Bir tehdidi bildir Beta

Bir kimlik avı sitesini bildirOnu indiriyoruz.

Bir bağlantı veya alan adı yapıştırın. Şu iş akışını destekleyen aynı sistem @PhishDestroy_bot Bunu sekiz bağımsız kaynakla karşılaştırır ve yaklaşık bir dakika içinde kanıtlara dayalı bir karar verir. Doğrulanmış tehditler doğrudan kaldırma kuyruğuna alınır.

  • 8 bağımsız kaynak
  • 20–60 saniye içinde sonuç
  • Hesap yok, anonim
  • Kamuya açık delil kaydı

Aşağıdaki gibi etkisiz hale getirilmiş girdi: hxxps:// veya example[.]com kabul edilir. Her rapor için tek bir hedef. Devlet kurumlarına ait ve doğrulanmış meşru alan adları hiçbir zaman işleme alınmaz.

İsimsiz bildirim. @PhishDestroy_bot hesabınızı bağlayın; böylece her rapor profilinize atfedilsin ve her karar Telegram adresine gelsin.
  1. 1Çöz ve getirDNS, HTTP durumu, CDN, TLS ihraççı
  2. 2KayıtRDAP veya WHOIS age, kayıt memuru
  3. 3Tehdit istihbaratıGüvenli Tarama, VirusTotal, URLScan, OTX
  4. 4AI değerlendirmesi ve sonuçOnayla, reddet veya bir analiste gönder
  5. 20–60 saniyetipik uçtan uca

Web raporları nasıl işlenir?

  1. Önce güvenlik

    Devlet alan adları, meşru sitelerin özenle derlenmiş izin listesi ve iş ortağı altyapısı hiçbir zaman işleme alınmaz. Yerini sağlamlaştırmış, en üst sıralarda yer alan alan adları hiçbir zaman otomatik olarak kaldırılmaz.

  2. Çift kontrol

    Daha önce onaylanmış veya inceleme bekleyen bir alan adı iki kez kontrol edilmez. Bu alan adının güncel durumunu ve herkese açık raporunu görebilirsiniz.

  3. Kanıtlar

    DNS, HTTP, TLS, kayıt tarihi, Google Safe Browsing, VirusTotal (alan adı ve tam URL için), URLScan, AlienVault OTX ve bir AI içerik kontrolü. Başarısız olan kaynaklar “kullanılamıyor” olarak gösterilir, asla “temiz” olarak gösterilmez.

  4. Karar

    Bağımsız tespitler bir tehdidi doğrular ve bu tehdidin ortadan kaldırılması için sıraya alınır. Çevrimdışı siteler, artık aktif olmadığı için kapatılır. Sonuç verilemeyen tüm durumlar bir insan analiste yönlendirilir.

  5. Kararın ardından

    Doğrulanmış alan adları için, kayıt kuruluşuna ve barındırma sağlayıcısına kötüye kullanım raporları gönderilir, bu sitede herkese açık bir alan adı raporu yayınlanır ve site çevrimdışı olduğu teyit edilene kadar takip edilir. Bu süreci durum bağlantısı üzerinden veya Telegram adresinden takip edebilirsiniz.

Beta süresince geçerli sınırlamalar

Doğrulama
Cloudflare Her raporda turnike
Ağ başına
Saatte 10 rapor, günde 30 rapor
Rapora göre
Bir bağlantı veya alan adı
Bağlı Telegram hesabı
Daha yüksek limitler, güvenilir temsilciler için toplu başvuru

Korunan veya meşru sitelerle ilgili tekrarlanan bildirimler, söz konusu ağdan gelen bildirimleri önce bir saat, ardından daha uzun süreliğine durdurur. Doğrulanmış temsilciler, toplu bildirim ve daha yüksek limitlerden yararlanır @PhishDestroy_bot.

Gizlilik

Web raporları anonimdir. Gönderilen bağlantıyı, yalnızca hız sınırlaması amacıyla kullanılan ağ adresinizin anahtarlı hash değerini ve değerlendirme sonucunu 30 gün boyunca saklıyoruz. Hesap yok, izleme çerezleri yok. Onaylanan etki alanları herkese açık veritabanına eklenir. alan adı raporları ve açık alan veri kümesi; gönderenin adı hiçbir zaman yayınlanmaz.