Pinatay ng NameSilo ang aming Twitter Dahil Ipinagbigay Namin ang Katotohanan Tungkol Sa Kanila
Naka-on Abril 3, 2026, X naka-lock dalawang PhishDestroy account na sinasabing may "problema sa pagbabayad," na may pangako na ibabalik ang bayad ng mga subscription. Walang dumating na refund. Labing isang araw pagkatapos, noong Abril 14, naglabas si X ng bagong pagpapasya: Mga hindi pormal na gawi — hindi naaangkop ang pagbabalik ng desisyon. Binigyan namin ito ng apela. Ang sariling awtomasyon ni X ang sumagot sa pamamagitan ng sulat: Walang paglabag — ibinalik ang account sa buong kakayahan.Naka-lock pa rin ang mga account. Hindi pa rin ibinalik ang pera. Tatlong beses na nagbago ang ibinigay na dahilan. Dalawang linggo na ang nakalilipas, ipinaliwanag namin ang pagtatago ng NameSilo sa isang operasyon ng pagnanakaw ng Monero na halagang $20M+ — kasalukuyang inilalapat ng aktibong kriminal na imbestigasyon ng EU.

Ang mga Resibo: Naglalabag ang X sa Sarili Nito sa Pagsulat
Dalawang opisyal na email mula sa X Support. Iisang account. Iisang apela. Magkasalungat na desisyon. Ang pangalawa ang mas bago. Basahin ang mga ito ayon sa pagkakasunod-sunod.

Kumusta,
Sinuri namin ang iyong hiling para sa apelyasyon ng account, @Phish_Destroy.
Naitama ng aming support team na mayroong paglabag sa aming Mga Tuntunin, partikular na:
Paglabag sa aming mga Tuntunin laban sa Mga hindi pormal na ugali.
Inamin namin ang karagdagang impormasyong ibinigay at Nakapagdesisyon na hindi naaangkop ang pagbabalik-loob sa aming orihinal na desisyon sa kasong itoSamakatuwid, hindi namin babaguhin ang aming desisyon na i-lock ang iyong account.
Maraming salamat,
Suporta sa X
Kumusta,
Sinuri namin ang iyong hiling para sa apelyasyon ng account, @Phish_Destroy.
Naitama ng aming awtomatadong mga sistema na walang paglabag at naibalik na ang iyong account sa buong kakayahan nito.
Maraming salamat,
Suporta sa X
Ang Email #2 ang mas kamakailang desisyon. Ito ay malinaw na nagpapatali ng Email #1. Sinasabi nito — sa nakasulat, sa sariling letterhead ni X — na ang account ay naibalik sa buong kakayahan. Hindi naibabalik ang account. Patuloy na ibinabayaran ang bayad na suskripsyon. Walang ikatlong email na nagpapatalas ng Email #2. Ang pinakabagong pangako ng X sa amin ay simpleng hindi pinagpapalaki.
Ang Email #2 ay tunay — sinuri ng automation ang apela, nagkonklud na walang paglabag, at ang isang hindi tinukoy na partido ang nagpapanatili ng bawal laban sa desisyong iyon.
O ang Email #2 ay hindi totoo — itong naipadala ay may pagkakamali, ang tunay na desisyon ay nananatili ang Email #1, at hindi pa naglalabas si X ng pagsasaayos sa pagsulat.
Walang ikatlong posibleng resulta. Parehong nagpapakita ng mababang kalidad ang dalawa tungkol kay X. Ang isa sa kanila ay nagpapakita ng katumbas na pagkabigo.
Bakit Ito Nagyari

Noong Marso 27, inilathala namin Ang Pagtatapos ng xmrwallet[.]com: Nagsinungaling ang NameSilo Upang Protektahan ang Isang Mangingagapang ng Crypto. Nakararanas ng pag-uulit ang paglalarawan: mga dump ng PHP endpoint, mga archived na pahayag, at 15+ na naidokumentong biktima. Tinukso ng tatlong peer registrar (India, Malaysia, China) ang parehong ebidensya at pinatay ang kanilang xmrwallet mga domain sa loob ng ilang araw. Ang NameSilo lamang ang nagpatuloy na nagpamuhunan sa tagapag-aksaya.
Mahalaga ang nangyari pagkatapos nito. Mahalaga ang pagkakasunod-sunod:
- Ang scammer ang unang nag-email sa amin nang direkta. — bago ang anumang pampublikong pahayag ng NameSilo, bago ang anumang apela ang isinumite. Ang kanyang email ay nagpaalala sa amin na “magkaroon ng kaso laban sa registrar.” Hindi iyon ang uri ng pangungusap na isinusulat ng isang nag-iisang tagapagpangamba sa isang mananaliksik na naghahanap sa kanya. Iyon ay ang uri ng pangungusap na isinusulat ng isang tao na alam na ang registrar ay magpapatunay sa kanya. Hindi namin nakita ang ganitong reaksyon mula sa anumang ibang scammer na namin na-dokumentuhan.
- Pagkatapos ay inilabas ng NameSilo ang isang pampublikong pahayag na naglalaman ng dalawang patunayang maling pahayag, na itinuturing na eksaktong salita at nakatago sa aming Medium na pagsusuri:
• Na-compromise ang domain ilang buwan na ang nakalilipas — na pinagtatalunan ng katotohanang ang sariling code ng operator para sa pagpapakasala ay nagsasagawa pa rin sa production noong panahon ng pahayag ng NameSilo.
• Bago naman iyon, wala kaming natanggap na mga ulat ng pang-aabuso. — na laban sa aming mga resibo ng paghatid ng maraming nakaraang ulat ng pang-aabuso na may buong teknikal na ebidensya.
Nasabi rin sa parehong pahayag: Nagtatrabaho ang Registrant upang maalis ang kanyang talaan mula sa mga ulat ng VT, na kumpirmado ang ekspisitong suporta ng NameSilo sa pagtatangkang alisin ng operator ang mga deteksyon ng VirusTotal habang aktibo pa ang code ng pagnanakaw. - Sa parehong pahayag, tinanggihan ng NameSilo ang aming pananaliksik bilang hindi seryoso at inilagay sa publiko ang tulong upang matanggal ang mga deteksyon ng mga vendor ng seguridad (VirusTotal, Fortinet) para sa operator — habang aktibo pa rin ang code ng pagpang-aapi.
- Kami sumagot nang batay sa katotohanan sa pampublikong pahayag na iyon. Walang pagpapahirap. Walang spam. Walang doxing. Inayos namin ang talaan sa parehong venue na pinili ng NameSilo.
- Pitong araw na ang nakalipas, Nalock ang dalawang PhishDestroy X account. Naibanggit na dahilan: “bayad.” Naubos ang mga subscription. Noong Abril 14, nagbago ang dahilan tungo sa “mga hindi autentikong gawain.” Pagkatapos ng apil, nagbago ulit ang dahilan tungo sa “walang paglabag, naibalik.” Ang lock, at ang mga hindi naibalik na bayad, ay hindi nagbago sa kabuuan.
Hindi maibabalik ng NameSilo ang ebidensya — tatlong peer registrar ang gumawa nito nang mag-isa. Kaya ginawa nila ang xmrwallet ang ginagawa ng operator sa mga kritiko sa loob ng sampung taon: ginamit ang burokratikong kanal upang patayin ang boses, nang hindi sinasagot ang mga katotohananTinanggal ng operator ang 20+ GitHub accounts at 200+ Trustpilot reviews. Na-ban din ang isang X account ng NameSilo. Iisang playbook, corporate-grade.
May koneksyon ba ang NameSilo at ang Scammer?
Ang xmrwallet[.]com Sumagot ang operator ng mga ulat ng pang-aabuso nang may kumpiyansa, nag-tweet kasama ang registrar gamit ang mga koordinadong punto ng usapan, at hindi niya ilipat ang domain sa loob ng sampung taon ng mga reklamo. Hindi ganito ang ugali ng mga matakot na tagapagpang-aapi. Ganito ang ugali ng mga tagapagpang-aapi na may kasunduan.
Sa mahigit daang kaso ng mga operator ng phishing na aming naidokumento, hindi namin nakita ang partikular na sekvensyang ito bago:
- Ang scammer ang unang sumulat sa amin. Bago gumawa ng anumang pampublikong pahayag ang NameSilo, bago pa man ipinasa ang anumang apil — ang operator mismo ang nag-email sa PhishDestroy. Ang pagkakakilanlan ay nakadokumento sa Katamtam na paglalarawan: ang mga email ay galing sa
xmrwallet[.]comoperator, pampublikong nakikilala sa pamamagitan ng kanyang sariling footprint ng repository bilang Nathalie Roy (Canada), GitHubnathroy, Redditu/WiseSolution, ipinagbawalr/Moneronoong 2018. - Ang eksaktong mga salita niya (pang-panulat, naka-arkibo):Maaari kang magpadala ng subpoena sa domain registrar. Hindi “tanggalin ito.” Hindi “ayusin ko ito.” Malinaw na tinutukoy niya ang kanyang sariling registrar bilang ang entidad na dapat pag-atakan — parang alam na niya na hindi gagawa ng aksyon ang registrar laban sa kanya, at tiwala siyang matatag ang kanilang legal na posisyon sa ilalim ng pagsusuri. Ipinapanatili ang quote na ito sa aming Katamtamang pananaliksik (Marso 16, 2026).
- Saka lamang nung panahong iyon na ipinahayag ng NameSilo ang kanilang mga detalye. sa pamamagitan ng salaysay na “nabuhos ang aming kliyente” — isang salaysay na kalaban ng patuloy na pagtakas ng code ng pagnanakaw — at sa pahayag na “walang mga nakaraang ulat ng pang-aabuso,” na kalaban ng aming mga resibo ng pag-deliver.
- Pagkatapos, ginamit ng NameSilo ang isang kanal ng paggamit ng platform bilang sandata. laban sa atin — gamit ang parehong estratehiya ng pagpapatay ng boses na ginagamit na ng operator sa GitHub (20+ na itinatanggal na account), Trustpilot (200+ na itinatanggal na review), at BitcoinTalk.
Hindi ang istraktura ng operator na ito ay galing sa isang hobbyist. Ayon sa aming Katamtam na paglalarawan, xmrwallet[.]com nakabase sa Bulletproof hosting na $550 kada buwan sa pamamagitan ng IQWeb FZ-LLC (nakarehistro sa Belize), sa likod DDoS-Guard (Rusya). Ito ay isang propesyonal, naka-prepare, at anti-abuse na stack — hindi lamang isang one-off na scam page. Isang solong operator na gumagamit ng naka-prepare na bulletproof infrastructure habang pinagbibigyan din ng pampublikong pahayag sa kanyang panlaban ng kanyang registrar, ay sa minimum, isang hindi karaniwang koordinadong operasyon.
Hindi nating maaaring patunayan ang ugnayan mula sa labas ng mga talaan ng NameSilo. Ang mga internal na talaan nila lamang ang kayang gawin iyon. Ngunit batay sa mga nakikitang ebidensya, dalawang paliwanag pa rin ang nananatili: o ang operator ang pinakakumpiyansadong crypto scammer ng nakaraang dekada at tama siyang naglaban na ang registrar niya ay magiging kalasag sa kanya mula sa instinto — o Mayroong hindi pa ipinaliwanag na ugnayan sa pagitan nila. Ang unang bagay ay karapat-dapat sa pagsusuri ng publiko. Ang ikalawa ay karapat-dapat sa subpoena. Ang mga ahensya ng pagsasagawa ng batas sa mga hurisdiksyon ng EU ay kasalukuyang nagsasagawa ng pagsusuri sa pinagmulang kaso.
Diretong Ebidensya: Ano ang Sinabi ng NameSilo sa Publiko kumpara sa Ano ang Tunay na Pangyayari
Ang mga talata sa itaas ay naglalarawan ng isang pattern. Ang seksyong ito ay nagdokumento ng mga tiyak na katotohanang magkasalungat sa mga pampublikong pahayag ng NameSilo at sa aming sariling mga talaan mula sa unang kamay. Hindi namin hinaharap ang sinuman na maniwala sa amin sa pamamagitan ng pananampalataya lamang — bawat item sa ibaba ay maaaring beripika laban sa mga arkipulo ng ikatlong partido, mga resibo ng paghatid, at ang Wayback Machine.
- Pampublikong pahayag: "Walang mga nakaraang ulat ng pang-aabuso / Hindi natanggap ang mga ulat sa loob ng mga window ng compliance."
Ang aming talaan: ang personal na ipinadala ng PhishDestroy team higit sa 20 abiso ng pang-aabuso sa loob ng tatlong taon (2023–2026) para saxmrwallet[.]comat ang kaugnay na imprastraktura. Bawat isang pagsumite ay gumamit ng opisyal na kanal para sa mga abusong ipinahayag ng NameSilo, nag-ambag ng isang tracking reference, at — sa maraming kaso — natanggap ang mga auto-reply na kumpirmasyon na nasa aming mail archive pa rin. Iningatan namin ang mga resibo na ito. Iilalabas namin ang mga ito, nang buo, sa anumang proseso ng ICANN, GDPR, EU LE, o korte na hihiling ng mga ito. Ang pagbubulong ng isang registrar na “walang natanggap” pagkatapos ng tatlong taon ng nakadokumento Ang mga reklamo ay hindi simpleng pagkakamali sa administrasyon. Ito ay isang patunayan na maaaring patunayan na maling pahayag ng katotohanan. - Pampublikong pahayag: "Isang beses lamang na paglabag ito; hinack ang kliyente."
Ang aming talaan: ang code ng pagnanakaw saxmrwallet[.]comnapanatiling online sa buong sampung magkakasunod na taon may kaparehong pag-uugali ng pagpapalit ng wallet, at ang parehong fingerprint ng operator (Nathalie Roy / nathroy / u/WiseSolution), at ang parehong bulletproof stack ($550/buwan ang IQWeb FZ-LLC sa Belize, naka-taguan sa likod ng DDoS-Guard). Ang isang kompromiso na tumatagal ng isang dekada at nagbabayad ng matatag at hindi maipipilit na bayarin ay hindi kompromiso. Ito ay isang negosyo. Personal na alam namin — at may pahintulot na banggitin — hindi bababa sa isang indibidwal na malapit sa aming koponan sino ang nawalan ng pondo sa eksaktong domain na iyon bago namin simulan ang pampublikong imbestigasyon. Hindi ito teoretikal na pinsala. Ito ay isang partikular na tao. - Hindi maniwang ang pivot mula sa DDoS-Guard papuntang GitHub.
Ang mga naratib na nakatali sa NameSilo ay nagpapalaganap ng ideya na ang imprastraktura ng operator ay kung paano pa man ay patunay na siya ay isang simpleng, walang-ayos na kontribyutor ng open-source. Ang isang domain na nakatago sa loob ng isang dekada sa likod ng isang Russian bulletproof DDoS mitigation service, na binayaran sa pamamagitan ng mga offshore corporate structures sa Belize, ay hindi tugma sa larawan ng "taong may GitHub page lamang." Walang makatwirang tagasubaybay — teknikal o hindi — ang tumatanggap sa ganitong pagkakakwalip. Inilalagay namin ito dito dahil ang katahimikan ay maaaring maikita bilang pagkakasundo.
Ang Scrubbing Pattern: Mga Account, Hindi Lamang Mga Komento
Sa aming tatlong taong pananaliksik, nakapanood kami sa real time ng pagpapatakbo ng suppression layer sa tatlong magkakaibang platform. Sapat na konsistente ang pattern na nagsimula kaming mag-archivo bago pa man ipaglabas, tuwing may nangyayari.
- GitHub. Buong mga account na nag-post ng mga isyu o komento na tumutukoy
xmrwallet[.]comna alisin — hindi ang mga indibidwal na komento, hindi ang mga thread, kundi ang buong mga account. Mayroon kaming mga Wayback captures ng mga issue thread kung saan ang profile ng commenter ay ngayon ay 404. Ang sinumang nagdadala ng imbestigasyon ay maaaring magtanong sa GitHub, sa ilalim ng tamang legal na proseso, kung ilang user account na may mga post na binanggitxmrwalletang mga ito ay pinasara sa pagitan ng 2018 at 2026, at para sa anong ipinahayag na dahilan. Inaasahan namin na hindi kaunti ang bilang nito. - Trustpilot. Maraming totoo at negatib na pagsusuri ang tinanggal sa ilalim ng mga magkasunod na alon. Ang mga pagtatanggal ay nagsamang kasama ang bawat siklo ng pampublikong reklamo, na tugma sa koordinadong pag-uulat kaysa sa organikong moderasyon. Muli, ang panloob na talaan ng pagtanggal ng Trustpilot, sa ilalim ng subpoena, ang katapustapusan na talaan.
- X (Twitter). Ang mga kritikal na sagot sa mga scam-adjacent na account ay nawala sa isang bilis na mahirap ipaliwanag sa pamamagitan ng normal na patakaran ng platform. Pagkatapos ng aming
@Phish_DestroyNang huli, ipinagbawal ang account sa pamamagitan ng nagbabagong rason (tingnan ang mga resibo ng email sa itaas), napagtanto ko ang buong pattern. Ang parehong estratehiya sa pagpupugot na ginamit laban sa mga indibidwal na nagreklamo sa loob ng maraming taon ay ngayon ay ginagamit na laban sa isang research account.
Gusto naming maging eksakto: hindi namin inilalapat ang telepathy. Inilalapat namin ang isang naka-dokumentong kronolohiya. I-post. I-archive. I-delete. Ulitin, sa tatlong platform, para sa iisang target, sa loob ng isang dekada, habang hindi kailanman inililipat ng registrar ang domain. Hindi nangangailangan ang kronolohiyang iyon ng teorya ng konspirasyon. Nangangailangan ito ng pormal na hiling para sa mga pampublikong talaan.
Kung Ikaw ay Biktima ng xmrwallet[.]com — Mangyaring Lumapit
Alamin namin na marami pa kayo. May mga taong nag-ugnay sa amin nang pribadong nawalan ng pera at natatakot na lumabas sa pampublikong rekorh habang aktibo pa ang operator at habang pinagtanggol pa siya ng kanyang registrar sa pampublikong antas. Nagbago na ang sitwasyon. Naipahayag na ang operasyon, naidokumentado na ang infrastructure, at ginagawa na ng mga awtoridad sa batas sa mga hurisdiksyon ng EU ang salaysay ng kaso.
xmrwallet[.]com — tatlong praktikal na hakbang - Mag-file ng pormal na ulat sa pulisya sa iyong bansa ng pag-reside. Sanggunin ang domain
xmrwallet[.]com, ang tinatayang petsa at halaga, at ang wallet na destinasyon kung meron ka. Ang police report ang nagbubukas ng mga kahilingan sa pag-freeze sa antas ng exchange sa mga susunod na hakbang. - Pangalagaan ang bawat artifact: Mga screenshot, browser history, email receipts, transaction IDs, wallet addresses, at mga approval signatures. Huwag mag-assume na mananatiling online ang anumang bagay sa susunod na linggo. I-save nang lokal. at ipasa sa archive.org.
- Sabihin ninyo. Sumulat sa report@phishdestroy.io o DM sa pamamagitan ng @PhishDestroy_botHindi namin ipapalabas ang iyong pagkakakilanlan nang walang pahintulot. Ang iyong pagpapatunay — kahit na anónimo — ay nagpapatibay sa kaso laban sa imprastraktura na nagpaganap ng pagnanakaw.
Sa mga institusyon na may kakayahang ipilit ang pagpapakita ng impormasyon — ang ICANN Compliance, ang mga awtoridad ng EU GDPR, ang Canadian Anti-Fraud Centre (sapagkat ang operator ay Kanada), ang mga kaugnay na awtoridad sa buwis, at anumang korte na may hurisdiksyon sa operating entity ng NameSilo: ang mga materyales mula sa pangunahing pinagkukunan ay naka-preserba at maaaring kumuha nito sa hiling. Ang mga resibo ng paghatid, ang mga Wayback captures, ang Medium write-up, ang domain-report infrastructure graph, at ang mga pagtanggol ng mga biktima na may firmang pahintulot. Hindi namin hinihigpitan ang ebidensya. Ipinipigil namin ito sa anyong maaari ninyong gamitin.
Ang pagtawag ng itim na puti ay hindi nagpapaginto nito. Isang dekada ng pampublikong ebidensya, 20+ na dokumentadong abiso ng pang-aabuso, isang makina ng pagnanakaw na nakahost sa bulletproof hosting, ang koordinadong pagtanggal ng mga account sa tatlong platform, isang baneadong account para sa pananaliksik, at isang tinukoy na operator na ang kanyang pagkakakilanlan ay nasa pampublikong rehiyon na — hindi ito isang isyu sa public relations. Ito ay isyu sa jurisdiksyon. May tiwala kami na sapat na ang nasa pampublikong rekord upang maayos ito.
Ang mga Biktima: Sino ang Tunay na Nasaktan
Ang implicit na argumento ng NameSilo, sa pamamagitan ng pagpili ng platform abuse button kaysa sa retraction, ay “hindi namin gustong ma-expose.” Fair enough. Hindi madalas gustu ng mga tao na ma-expose. Ngunit ilagay ang dalawang pinsalang ito sa iisang sukat.
Ang pinsala na dulot ng NameSilo mula sa aming pag-uulat: pagkahina
Ang pinsamantala sa mga biktima mula sa operasyong NameSilo na nagtago ng sampung taon:
- Isang nag-iisang user: 590 XMR (~$177,000) nawala sa isang ihihijack na transaksyon.
- Mga unang naitala na kaso: 15 (Trustpilot, Sitejabber, BitcoinTalk).
- Mga Rehiyon: magkakaibang rehiyon (ang mga ulat ng mga biktima ay nagpapatunay nito).
- Kumpirmadong kabuuan: $20M+. Batay ito sa mga ulat ng mga biktima na maaari naming i-verify nang indibidwal.
- Opinyon namin, may batayan ngunit hindi pa napatunayan: $100M+. Batay sa pakikipag-ugnayan sa mga biktima at haba ng operasyon. Ipinapahayag namin ito bilang aming pagtataya at hindi namin maaaring patunayan sa publiko. Hindi rin maaaring mapagkakatiwalaang itatanggi ng NameSilo nang hindi binubuksan ang kanilang sariling mga talaan.
- Mahahalagang paalala sa presyo. Ang aming kabuuang pagkawala ay kinakalkula batay sa exchange rate ng XMR. sa bawat paghihihipo, hindi sa kasalukuyang presyo ng Monero. Ang mga numero sa itaas ay ang aktwal na halaga sa USD na nawala ng mga biktima noong sila ay nawalan nito.
- Mga aktibong kaso ng kriminalidad sa mga hurisdiksyon ng EU. Hindi na ito simpleng pananaliksik — ito ay pagsasagawa ng batas.
Mula noong ipaglabas, May mga karagdagang biktima na direktang nakipag-ugnayan sa amin. kasama ang mga indibidwal na halaga ng pagkawala at mga ID ng transaksyon. Pinapanatili at pinapatibay namin ang mga ulat na iyon.
Ang pagtanggap na magkakapareho ang dalawang itong pinsala — sa pamamagitan ng pagpapahintulot sa registrar na patayin ang boses ng mananaliksik na nagdokumento ng operasyon — ay isang pagsabai ng patakaran sa sarili.
Ang Permanente na Talaan

Ang pagpapahina ng isang account sa Twitter ay hindi nagtatanggal ng ebidensya. Ang lahat ng mga bagay na may kaugnayan sa kaso na ito ay naka-archive:
- Bawat pampublikong pahayag ng NameSilo na nagpapagtanggol sa
xmrwalletoperator — Wayback Machine, Archive.today, ang aming GitHub evidence repository. - Mga screenshot ng live na code ng pagnanakaw sa production, kasama ang mga timestamp.
- 8 na PHP endpoints ang na-reverse-engineer at naipubliko.
- Ang buong kadena ng usapan sa ulat ng pang-aabuso.
- Ang aming buong X timeline ay naka-mirror sa Mastodon, Bluesky, Medium, Telegram, GitHub, at IPFS.
- Mga oras-oras na snapshot ng
phishdestroy.ioitself, 14-day retention, installed specifically so nothing we wrote can quietly disappear.
Kung isang mirror ang itinatago, ang nilalaman ay mananatili sa pitong ibang mirror. Mas lumang arkitektura ito kaysa sa NameSilo. Mas matagal itong mananatili kaysa sa kanila.
Napatunayan ba ito? Limang Tanong para sa Lahat ng Nagbabasa

Hindi ito mga retorikal. Basahin ang mga ebidensya sa itaas, tapos sagutin ito para sa sarili mo — sa pribadong paraan, sa iyong sariling oras, o habang nagdedesisyon kung itatago o ililipat ang iyong mga domain.
- Napatunayan na ang pagbabawal sa isang security researcher dahil sa pampublikong sagot nito sa sariling pampublikong pahayag ng isang registrar? Ang registrar ang nagsimula ng usapan. Sumagot ang mananaliksik gamit ang mga katotohanan. Isang panig lamang ang naitiis.
- Angkop ba na ang pampublikong pahayag ng isang registrar ay tumanggi sa dokumentadong pananaliksik bilang hindi seryoso, habang sabay-sabay na nag-aalok ng tulong sa isang scammer upang alisin ang mga deteksyon ng seguridad? Parehong nangyari sa isang NameSilo statement. Walang binanggit na biktima kahit saan sa dokumentong iyon.
- Tanggap ba na ipagbawal ng X ang sarili nitong rason para sa lock sa pamamagitan ng pagsulat ("walang paglabag, naibalik") at ituloy pa rin ang ban? Sasabihin ng pinakabagong desisyon ng X mismo na dapat ay aktibo ang account.
- Tanggap ba na magpatuloy ang pagbabayad ng isang bayad na verification subscription habang naka-lock ang pinagmulang account? Kung hindi naibibigay ang serbisyo, isang produkto ba ito — o isang paglabag sa kontrata?
- Ano ang ibig sabihin ng "good standing" ng isang ICANN-accredited registrar? Kung maaaring gamitin ng isang akreditadong registrar ang mga abuse channel ng isang third-party platform upang itigil ang researcher na nagdokumento ng kanilang pagkabigo sa pagtugon sa abuse? Ito ay isang tanong sa compliance, at idinadagdag ito sa umiiral na RAA § 3.18 filing.
Kung Ang Sinuman na Sagot ay "Hindi, Hindi Ito Patas"
Narito ang tatlong konkretong, walang-bayad na hakbang, ayon sa pagtaas ng kanilang epekto.
1. Ibahagi ito sa publiko
Ang tahimik na pagtutol ay walang epekto. Ang makikitang presyon ang nagpapaandar. Isang click, na may mga naka-pre-fill na detalye:
2. Tanungin ang mga kalahok gamit ang kanilang mga pangalan
Itagmo sila. Ang tahimik na pagtutol ay walang epekto. Ang mga malinaw na tanong mula sa mga mambabasa ay napapansin.
- @NameSilo — ang
@Phish_Destroyban na may kaugnayan sa iyong pampublikong pahayag na nag-aalok ng tulong saxmrwalletNakakuha ba ng pagtanggal ng mga deteksyon ang operator? - @X / @XSupport / @elonmusk — Sinasabi ng Email #2 na “naibalik na sa buong kakayahan.” Nakalok ang account. Aling desisyon ang naka-impluwensya?
- @ICANN — Tinutukoy ba ng RAA § 3.18 ang paghihiganti ng mga registrar laban sa mga mananaliksik?
- @Tucows — Ang pagtutol sa mga mananaliksik dahil sa paggamit ng platform, ay angkop ba sa mga pamantayan ng OpenSRS reseller ninyo?
3. Ilipat ang iyong mga domain (ito ang pinakamapaghihirap)
Tumutugon ang mga kumpanya sa pagkawala ng kita, hindi sa mga tweet. Tumatagal ng humigit-kumulang limnapung minuto ang mga transfer. Ang aming pahina ng estadistika ng registrar Ilistahan ang mga registrar na may malinis na talaan ng pagtugon sa mga abuse. Bawat naipaglipat na domain ay isang datapoint ng renewal number na makikita ng pamunuan ng NameSilo sa susunod na quarter.
Kung ikaw ay isang organisasyon — isang crypto project, bug-bounty platform, journalism outlet, o threat-intel company — na may anumang Ang domain sa NameSilo: isipin kung ano ang ibig sabihin ng pagbibigay-pondo sa registrar na nagbigay-pamprotekta sa operasyon ng pagkalat ng higit sa $20M at pagkatapos ay pinaliit ang researcher na nagdokumento nito. Maaari mong gawin ang hakbang na ito sa pampubliko. May bigat ito.
Huling Salita

Hindi mo maipapatupad ang pagprotekta ng isang operasyon ng pagnanakaw na halaga ng $20M+ sa loob ng sampung taon, ang pagpapakasama sa publiko tungkol dito, ang paghihimagsik laban sa mananaliksik na nakakuha sa iyo — at ang buong gawain ay tahimik na kalimutan. Lalo na habang ang mga awtoridad sa pagsasagawa ng batas ng EU ay nagsasagawa ng kaso.
Hindi namin hinihiling na paniniwalaan mo ang aming salita. Bawat factual na pahayag sa itaas ay may link, naka-document, may timestamp, naka-archive sa off-site, at maaaring i-reproduce. Hinihiling namin na tingnan mo ang ebidensya, sagutin mo ang limang tanong para sa sarili mo, at gumawa ayon sa iyong sariling sagot. Ito ang anyo ng katarungan — isang mambabasa na binabasa ang ebidensya at nagdedesisyon. Ito rin ang eksaktong bagay na pinipigilan ng silencing.
Ang PhishDestroy ay isang malaya at independiyenteng threat intelligence. Walang bayad, walang sponsorship, walang pribilehiyo. Ipinapubliko namin ang natutuklasan namin. Ipinagbawal tayo ng NameSilo dahil dito.
Orihinal na paglalarawan: phishdestroy.io/xmrwallet-namesilo-exposed
Katamtamang pananaliksik (pangunahing pinagkukunan): phishdestroy.medium.com/xmrwallet-com-2953f35b8a79
Repo ng ebidensya: github.com/PhishDestroy



