- Live monitoring dashboard sa phishdestroy.io/live
- Awtomatikong mga babala sa Twitter, Telegram, at Mastodon
- Kondisyonal na pag-ukit muli: mga sumusunod na babala kung mananatiling aktibo ang panganib sa loob ng 24 oras
Ano ang metodolohiya sa pagtataya ng antas ng panganib?
Bawat domain ay tumatanggap ng puntos ng panganib mula 0 hanggang 100 batay sa mga timbang na senyales:
| Signal | Mga Puntos | Paglalarawan |
|---|---|---|
| Piniling blocklist | +40 | Nakalagay sa aming pangunahing Destroylist |
| Aktibong DNS | +30 | Kasalukuyang naaresolve ang domain sa pamamagitan ng DNS |
| Inilatag ng komunidad | +20 | Na-flag mula sa mga community feed |
| Maraming pinagkukunan | +10 | Kinumpirma ng 2 o higit pang malaya at magkakaibang pinagkukunan ng impormasyon |
| Mga suspek na salitang susi | +5 each | metamask, wallet, airdrop, connect, claim, atbp. |
| Mga TLD na May Banta | +5 | .xyz, .top, .club, .icu, .buzz, .cfd, atbp. |
Mga antas ng kakalakan:
Bukod dito, ang aming mga internal domain reports (sa phishdestroy.io/domain) gumagamit ng hiwalay na sistema ng pagpapahusay ng puntos na naglalaman ng mga deteksyon ng VirusTotal, edad ng WHOIS, mga pattern ng SSL, pagsusuri ng nilalaman, distansya ng pagpapanggap ng brand, at mga rate ng pang-aabuso sa registrar sa kasaysayan sa loob ng 12+ mga signal.
Ano ang nagpapakaiba ng PhishDestroy sa ibang mga blocklist?
Karamihan ng mga blocklist ay lista mga domain. Ginagawa namin ang end-to-end na threat intelligence:
- Pagtuklas bago pa man mangyari — namamarkahan namin ang mga domain ilang minuto pagkatapos ng pagrehistro, bago pa man maabot ng mga biktima
- Malalim na pagsusuri — sinusubaybayan namin ang crypto sa on-chain, pinapa-mapa ang infrastructure, pinapa-decompile ang mga phishing kit, at pinag-uugnay ang mga campaign sa mga operator
- "Root-level" na access — nakakuha na namin ng access sa mga drainer panel, source code ng phishing kit, at mga chat log ng mga operator, na nagbibigay sa amin ng walang katulad na pag-unawa sa mga TTP ng mga attacker
- Aktibong pagtatanggal — hindi lamang namin pinapalagyan ng tatak ang mga domain; nagpapadala kami ng mga pakete ng ebidensya sa mga registrar, host, at 50+ AV vendor, at sinusubaybayan namin bawat domain hanggang sa mawala ito
- Pagsusuri ng nilalaman — ang aming Content-Verified feeds ay lumalampas sa DNS: ginagawa namin ang aktwal na HTTP requests upang mapatunayan na buhay ang phishing page, na nakikilala sa mga cloaking attempts
- Pagkakatawan ng mga registrar — pampublikong sinusundan namin ang mga rate ng pang-aabuso ng mga registrar at ang kanilang mga oras ng tugon, upang lumikha ng pagtutugon sa mga provider na mapagpalagiang
Ano ang content verification? Bakit ito mahalaga?
Ang content verification ay nangangahulugan na hindi lamang tinitingnan natin kung ang isang domain ay na-resolve (DNS), kundi aktibong binisita ang pahina upang mapatunayan na naroon ang phishing content.
Mahalaga ito dahil Ginagamit ng mga scammer ang cloaking: ipapakita nila ang mga fake o blangko na pahina sa mga automated scanner habang ipinapakita ang tunay na phishing page sa mga tao na biktima. Ang isang domain na HINDI lumalabas sa aming content-verified list ay hindi ibig sabihin, ligtas ito — maaaring nakatago lamang.
Ang aming mga feed na may na-verify na nilalaman:
- Pangunahing Nilalaman — mga napiling domain na may tinibay na aktibong nilalaman ng phishing (ina-update tuwing 12 oras)
- Nilalaman ng Komunidad — mga pinagsamang feed na may pinatibay na nilalaman (ina-update bawat 24 oras)
Para sa pinakamataas na proteksyon, gamitin ang aming Pangunahing Lahat o Pangkalahatang Komunidad mga feed, na kasama ang lahat ng domain anuman ang katayuan ng pag-verify ng nilalaman.
Automated ba ang mga takedown report ninyo?
Hindi. Ang deteksyon ay awtomatiko — ang mga classifier ang nagmamarka ng mga posibleng domain sa loob ng ilang minuto — ngunit walang anumang ulat na ipinapadala sa registrar o host nang awtomatikong. Bawat hiling sa takedown na ipinapadala namin ay isang konklusyon na sinuri ng tao at may suporta mula sa ebidensya, na nakabatay sa mga ulat ng mga biktima at sa aming sariling pagsusuri.
Hindi generic na awtomatikong abiso ang tinatanggap ng registrar mula sa PhishDestroy. Ito ay isang partikular na email na naglalaman ng tiyak na dahilan, mga suporta na katotohanan, screenshots, at dokumentasyon. Sa mga paulit-ulit o na-escalate na kaso, idinagdag namin ang eksaktong paliwanag kung ano pa rin ang mali, kasama ang karagdagang ebidensya—mga deteksyon mula sa VirusTotal, mga hit mula sa threat-intelligence database, at mga kaugnay na indicators.
Ang tanging awtomatong mensahe sa pakikipagtalastasan na ito ay ang mga awtomatikong pagkilala (auto-acknowledgements) ng mga registrar mismo. Ang aming panig ay isang napatunang pagtuklas at isang pormal na hiling upang suriin ang domain at gumawa ng aksyon — hindi awtomatikong spam.
Gaano katumpak ang PhishDestroy?
Ang aming antas ng maling positibo ay nasa ilalim 0.01%Bawat awtomatidong pagtuklas ay dumadaan sa maraming antas ng pagpapatunayan bago isang ulat ay isinumite. Pinapanatili namin ang:
- Allowlist — isang manual na kuradong listahan ng mga kilalang mabuting domain na hindi kailanman na-flag
- 48-oras na apela — bawat maling positibo ay sinusuri at naaayos nang mabilis
- Patuloy na pagpapahusay ng classifier — sinusubaybayan namin ang bawat resulta ng apil at iniu-update ang detection logic
- Multi-source cross-validation — ang mga domain ay dapat mag-trigger ng maraming signal bago ito ma-confirm
Anong mga phishing kit at drainer ang inaabot ninyo?
Sinusubaybayan namin ang lahat ng pangunahing pamilya ng wallet drainer at mga uri ng phishing kit:
- Paggamit nang hindi wasto ng Wallet Connect — mga fake na WalletConnect prompts na naglalagay ng mga approval
- Inferno Drainer — isa sa mga pinakaprolipiko na multi-chain drainers
- Angel Drainer — advanced na drainer na may suporta sa NFT
- Pink Drainer — kombinasyon ng social engineering at drain
- Permit/Approval phishing — Mga exploit sa ERC-20 token approval (Permit2)
- Pagnanakaw ng seed phrase — mga fake na "verify wallet" o "sync wallet" na form
- Mga scam na AML/KYC — mga pinto na pahina ng pag-verify ng compliance
- Mga scam na Airdrop — mga pahina ng mga hindi totoong pahayag ng token
- Mga pang-aapi sa pamumuhunan — mga fake na trading platform, mga Ponzi scheme
- Solana Drainer — Mga wallet drain kit na partikular sa Solana
Mag-browse ng aming database ayon sa uri ng drainer, paraan ng scam, o tinutuyong brand.
Threat API at mga Data Feeds
Libreng access sa API, mga blocklist feeds, at mga format ng download
Ano ang PhishDestroy Threat API?
Ang PhishDestroy Threat API isa libre, bukas na API pagbibigay ng real-time domain risk scoring sa buong Higit sa 1M na mga banta. Walang kinakailangang API key.
Mga Endpoint:
| Paraan | Endpoint | Paglalarawan |
|---|---|---|
GET | /v1/check?domain= | Isang pagtutukso ng domain na may risk score at antas ng pagbabanta |
POST | /v1/check/bulk | Bulk na pagtanti ng hanggang 500 na domain ayon sa hiling |
GET | /v1/search?q= | Maghanap ng mga blocklisted na domain gamit ang keyword |
GET | /v1/feed/{list} | I-download ang buong mga feed (pangunahin, komunidad, aktibo) |
GET | /v1/stats | Mga live na estadistika at bilang ng mga domain |
Halimbawa:
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz" Kasama sa sagot: threat (boolean), risk_score (0-100), severity (kritikal/mataas/katamtaman/mababa), lists (kung aling mga feed ang naglalaman ng domain), at last_seen timestamp
Anong mga data feed ang available?
Nag-aalok kami 7 magkakaibang data feeds sa pamamagitan ng Repository ng Destroylist:
| Feed | Paglalarawan | Pag-update |
|---|---|---|
| Pangunahin | Mga phishing domain na pinili mula sa aming mga parser | Sa real-time |
| Pangunahing Live | Napatunayan na buhay ang mga pangunahing domain sa pamamagitan ng DNS | Bawat 24 oras |
| Pangunahing Nilalaman | Pangunahing at tinibay na nilalaman ng phishing sa pamamagitan ng HTTP | Bawat 12 oras |
| Komunidad | Pinagsama mula sa 13+ panlabas na pinagkukunan | Bawat 2 oras |
| Live ng Komunidad | Mga domain ng komunidad na napatunayan na aktibo sa pamamagitan ng DNS | Bawat 24 oras |
| Nilalaman ng Komunidad | Komunidad + beripikadong nilalaman ng phishing | Bawat 24 oras |
| Allowlist | Talaan ng proteksyon laban sa maling positibo | Manual |
Inirerekomenda: Gumamit list.json o active_domains.json para sa produksyon. Gamitin blocklist.json para sa pinakamataas na saklaw.
Lahat ng mga feed na available sa JSON at TXT format. Ang mga listahan ng mga root domain (walang mga subdomain, hindi kasama ang mga hosting provider) ay magagamit din nang hiwalay.
Anong mga format ng download ang sinusuportahan?
Ang bawat feed ay available sa 7 format para sa agad na integrasyon:
| Format | Mga Gamit |
|---|---|
| TXT | Mga simpleng listahan ng domain — universal |
| JSON | Strukturedong datos — mga integrasyon ng API, mga script |
| Mga Host | Pi-hole, /etc/hosts, hosts file ng Windows |
| AdBlock | uBlock Origin, AdGuard, AdGuard Home |
| Dnsmasq | Dnsmasq DNS server |
| Unbound | pfSense, OPNsense firewall |
| RPZ | BIND, Knot DNS (Response Policy Zone) |
Maaaring makita ang lahat ng format sa: github.com/phishdestroy/destroylist/tree/main/rootlist/formats/
Paano ko gagamitin ang API sa aking code?
Python:
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
data = r.json()
if data["threat"]:
print(f"BLOCKED: {data['severity']} (score: {data['risk_score']})") JavaScript:
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score); Bulk Check (hanggang 500 domain):
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}' Simpleng pagsusuri ng blocklist (Bash):
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt \
| grep -q "suspicious-domain.com" && echo "BLOCKED" Ano ang mga Root List at bakit dapat mong gamitin ang mga ito?
Mga listahan ng root nangangahulugan na ang mga ito ay binubuo lamang ng mga root-level domain — walang subdomain, at ang mga hosting provider (Vercel, Pages.dev, Netlify, atbp.) ay hindi kasama. Ito ay nagpapatibay sa kanilang pagiging ideal para sa:
- Mga tuntunin ng firewall — i-block ang buong mga domain, hindi lamang ang mga partikular na subdomain
- Pagbabanta sa DNS — ligtas para sa mga DNS resolver nang walang panganib na mapigilan ang mga lehitimong platform sa pag-host
- Pagsusuri ng registrar — malinis na datos para sa mga kalkulasyon ng rate ng pang-aabuso
Tatlong uri ang available:
- Lahat ng Roots — lahat ng napatibay na root domain
- Live Lamang — Aktibong mga ugat na napatunayan sa pamamagitan ng DNS
- Mga Serbisyo Lamang — pag-aaral ng mga subdomain ng hosting platform nang hiwalay (Vercel, Pages.dev, Netlify, atbp.)
Mga Ulat sa Kaligtasan ng Domain
Pag-unawa sa aming database ng domain intelligence
Anong impormasyon ang nasa domain security report?
Bawat isa Ulat ng domain ay isang komprehensibong intelihensiyang dosye na naglalaman ng:
- Puntos ng banta — 0-100 na kompositong rating ng banta na may klasipikasyon ng lalim
- Mga resulta ng VirusTotal — mga deteksyon mula sa 95 antivirus engines na may pagkakabuo bawat vendor
- Screenshot — visual na snapshot na nakuha noong oras ng pag-scan (75K+ na screenshot na nakatago sa lokal)
- WHOIS data — registrar, petsa ng paglikha, impormasyon ng registrant, mga nameserver
- Mga talaan ng DNS — A, MX, NS, TXT na may IP geolocation at mga bandila ng bansa
- SSL certificate — issuer, validity, Subject Alternative Names (SANs)
- Katayuanan ng blocklist — pagkakaroon sa 11+ pangunahing security blocklists
- Uri ng scam — wallet drainer, paghihiwalay ng seed phrase, airdrop scam, investment scam, atbp.
- Tinatarget ang brand — na anong lehitimong tatak ang iniiwan (894+ na-track na mga brand
- Mga kaugnay na domain — iba pang mga domain na nagbabahagi ng imprastraktura, favicon, o phishing kit
- Cloudflare Radar — katayuan ng pagkakategorya ng domain
- Pag-scan ng URLQuery — karagdagang pagsusuri ng seguridad
Bakit ang aking lehitimong domain ay lumalabas sa inyong database?
Mga posibleng dahilan:
- Ang iyong domain ay nakompromiso na dati at ginamit para sa phishing nang hindi mo alam
- Nagbabahagi ang iyong domain ng imprastraktura (IP, nameservers) sa mga kilalang phishing domain
- Itinagubil ng isang automated classifier ang isang false positive — nangyayari ito sa <0.01% ng mga kaso
- May nag-ulat ng iyong domain sa pamamagitan ng mga komunidad na channel
Mahalaga: Hindi direktang binabawal ng PhishDestroy ang mga domain. Inilalagay namin ang mga ulat sa mga vendor ng antivirus at sa mga registrar, na nagpapatupad ng kanilang sariling mga desisyon sa pagbabawal. Kung maling nag-flag ang iyong domain, magsumite ng apela — sumasagot kami sa loob ng 48 oras at idinadagdag ang mga cleared domain sa aming permanenteng allowlist.
Gaano kadalas na inu-update ang data?
| Uri ng Datos | Dalas |
|---|---|
| Pagtuklas ng bagong domain | Real-time (CT logs, parsers) |
| Mga pag-scan ng VirusTotal | Bawat 12-24 oras |
| Kalagayan: Buhay/Matay | Maraming beses sa isang araw |
| Pagpapalalim ng DNS/WHOIS | Sa pagtuklas + sa pagbabago |
| Mga screenshot | Sa unang pagtuklas + regular na pag-refresh |
| Pagsasama ng blocklist | Bawat 4-6 na oras (ETag caching) |
| Pag-sync ng API feed | Tuwing oras |
| Paggawa ng OG cards | Bilang hiling + bawat 2 oras |
| Komunidad na blocklist | Bawat 2 oras (13+ pinagkukunan) |
Mga Apil at Pagtanggal sa Listahan
Paano lutasin ang mga maling positibo at mga salungatan sa domain
Paano ko magreklamo ng maling positibong deteksyon?
Dalawang paraan upang mag-appeal:
- Porma ng Apeal (mabilis) — isumite ang iyong domain na may patunay ng legalidad
- GitHub na Isyu — magbukas ng isyu na may ebidensya
Proseso:
- Sinusuri namin sa loob 48 oras (karamihan ay parehong araw)
- Kung na-approve, idadagdag ang domain sa aming permanenteng listahan ng mga pinapayagan
- Pampubliko ang Allowlist: allowlist.json
- Agad na nagpapalaganap ang mga pagbabago sa aming API at database.
Ang buong proseso ay ganap na libre. Hindi kami binabayaran para sa mga apela o pagtanggal ng listahan — hindi pa rin, at hindi rin sa hinaharap.
Gaano ka tiwala at transparent ang proseso mo sa paghahandle ng mga false positive?
Binago namin ang buong proseso ng paghahandle ng mga reklamo at ng pipeline ng mga false-positive. Mas mabilis na ngayon, mas maaasahan, at halos ganap na awtomatiko: a pinagkakatiwalaang domain (nakalagay sa global na Tranco listahan) kasama ang walang kasalukuyang deteksyon na-ali na awtomatikong, sa loob ng ilang minuto ng mga apil — walang paghihintay ng tao. Ang lahat ng iba ay sinusuri ng team sa loob ng aming 48-oras na SLA.
Ang aming tunay na antas ng maling positibo ay mas mababa sa 0.01%Kapag may pagkakamali namin, agad nating inaayos ito nang bukas at transparenteng paraan — hindi kami natatakot na amumin ang mga pagkakamali.
Naglalayon kami sa kalinawan at pagkakapag-verify. Bawat pagdaragdag at bawat pagtanggal ay pampubliko at maaasahang suriin sa aming bukas na repository, github.com/phishdestroy/destroylist — ang buong kasaysayan ng aming paglilista at pagtanggal ay nakikita ng sinuman. Maaari rin naming ipahayag ang aming mga oras ng pagproseso, ang talaan ng mga tinanggong apil kasama ang mga dahilan, at ang ebidensya na nagsasagawa ng anumang paglilista, kung hihilingin.
Ang pagtanggal ng listahan ay palaging libre. Ang sinumang nangungulit ng bayad upang tanggalin ka sa PhishDestroy ay nagpapatay ng scam.
Ilang beses ang pagtanggal sa listahan?
Wala. Zero. Libre. Palaging.
Ang anumang ikatlong partido na nangangakong maaari nilang alisin ang iyong domain mula sa PhishDestroy sa pamamagitan ng pagbabayad ay nagpapatupad ng panlilinlangWalang bayad na programa para sa pagtanggal ng mga listing ang aming kompanya, at hindi rin ito magiging ganito. Iulat sa amin ang mga serbisyo na ito.
Na-clear na ang aking domain ngunit nanatili pa ring blocked sa ibang mga lugar.
Ang PhishDestroy ay isa sa maraming pinagkukunan. Kahit na linisin na namin ang iyong domain, maaari pa ring itakda ng ibang mga sistema na may problema:
- Google Safe Browsing — isumite sa safebrowsing.google.com
- Mga tagagawa ng antivirus — ang bawat isa ay may sariling malayang blocklist; makipag-ugnayan sa bawat vendor sa kanilang FP reporting channel
- Mga babala ng browser — nag-cache ng lumang data sa loob ng 24-48 oras
Suriin ang iyong domain sa VirusTotal upang makita kung aling mga partikular na vendor ang nagpapahayag nito, kung gayon ay makipag-ugnayan sa bawat isa nang indibidwal.
Paano gumagana ang proseso ng pagsunod sa ICANN?
Kapag nagpapadala kami ng mga ulat ng pang-aabuso, sumusunod kami sa mga pamantayan ng ICANN:
- Pormal na mga abiso ng pang-aabuso sa mga registrar sa pamamagitan ng mga WHOIS abuse contacts
- Kumpletong mga pakete ng ebidensya — mga resulta ng pagscan, mga screenshot, mga PDF na ulat na may metadata
- Kinakailangan ng ICANN mga registrar upang suriin ang mga reklamo sa pang-aabuso sa loob ng 24 oras
- Kondisyonal na pag-ukit muli — kung mananatiling aktibo ang domain pagkalipas ng 24 oras, ipapataas namin ang antas ng pag-aabala sa pamamagitan ng mga alerto na sumusunod
Kapag tumanggap ang isang domain ng 10-30+ ulat ng pang-aabuso at patuloy na iniiwan ng registrar ito ng ilang buwan, ipinapubliko namin ang dokumentasyon nito. Hindi na ito pasibbo ang registrar—sa halip, epektibong nagbibigay ito ng imprastraktura para sa ilegal na aktibidad. Ang aming pampublikong database lumilikha ng pagkakatawan.
Mga Repraso ng Biktima
Mga hakbang sa emerhensya at gabay sa proteksyon
Sinakim ako. Ano ang dapat kong gawin NGAYON?
Mahalaga ang oras. Kumilos ka agad:
- Iwasan agad ang mga token approvals — pumunta sa revoke.cash agad na i-revoke ang anumang naka-pending na wallet approvals. Ito ang humihinto sa kasalukuyang drain.
- Makipag-ugnayan sa SEAL 911 — pagtugon sa mga pang-emerhensiyang insidente sa kriptograpiya ng mga propesyonal sa seguridad. Bisitahin phishdestroy.io/critical-action
- Ilipat ang natitirang pondo — ilipat ang lahat ng ari-arian mula sa nasira na wallet patungo sa isang bagong, malinis na wallet
- Mag-ulat sa pulisya — mag-file ng cybercrime report sa inyong lokal na pulisya. Kumuha ng case number.
- Iulat sa publiko — file sa Chainabuse upang bigyan ng babala ang iba at lumikha ng papel na talaan
- Pangalagaan ang lahat ng ebidensya — mga address ng wallet, mga ID ng transaksyon, mga screenshot, mga chat log, mga email, ang phishing URL
Huwag kumontak sa mga "recovery services" na natagpuan sa online. Higit 95% ng mga ito ay mga secondary scam na nakatutok sa mga biktima.
Maaari bang maibalik ang nakaw na cryptocurrency?
Minsan, ngunit kung mabilis ka lang:
- Mga pahintulot ng token na hindi pa isinasagawa: Kung ang tanging ginawa mo ay ang pagpirmahan ng isang masamang pahintulot, ang pag-revoke nito revoke.cash nagpapahintulot agad ng karagdagang pagkawala
- Mga pag-withdraw ng pera sa CEX: Kung ipinadala ng attacker ang pondo sa Binance, Coinbase, atbp., maaaring ipagbawal ng mga awtoridad ang mga account — ngunit kailangan nila ang iyong ulat sa pulisya.
- Mga pagtigil ng bridge: Ilang cross-chain bridge ang nag-pause ng mga transaksyon nang mabilis na ipaalam ang isang pang-aapi.
Pagsusuri sa katotohanan: Karamihan ng on-chain na crypto theft ay hindi na maibabalik. Ang pag-iwas ang pinakamainit na panlaban — gumamit ng hardware wallets, i-verify ang mga URL, at huwag kailanman ibahagi ang mga seed phrase.
Paano ko malalaman kung phishing website ba iyon?
Mga tanda ng pag-aabuso:
- Pagkakaiba ng URL — "metamask-login.com" sa halip na "metamask.io"
- Wika ng pagiging mabilis — "Kilos ka na o mawawala ang iyong access", "Iilok ang iyong wallet"
- Mga hiling para sa seed phrase — HINDI KAILANMAN ang isang lehitim na serbisyo ang hihiling ng iyong seed phrase
- Hindi inaasahang mga popup ng wallet — Mga prompt mula sa WalletConnect o MetaMask na hindi mo inilunsad
- Masyadong maganda para maging totoo — libreng airdrops, tinatayang babalik, "kunin ang iyong gantimpala"
- Mga ad sa social media — ang phishing ay malaki ang paggamit ng bayad na mga advertisement sa Twitter, Google, at Telegram
- Mga DM at reply scam — ang pag-impok ng "customer support" sa iyo
Proteksyon: Palaging suriin ang mga domain sa phishdestroy.io/domain o gamitin ang aming Telegram bot bago ikonekta ang iyong wallet. Basahin ang aming buong gabay: Mga Pangunahing Kaalaman sa Seguridad ng Kriptograpiya
Legitimo ba ang mga "crypto recovery services"?
Halos hindi kailanman. Ang 95%+ ng mga "recovery services" ay sekondaryong estorya pagtatarget sa mga taong nawalan na ng pera.
Mga tanda ng pag-aabuso:
- Pinapanagutan nila ang pagbawi (hindi maaaring panagutin)
- Kailangan nila ng maagang bayad.
- Nahanap ka nila sa pamamagitan ng mga komento sa social media tungkol sa pagkakapang-aapi.
- Sinasabi nilang mga "ethical hacker" sila na kayang "balikangin ang mga transaksyon"
- Hinihiling nila ang iyong seed phrase o access sa iyong wallet
Legitimate na tulong (lahat ay libre): SEAL 911, lokal na awtoridad sa pagsasagawa ng batas, suporta ng iyong exchange, Chainabuse para sa pampublikong ulat.
Integrasyon at Pag-setup
Paano i-integrate ang PhishDestroy sa iyong security stack
Paano ko idadagdag ang Destroylist sa Pi-hole?
Pumunta sa Pi-hole Admin → Mga Setting → Mga Blocklist → i-paste ang URL na ito:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt I-save at i-update ang gravity. Awtomatikong naa-update ang listahan ayon sa iyong Pi-hole schedule.
Paano ko idadagdag ang Destroylist sa uBlock Origin o AdGuard?
uBlock Origin: Mga Setting → Mga Listahan ng Filter → I-import → I-paste:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt AdGuard Home: Mga Filter → DNS Blocklists → Magdagdag ng blocklist → i-paste ang parehong URL.
Paano ko idadagdag ang Destroylist sa pfSense / OPNsense?
Para sa Unbound DNS resolver (pfSense/OPNsense):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf Para sa BIND o Knot DNS (format ng RPZ):
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone Para sa Dnsmasq:
https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf Maaari ko bang mag-ambag sa PhishDestroy?
Oo! Narito kung paano:
- Iulat ang mga phishing domain — Telegram bot o abuse@phishdestroy.io
- I-integrate ang aming mga blocklist — magdagdag Talaan ng mga Dapat Sirain sa iyong DNS, firewall, o mga kasangkapan sa seguridad
- Gamitin ang aming API — gumawa ng mga tool, bot, o dashboard gamit ang Threat API
- Isumite ang mga PR — mga pagpapabuti sa algorithm ng deteksyon, mga tip sa integrasyon, bagong intel
- Palaganapin ang kamalayan — ibahagi ang aming pananaliksik sa social media
Hindi namin tinatanggap ang mga donasyon — ang pinakamagandang paraan upang suportahan kami ay sa paggawa ng aming data na magagamit.
Para saan ko maaring gamitin ang data ng PhishDestroy?
Ginagamit ang aming data (MIT license) para sa:
- Seguridad ng network — mga tuntunin ng firewall, pagbabanta sa DNS, pag-filter ng email
- Awtomatismo — Integrasyon sa SIEM/SOC, awtomatikkong tugon sa insidente
- Panaliksik sa mga banta — pagsusuri ng phishing campaign, mga trend sa pagpapanggap ng brand
- Pagsasanay ng ML/AI mga dataset ng pagsasanay ng modelo sa pagtukoy ng phishing
- Pagsusuri ng mga trend — mga antas ng pang-aabuso sa registrar, mga pattern ng panganib sa TLD, ebolusyon ng mga drainer
- Ebidensya sa lehi — mga ulat ng domain na may timestamp para sa mga awtoridad ng batas at mga reklamo ng seguro
Historical vault: Higit sa 500,000 na domain ang na-archive sa loob ng higit sa 5 na taon. Makipag-ugnayan contact@phishdestroy.io para sa access.
