Hub Thông tin về các mối đe dọa

Thông tin tình báo và điều tra về lừa đảo qua email

Thông tin tình báo về mối đe dọa theo thời gian thực, các cuộc điều tra đang diễn ra và các chiến dịch Gỡ bỏ từ các hệ thống phát hiện của chúng tôi.

Cập nhật hàng ngày Hơn 193,000+ tên miền được theo dõi Các pha gỡ bỏ chủ động
CÁC MỐI ĐE DỌA TRỰC TIẾP
193,000+Các tên miền được theo dõi
27,000+Gỡ bỏ
24/7Giám sát
<15 phútThời gian phản hồi trung bình
Bị hack? Hãy làm điều này trước tiên — hướng dẫn ứng phó khẩn cấp dành cho nạn nhân của các vụ lừa đảo và đánh cắp tài sản. Đừng bao giờ chia sẻ cụm từ hạt giống của bạn. SEAL 911.
Bị hack? Hãy làm điều này trước tiên.Các biện pháp ứng phó khẩn cấp dành cho nạn nhân của lừa đảo và hành vi đánh cắp tài sản — tuyệt đối không được chia sẻ cụm từ hạt giống.

Các bản cập nhật bảo mật mới nhất

Các cuộc điều tra, nghiên cứu và các chiến dịch gỡ bỏ

Kẻ lừa đảo không phải là tin tặc: Phân tích 4 hệ thống backend
#Investigation#Firebase#Supabase#DaaS

Kẻ lừa đảo không phải là tin tặc: Phân tích 4 hệ thống backend, tất cả đều bị xâm nhập một cách dễ dàng

Phân tích 4 hệ thống hậu trường lừa đảo đang hoạt động — Firebase với các quy tắc Firestore mở, Supabase với quyền truy cập CRUD đầy đủ, Express.js không có xác thực, và một chiến dịch “drainer” với số hạt giống 19K. Tất cả đều có thể bị loại bỏ tính ẩn danh một cách dễ dàng.

Ngày 18 tháng 2 năm 2026 Thời gian đọc: 18 phút
BUYTRX bị phanh phui: Phân tích chi tiết về công cụ rút tiền từ quỹ phê duyệt TRON
#Investigation#TRON#Drainer

BUYTRX bị phanh phui: 55 tên miền, không có API xác thực nào và phân tích chi tiết vụ đánh cắp thông tin phê duyệt trên TRON

Phân tích chi tiết toàn bộ cơ sở hạ tầng: Hơn 55 tên miền lừa đảo, các API không yêu cầu xác thực đang rò rỉ dữ liệu nạn nhân, các hợp đồng “drainer” trên chuỗi khối, nguồn tài trợ từ Google Ads, và việc lộ diện các đối tượng điều hành nói tiếng Trung.

Ngày 08 tháng 2 năm 2026 Thời gian đọc: 14 phút
xmrwallet bị phanh phui: 10 năm các khóa Monero bị đánh cắp
#Investigation#Monero

xmrwallet bị phanh phui: 10 năm với các khóa bị đánh cắp và giao dịch bị chiếm đoạt

Điều tra pháp y: Ví web Monero rò rỉ khóa xem riêng tư của bạn hơn 40 lần mỗi phiên thông qua các mã thông báo phiên Base64, sau đó vô hiệu hóa giao dịch của bạn bằng cách đặt raw_tx = 0. Đã xác định được thủ phạm.

Ngày 16 tháng 3 năm 2026 Thời gian đọc: 14 phút
Tại sao chúng tôi chặn các trang “White Pages” — Giải thích về kỹ thuật “Cloaking”
#Investigation#Cloaking#TDS

Tại sao chúng tôi cấm “White Pages” và chuyển hướng đến các trang web chính thức — Giải thích về vấn đề cloaking

Cách các đối tượng lừa đảo sử dụng kỹ thuật che giấu (cloaking), trang trắng (white pages) và hệ thống TDS để che giấu các hoạt động lừa đảo (phishing) khỏi các công cụ quét bảo mật trong khi nhắm mục tiêu vào các nạn nhân thực sự. Hơn 50.000 trang web đã được phân tích.

Ngày 29 tháng 3 năm 2026 Thời gian đọc: 12 phút
Keitaro TDS: 1.500 tấm pin mặt trời đã được lắp đặt
#Investigation#Tool#Keitaro

Keitaro TDS: 1.500 tấm panel bị lộ thông tin và không phát hiện thấy bất kỳ mục đích sử dụng hợp pháp nào

Đã quét hơn 50.000 trang web, phát hiện 1.565 bảng điều khiển quản trị, tỷ lệ sử dụng hợp pháp là 0%. Các khách hàng tội phạm bao gồm EvilCorp, LockBit và VexTrio. Các công cụ phát hiện mã nguồn mở đã được phát hành.

Ngày 10 tháng 12 năm 2025 Thời gian đọc: 10 phút
So sánh các nhóm lừa đảo: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

So sánh các nhóm lừa đảo: MercuryTeam, WasabiSquad và 717Team

“Tầng lớp trung lưu” của giới lừa đảo bị vạch trần. Ba đội, các bảng tính Google được chia sẻ, và bằng chứng cho thấy chiến lược phá vỡ OSINT có hiệu quả — 717Team đã bị vô hiệu hóa sau các hoạt động tình báo.

Ngày 08 tháng 10 năm 2025 Thời gian đọc: 12 phút

Khám phá các công cụ miễn phí của chúng tôi

Phân tích tên miền, kiểm tra ví tiền điện tử, quét URL — hoàn toàn miễn phí, không cần đăng ký.

Tất cả các công cụ Danh sách kiểm tra an ninh Bộ công cụ bảo vệ quyền riêng tư Trợ giúp khẩn cấp