
Ngập tràn các trang web lừa đảo: Tại sao PhishDestroy lại công khai vô hiệu hóa các trang web lừa đảo đang hoạt động
Chúng tôi tràn ngập các biểu mẫu lừa đảo đang hoạt động bằng các cụm từ hạt giống giả mạo. Nó chôn vùi các yêu cầu từ những nạn nhân thực sự dưới hàng nghìn yêu cầu giả mạo, làm ô nhiễm kho thông tin xác thực của kẻ tấn công, và buộc người vận hành phải tốn hàng giờ để phân loại dữ liệu vô giá trị — đến mức thường khiến họ phải từ bỏ chiến dịch. Bài viết này giải thích tại sao nó lại hiệu quả, cách chúng tôi thực hiện một cách có trách nhiệm, và tại sao điều đó không phải là hành vi vi phạm pháp luật: không có hành vi truy cập trái phép (biểu mẫu này là công khai và yêu cầu người dùng nhập thông tin một cách rõ ràng), không gây thiệt hại cho các hệ thống hợp pháp (trang web này không có người dùng hợp pháp), không vi phạm Đạo luật Chống Tội phạm Máy tính (CFAA) hay Đạo luật Lạm dụng Máy tính (Computer Misuse Act) (việc nhập dữ liệu giả mạo vào một biểu mẫu công khai theo hình thức tự nguyện không được coi là hành vi hack). Phương pháp nghiên cứu đầy đủ, phân tích pháp lý và kết quả Gỡ bỏ thực tế được trình bày chi tiết trong bài viết.















