PhishDestroy Hakkında: Misyon, Ekip ve Metodoloji
Bağımsız bir tehdit istihbarat grubuyuz. 7 yılı aşkın bir süredir kimlik avı, kaynak tüketen yazılımlar ve kripto para dolandırıcılığını engelliyoruz. Aktif tehditleri ilk olarak tespit ediyor, kanıtları koruyor ve barındırma sağlayıcıları, alan adı kayıt kuruluşları ve antivirüs yazılımı üreticileriyle işbirliği yaparak bu tehditlerin kaldırılmasını sağlıyoruz.
PhishDestroy Hakkında
Etkin bir tehdit gördüğümüzde derhal harekete geçeriz — kurbanlar ortaya çıktıktan sonra değil, davalar açıldıktan sonra da değil. Hiçbir mağdurun olmaması için harekete geçiyoruz.
Taviz Vermeyen İlkelerimiz
Hiçbir şey satmıyoruz ve bağış kabul etmiyoruz. Ücretli listeden çıkarma işlemi yapmıyoruz — hiçbir zaman. Gelir elde etmek tarafsızlığımızı zedeleyecektir.
Göstergeler, zaman damgaları ve sonuçlar, güvenli ve yasal olduğu durumlarda yayınlanır. Her iddia, kanıtlarla doğrulanabilir.
Hassas kişisel verileri saklamaktan kaçınıyoruz. Raporlarda anonimleştirilmiş kimlik numaraları kullanılır. Mağdurlar kendi hikâyelerini kendileri kontrol eder.
Web arşivleri ve adli kanıtlar, kaldırma işlemi yapıldıktan çok sonra bile mağdurların ve soruşturmacıların kanıtlara bağımsız olarak erişebilmeleri için saklanır.
Kayıt kuruluşları, barındırma hizmeti sağlayıcıları ve AV tedarikçileriyle uygun kanallar aracılığıyla koordinasyon sağlıyor ve gerektiğinde ilgili makamlarla kanıtları paylaşıyoruz.
Bir tespit kaydını kaldırmak karşılığında ödeme kabul etmek yolsuzluktur. Bunu hiç yapmadık ve asla da yapmayacağız. Dürüstlüğümüz satılık değildir.
Kimlik Avını Nasıl Tespit Edip Engelliyoruz?
Pipeline iş akışı, otomatik tarama, çok kaynaklı istihbarat ve uzman incelemesi yoluyla her gün binlerce alan adını işliyor.
1. Tespit
CT günlükleri, DNS kayıtları, kimlik avı beslemeleri, topluluk raporları. Otomatik sınıflandırıcılar, tehditleri dakikalar içinde tespit eder.
Veritabanında arama yap2. Analiz
VirusTotal (95 tarama motoru), WHOIS/DNS, SSL sertifikaları, ekran görüntüleri, içerik analizi. 12’den fazla göstergeden elde edilen risk puanları.
Puanlama yöntemi3. Raporlama
Kayıt kuruluşlarına ve barındırma hizmet sağlayıcılarına gönderilen, kanıtlara dayalı raporlar — her birinde somut nedenler, ekran görüntüleri ve belgelerle birlikte belirtilmiş, gönderilmeden önce incelenmiş, otomatik bir bildirim olmayan raporlar — bunun yanı sıra antivirüs yazılımı sağlayıcılarına, tarayıcıların güvenli gezinme özelliklerine ve topluluk engelleme listelerine de dağıtılır.
Bir Kaldırmanın Anatomisi4. Kaldırma
Her bir alan adını tamamen ortadan kalkana kadar takip edin. Kanıtlar web arşivlerinde bulunur. Alan adı kayıt kuruluşlarının yanıt süresi birkaç saat ile birkaç hafta arasında değişebilir.
Etki göstergeleriİstihbarattan Etkiye
Derinlemesine Araştırmalar
Sadece alan adlarını bulmakla kalmıyoruz. Kripto varlıklarını blok zinciri üzerinde takip ediyor, altyapıyı haritalandırıyor ve birbirinden bağımsız kampanyaları tek bir kaynakta birleştirerek, paranın izini sürerek operatörlere ulaşıyoruz.
"Kök Düzeyinde" Erişim
Dolandırıcılık faaliyetlerini içeriden gözlemledik. Drenaj panellerine, kimlik avı kitlerine ve operatör altyapısına sağladığımız bu eşsiz erişim, onların bir sonraki hamlesini önceden engellememiz için bize benzersiz bir avantaj sağlıyor.
Delillerin Korunması
Her site arşivlenir. JS şifreleme anahtarları ve operatör kimlikleri gibi hayati öneme sahip verileri saklayarak, kolluk kuvvetleri ve mağdurların hiçbir soru sorulmaksızın yararlanabileceği bir delil deposu oluşturuyoruz.
Önleyici Bozulma
Mağdurların olmaması için harekete geçiyoruz. 50’den fazla tedarikçiye aynı anda bildirimde bulunarak, dolandırıcılık kampanyalarını tam anlamıyla başlamadan önce ortadan kaldıran bir ağ etkisi yaratıyoruz. Daha fazla bilgi için Bir Kaldırmanın Anatomisi kılavuz.
Kripto Dolandırıcılığının Sığınakları: Sorumluluk Boşluğu
Kripto para dolandırıcılık vakalarının orantısız bir kısmı, bir avuç kayıt kuruluşundan kaynaklanmaktadır. Bu bir tesadüf değildir; kötüye kullanım vakalarının ele alınmasındaki sistemik bir başarısızlıktır.
Kayıt Kuruluşuna Göre Kripto Dolandırıcılığına Ait Alan Adları
Kaynak: PhishDestroy Veritabanı, canlı verilerVeriler Yalan Söylemez
Bir kayıt operatörünün rakiplerinden binlerce daha fazla kötü amaçlı alan adını barındırması, suistimale karşı hoşgörü, yetersizlik ya da her ikisinin birden varlığına işaret eder. Dolandırıcılar, en az dirençle karşılaşacakları platformlara akın ederler.
Rolümüz
Bu kayıt kuruluşlarına net kanıtlar sunarak, ICANN yükümlülüklerini yerine getirmeleri için onlara fırsat tanıyoruz. Harekete geçmedikleri durumlarda, kamuya açık kayıtlarımız hesap verebilirlik sağlıyor.
Şeffaflık ve Güven
Güvenilirlik, şeffaflıktan kaynaklanır. Her süreç belgelenir ve doğrulanabilir.
Açık Metodoloji
95 AV motoru, 11 engelleme listesi, DNS/WHOIS/SSL analizi. Hepsi belgelenmiştir.
Puanlama yöntemimizTemyiz Süreci
Her itiraz 48 saat içinde incelenir. FP oranı: <%0,01. Ücretli listeden çıkarma yoktur.
İtirazda bulunKamuya Açık Veriler
Tehdit beslemeleri, engelleme listeleri, soruşturma günlükleri — GitHub’da açık kaynak olarak.
GitHubKanıtların Saklanması
Her alan adı için ekran görüntüleri, kaynak kodu, WHOIS anlık görüntüleri ve Wayback arşivleri.
PolitikaDüzeltme Politikası
Hatalar, zaman damgaları ve gerekçeleriyle birlikte herkese açık olarak düzeltilmiştir.
PolitikaÜcretli Listeden Çıkarma Yok
Bir tespit kaydını silmek için asla ödeme kabul etmiyoruz. Dürüstlük konusunda taviz verilmez.
TemyizlerHikayenin tamamı · 2019'dan beri ticari amaç gütmeyenNeden hiç para almıyoruz, neden radikal bir şeffaflık izliyoruz — ve 2025–2026 yıllarında neler başardık?
Her şeyden önce şunu belirtmek isteriz: Teşekkür, takdir, halkla ilişkiler ya da erişim peşinde değiliz. Görünürlük bizim için tam olarak iki nedenden ötürü önemlidir — sıradan taciz e-postalarını görmezden gelen kayıt kuruluşlarına baskı uygulamakve harekete geçmemeyi tercih ettiklerinde gerçek tutumlarını kalıcı olarak belgelemek.
Düşmanlarımız
Rakiplerimiz dolandırıcılar. Onları sık sık beceriksiz ve yaratıcılıktan yoksun olarak nitelendiririz — ve bu görüşümüzün arkasındayız. Ancak kaynaklarını asla küçümsemeyiz. Dolandırıcılıktan kâr elde eden altyapı, önemli miktarda paraya ve geniş bir erişim ağına sahiptir; köşeye sıkışmış bir fare her şeyi yapabilir: çalınan fonlar, kanıt sitelerinin kaldırmaları, araştırmacılara yönelik saldırılar, dezenformasyon, karalama girişimleri, uydurma suçlamalar ve düpedüz yalanlar için harcanır.
Neden hiç para yok — tek bir dolar bile yok?
PhishDestroy, şu anda olduğu gibi gelecekte de kesinlikle ticari amaç gütmeyecektir: kâr yok, reklam yok, ücretli hizmet yok, sonuçlara bağlı bağışlar yok. Bu idealizm değil — hayatta kalmak için bir gerekliliktir.
- Tarzımız agresif ve doğrudan. Herhangi bir mali bağımlılık, anında aleyhimize bir silah olarak kullanılacaktır.
- Haklı olduğumuzda kimse farkına varmaz, ancak her yanlış pozitif sonuç aleyhimize abartılarak yansıtılır. Ticari çıkarlar, her hatayı varoluşsal bir tehdide dönüştürür.
- Bağımsızlık, sahip olduğumuz tek gerçek zırhımızdır. NameSilo gibi bir alan adı kayıt şirketi dava açmakla tehdit ettiğinde, bunu 60 milyon dolarlık gelirle karşılaştırıp tartmayız — sadece IPFS aynamızı günceller ve çalışmaya devam ederiz.
Radikal şeffaflık
Raporlarımız, tespit mantığımız, itiraz sürecimiz, itiraz sayıları ve sonuçları dahil olmak üzere her konuda olabildiğince şeffaf olmayı hedefliyoruz. Tüm bunların, sonunda harekete geçmemelerini haklı çıkarmaya çalışan kayıt kuruluşları tarafından aleyhimize kullanılacağını biliyoruz. Peki. Bırakalım da kayıtlar konuşsun.
Hatalar yaparız ve bunları itiraf etmekten çekinmeyiz. Biz tek bir kişi değiliz — ortak bir misyonuz: ister Rus, ister Nijeryalı, ister Türk gruplar tarafından işletiliyor olsun, kimlik avı ve dolandırıcılık altyapısını ortadan kaldırmak. Uyruğun önemi yoktur. Dolandırıcılık, dolandırıcılıktır.
Gerçek değer: kanıtlar
Temel katkımızın kanıt temeli olduğuna inanıyoruz. Bir web sayfası taraması, Web Arşivi’nden alınan bir anlık görüntü ya da bir antivirüs yazılımı üreticisiyle paylaşılan bir rapor gibi basit şeyler bile gerçek bir güce sahiptir:
- Bu, kolluk kuvvetleri için bir delil haline gelebilir.
- Bu, güvenlik camiası için bir IOC şablonu haline gelebilir.
- Bu, bir suçlunun kimliğini ortaya çıkarmaya yardımcı olabilir.
- Bu durum, bir kayıt kuruluşunun bir sitenin zararlı olduğunu bildiği — ve yine de ICANN sözleşmesini ihlal etmeyi tercih ettiği — gerçeğini kanıtlayabilir.
Mağdurlar, kayıt memurunun bu tehdit hakkında bilgilendirildiğini ve bunu görmezden geldiğini bilmeye hak ediyorlar.
“Dolandırıcılar sizi rakiplerine karşı kullanıyor”
Dolandırıcılar rakiplerini bize bildiriyor mu? Muhtemelen — kesin olarak bilemiyoruz. Ama bir düşünün. Bir dolandırıcılık sitesi Pipeline'a girdiğinde, onu sadece engellemekle kalmıyoruz: parmak izini alıyoruz, alan adı permütasyon analizi (dnstwist) yapıyoruz ve SEO zehirlenmesi, Google Ads suistimali ve diğer dağıtım kanallarını kapsayan otomatik ayrıştırıcılara aktarıyoruz. Yani evet — rakibinizi ortadan kaldırmak için bizi kullanmak mükemmel bir seçimdir. Ancak onların yerini almak üzere aynı siteyi yayına aldığınızda, aynı veritabanına girersiniz. Mantık her iki durumda da geçerlidir.
Sistemimizin kötüye kullanılması — ve bunu nasıl çözdük
Gerçek sorunlar vardı. “Paralı kaldırma” hizmetleri, kumar sitelerine saldırmak ve rakiplere baskı uygulamak için Pipeline’ı kötüye kullanıyordu. Sistemi yeniden kurduk ve bu kullanıcıları engelledik:
- Yasal kumar konusunda uzman olduğumuzu iddia etmiyoruz — ancak dolandırıcılık amaçlı kumar siteleri engelleniyor.
- Kumar siteleriyle ilgili bildirimler, yalnızca antivirüs tespitleri veya iş ortağı engelleme listesindeki kayıtlarla destekleniyorsa işleme alınır.
- Sürekli olarak yalnızca bu tür siteleri gönderen kullanıcılara önce uyarı verilir, ardından hesapları engellenir.
Sistem mantığı önemli ölçüde olgunlaştı. Ne bir yönetici ne de güvenilir bir kullanıcı, örneğin “Coinbase” gibi bir girişi gönderip bunun işlenmesini sağlayamaz. Güçlü bir yapay zeka katmanı ve kapsamlı bir tehdit parmak izi kütüphanesi oluşturduk; sistem sürekli öğrenmeye devam ediyor — daha önce var olan açıkları tespit ediyor ve bunları kapatmak için çalışıyor. Dolandırıcılar her zaman bu önlemleri atlatmaya çalışacaktır. Bu beklenen bir durumdur.
Ölçülebilir etki
Sadece imha edilen alan adlarının maliyetleri açısından değerlendirildiğinde bile, dolandırıcılık faaliyetlerine verdiğimiz zarar oldukça büyüktür. Daha da önemlisi: Kripto para dünyasının neredeyse tamamında, yıllarca aktif kalan kimlik avı alan adlarının devri fiilen sona ermiştir — tüm anahtar terimler ve tüm önemli marka suistimali kalıpları açısından.
Temmuz 2025’ten bu yana projeyi tam anlamıyla kamuya açık hale getirdik: şaka amaçlı bir açılış sayfası yerine gerçek bir web sitesi, açık kaynak kod deposu, belgelenmiş süreçler — her şey, herkesin, özellikle de mağdurların neler olduğunu ve kimin neyi görmezden geldiğini doğrulayabilmesi için oluşturuldu.
Katılın
Proje büyümeye devam ediyor ve umarız ki faydalı olur. Projeyi veya araçlarını iyileştirmeye yönelik fikirleriniz varsa, şu adreste bir sorun bildirimi açın: GitHub ya da web sitemiz üzerinden bir destek talebi gönderebilirsiniz Telegram botu. Her türlü soru ve öneriye açığız. Ticari bir kuruluş değiliz; ancak amacımızı paylaşan herkesle aktif olarak işbirliği yapıyoruz: interneti daha güvenli hale getirmek.
Nitelikler ve Uzmanlık Alanları
Neden Bize Güvenmelisiniz — yıllarca süren ön saflarda yürütülen tehdit araştırmalarıyla oluşturulan, bağımsız ve doğrulanabilir uzmanlık.
Araştırmaya dayalı, uzmanlar tarafından yönlendirilen güvenlik — CISSP/CCSP sertifikalı uzmanlar tarafından yönetilen ve desteklenen OSCP, GWAPTve BTL2 uzmanlık. Destekleyen: 7+ yıl dolandırıcılık ve kimlik avı tehditlerini tespit etme ve izleme konusunda yürütülen aktif çalışmalar.
Toplulukta Varlığı ve Katkıları
Aşağıdaki tüm profiller herkese açıktır ve bağımsız olarak doğrulanabilir.
GitHub
Açık kaynaklı tehdit istihbaratı araçları, engelleme listeleri ve soruşturma günlükleri.
PhishTank (Felix0101)
Aktif kimlik avı URL bildirim sistemi — binlerce doğrulanmış bildirim.
PhishTank (tuanphuong)
PhishTank veritabanına katkıda bulunan bir topluluk üyesi.
AlienVault OTX
Küresel güvenlik topluluğuyla paylaşılan tehdit istihbaratı güncellemeleri.
HuggingFace DestroyList
Araştırma ve model eğitimi için 189,000+'den fazla kimlik avı etki alanından oluşan, makine öğrenimine hazır veri kümesi.
Mastodon
Gerçek zamanlı tehdit uyarıları ve soruşturma gelişmeleri.
Orta
Kimlik avı altyapısı, veri hırsızlığı panelleri ve dolandırıcılık ekonomisi üzerine ayrıntılı makaleler.
X / Twitter
En son tehdit istihbaratı, kaldırma duyuruları ve topluluk katılımı.
Codeberg
GitHub’dan bağımsız, açık blok listemiz ve veri kümelerimizin topluluk tarafından yönetilen Git aynası.
Mağdurlara Bir Mesaj: Sessizliğiniz Onların Silahıdır
Sessiz kalmayın. Olanları saklamayın. Sessiz kalarak, size zarar verenleri korur ve bir sonraki kurbanın önünü açarsınız. Senin sessizliğin, onların kalkanıdır. Onlar için daha fazla para, daha fazla altyapı, daha fazla saldırı ve daha fazla kurban demektir. Bu döngüyü kırın.
1. Hemen Yardım Alın
Her türlü durumda hızlı müdahale ve profesyonel yardım için SEAL 911 ekibiyle iletişime geçin.
SEAL 911 ile İletişime Geçin2. Kamuoyuna Duyurmak
En azından bunu yapmalısınız. Dolandırıcıyla ilgili bilgileri herkesle paylaşın. Bu, başkalarına yardımcı olabilecek küçük bir adımdır.
Chainabuse’a Bildir3. Yasal Olarak Bildirin
Suçu yerel polis karakoluna bildirin. Bu, e-posta yoluyla veya polis karakolunun web sitesi üzerinden yapılabilir. Bildirmemek, suçluları korumak anlamına gelir.
Şuna Bir Mesaj...
Sektör
Biz sizin düşmanınız değiliz. Biz, size sunduğumuz ücretsiz ve uzman bir kötüye kullanım değerlendirme hizmetiyiz. Raporlarımız, suçlama değil, eyleme geçirilebilir istihbarattır. Sizden, sözleşmesel yükümlülükleriniz doğrultusunda soruşturma yapmanızı ve harekete geçmenizi bekliyoruz. Kötüye kullanım biriminiz yetersizse, bu sizin iç meselenizdir. Video kanıtı veya farklı dosya formatları talepleri, suçluların daha fazla hırsızlık yapmasına yardımcı olan kasıtlı gecikmelerdir. Sunduğumuz kapsamlı kanıtlara göre harekete geçin.
Dolandırıcılar
Birbirinizi bildirmeye devam edin. Bu, ağlarınızı daha hızlı gruplandırmamıza ve etkisiz hale getirmemize yardımcı oluyor. Analiz ettiğimiz 5 büyük CIS grubunun tamamında, gelir filtreleri sizden daha üst kademelerde fonları sıyırıyordu; siz bunu fark etmiyorsunuz bile Toplam hasılatın %5’i. Siz krallar değilsiniz; sizler tek kullanımlıksınız ve kendi işletmecilerinizin kurbanlarısınız.
Misyonumuza Katılın
Verilerimizi kullanın. İşbirliği yapın. Bir sonraki dolandırıcılığı daha başlamadan önleyin.
Önemli Araştırmalarımız
Oltalama altyapısı, veri hırsızlığı panelleri ve dolandırıcılık ağlarına yönelik derinlemesine araştırmalar.
xmrwallet Ortaya Çıktı
Sahte bir Monero cüzdanı, ele geçirilen işlemler yoluyla 10 yıl boyunca nasıl milyonlarca çaldı?
TrustWallet Paneli Ortaya Çıktı
8,5 milyon dolarlık bir cüzdan boşaltma panelinin içinden — sızdırılan kaynak kodu ve 1.900 sohbet kaydı.
TheProject Dolandırıcılık İmparatorluğu
Yüzlerce alan adını içeren en büyük koordineli dolandırıcılık operasyonlarından birinin ortaya çıkarılması.
Etki Göstergeleri
189,000+'den fazla alan adı izlendi, 60,000+'den fazla rapor sunuldu, 27,000+'den fazla kaldırma işlemi koordine edildi.
Bir Kaldırmanın Anatomisi
Kimlik avı altyapısını nasıl ortadan kaldırdığımızın adım adım açıklaması.
Düşman Bir
İnternetteki en inatçı kimlik avı operatörlerinden birinin izini sürmek.
