独立 · 公开 · 非商业 · 自2019年起

关于 PhishDestroy:使命、团队与方法论

我们是一个独立的威胁情报团队。7年多来,我们一直致力于打击网络钓鱼、资金窃取和加密货币诈骗。我们率先发现活跃威胁,保全证据,并与主机服务商、域名注册商及杀毒软件厂商协同进行关停。

187K+
已跟踪的域名
59K+
滥用报告
27K+
关停
869+
目标品牌
1M+
公共 API 威胁
$0
非商业用途
实时数据 · 每30分钟更新一次

PhishDestroy 是一个独立的非商业威胁情报平台,能够实时检测网络钓鱼域名、评估风险等级、保存取证证据,并协调关停行动,以保护用户免受网络钓鱼、加密货币诈骗和钱包清空攻击的侵害。该项目自2019年启动以来,一直致力于追踪 187,000+ 个被标记的域名 横跨 869+ 个目标品牌,已提交 59,000+ 起滥用报告,并运营一个公共 威胁 API 以及 域名安全数据库 被全球的安全研究人员所使用。

关于我们

关于 PhishDestroy

一旦发现活跃威胁,我们会立即采取行动——而不是等到出现受害者之后,也不是等到面临诉讼之后。 我们采取行动,就是为了确保完全没有受害者。

我们的使命与方法

我们自2019年起开始追踪Steam平台上的诈骗者和广告欺诈行为。如今,我们的调查范围已扩展至全球范围内的加密货币钓鱼攻击、钱包清空网络以及大规模诈骗活动。我们开展端到端的案件调查:通过链上资金流向追踪至实际操作者,绘制共享基础设施图谱,并将各类诈骗活动与具体的广告面板、密钥及源代码建立关联。

我们的优势在于从内部研究过各类诈骗手段——能够全面接触其基础设施。这种视角使我们能够在新型攻击变种大规模发起攻击之前就预先察觉。

我们毫不妥协的原则

非商业用途

我们不销售任何商品,也不接受任何捐赠。绝不提供付费下架服务——永远不会。收入会损害我们的中立性。

公开且可验证

在确保安全且合法的情况下,会公布相关指标、时间戳和结果。每一项主张均可追溯至相关证据。

不存储受害者数据

我们避免存储敏感的个人数据。报告中使用的是匿名化标识符。受害者可以自主掌控自己的叙述。

证据保全

保留网络存档和取证证据,以便受害者和调查人员在网站被关停很久之后,仍能独立获取相关证据。

合法合作

我们通过适当渠道与注册机构、主机服务商和音视频供应商进行协调,并在适当情况下向主管当局提供相关证据材料。

零付费退市

收受贿赂以撤销检测结果属于腐败行为。我们从未这样做过,将来也不会这样做。我们的诚信绝不卖。

我们如何检测和打击网络钓鱼

我们的Pipeline流程每天通过自动化扫描、多来源情报和专家审核,处理数千个域名。

1. 检测

CT日志、DNS注册信息、网络钓鱼数据源、社区报告。自动化分类器能在几分钟内标记出威胁。

搜索数据库

2. 分析

VirusTotal(95个扫描引擎)、WHOIS/DNS、SSL证书、截图、内容分析。基于12项以上指标的风险评分。

评分方法

3. 报告

向域名注册商和主机服务商提交基于证据的报告——每份报告均附有具体原因、事实依据、截图及相关文件,并在发送前经过审核,而非自动生成的通知——同时将报告分发给杀毒软件厂商、浏览器安全浏览服务以及社区黑名单。

一次关停的剖析

4. 关停

追踪每个域名直至其失效。证据保存在网络档案中。域名注册商的响应时间从数小时到数周不等。

影响力指标

从洞察到影响

深度调查

我们不仅查找域名。我们还会追踪加密货币的链上交易、绘制基础设施图谱,并将分散的行动串联起来,追溯资金流向,最终锁定幕后操纵者。

“根级”访问权限

我们曾从内部目睹过各类诈骗活动。这种对排水面板、网络钓鱼工具包以及运营商基础设施的无与伦比的访问权限,使我们能够抢先预判他们的下一步行动,从而占据独特优势。

证据保全

每个网站都会被归档。我们保存关键证据——如JS加密密钥、运营商ID——从而为执法部门和受害者建立一个证据库,供其使用,且不问缘由。

主动颠覆

我们采取行动,就是为了不让任何人成为受害者。通过同时向 50 多家供应商报告,我们产生了网络效应,能在诈骗活动全面展开之前将其扼杀在萌芽状态。更多详情请参阅我们的 一次关停的剖析 指南。

加密货币诈骗的避风港:责任缺口

数量异常庞大的加密货币诈骗案件源自寥寥几家域名注册商。这绝非巧合——而是滥用行为处理机制上的系统性缺陷。

按注册商分类的加密货币诈骗域名

来源:PhishDestroy 数据库,现场数据

数据不会说谎

当某家域名注册商托管的恶意域名数量比竞争对手多出数千个时,这表明该注册商对滥用行为持纵容态度,或者存在管理不善,抑或两者兼而有之。诈骗分子总是蜂拥至阻力最小的平台。

我们的角色

我们向这些注册商提供明确的证据,使他们有机会履行其对ICANN的义务。当他们未能采取行动时,我们的公开日志将促使他们承担责任。

透明度与信任

公信力源于透明。每个流程都有记录且可核查。

开放方法论

95个反病毒引擎、11个屏蔽列表、DNS/WHOIS/SSL分析。所有内容均有记录。

我们的评分标准

上诉程序

每项申诉均在48小时内完成审核。FP率:<0.01%。不提供付费下架服务。

提交申诉

公开数据

威胁情报源、封锁列表、调查日志——GitHub 上的开源项目。

GitHub

证据保全

每个域名的截图、源代码、WHOIS快照和Wayback Machine存档。

政策

更正政策

已公开更正错误,并附有时间戳和理由说明。

政策

不接受付费下架

我们绝不会收取任何费用来消除检测结果。诚信是不可妥协的。

上诉
完整报道 · 自2019年起非商业运营我们为何不收取任何费用、坚持彻底透明——以及我们在2025–2026年间所取得的成果

首先需要说明一点:我们并不寻求感激、认可、公关宣传或影响力。对我们而言,曝光度之所以重要,恰恰只有两个原因—— 向那些对普通投诉邮件置之不理的域名注册商施压,以及 当他们选择袖手旁观时,便永久地记录下了他们真实的立场.

我们的对手

我们的对手是诈骗分子。 我们常称他们无能且缺乏原创性——对此我们坚信不疑。但我们绝不会低估他们的资源。从诈骗中牟利的基础设施拥有雄厚的资金和广泛的影响力,而走投无路之徒会不择手段:被盗资金被用于关停证据网站、攻击研究人员、散布虚假信息、进行诽谤、捏造指控以及公然撒谎。

为什么是零钱——连一美元都没有

PhishDestroy 目前是、将来也始终会是严格非商业性质的:不以营利为目的,不刊登广告,不提供付费服务,也不接受与结果挂钩的捐赠。这并非理想主义——而是生存的必要条件。

  • 我们的作风是强硬而直截了当的。任何经济上的依赖都会立即被当作武器用来对付我们。
  • 当我们做对时,没人会注意到;但每一个误报都会被放大,并用来针对我们。商业利益集团会将每一个失误都演变成生存威胁。
  • 独立是我们唯一的真正护甲。当NameSilo这样的域名注册商威胁要提起诉讼时,我们不会将其与6000万美元的收入相权衡——我们只是更新我们的IPFS镜像,然后继续工作。
或许正是这种对金钱的完全独立,让我们与众不同。

彻底的透明度

我们致力于在所有方面保持最大限度的透明——包括我们的报告、检测逻辑、申诉流程、申诉数量及结果。我们知道,这些信息最终都会被注册商用来针对我们,以此为他们的不作为辩解。没关系。就让事实说话吧。

我们也会犯错,但我们不惧于承认错误。我们并非单打独斗——我们肩负着共同的使命:摧毁网络钓鱼和诈骗基础设施,无论这些基础设施是由俄罗斯、尼日利亚还是土耳其团伙运营的。 国籍无关紧要。欺诈就是欺诈。

真正的价值:证据

我们认为,我们的核心贡献在于证据基础。像网站扫描、网络档案快照或提交给杀毒软件厂商的报告这样看似简单的事情,其实蕴含着巨大的力量:

  • 这可以作为执法的证据。
  • 它可以成为安全界的一个IOC模板。
  • 这有助于揭露犯罪分子的身份。
  • 这可以证明,某家注册商明知该网站具有恶意,却仍选择违反其与ICANN签订的协议。

受害者有权知道,注册官虽然已被告知该威胁,却对此置之不理。

“诈骗分子利用你来对付竞争对手”

诈骗分子会向我们举报他们的竞争对手吗?大概会——但我们无法确定。 但仔细想想。当一个诈骗网站进入我们的Pipeline时,我们不仅会将其封禁:还会对其进行指纹识别,运行域名排列组合分析(dnstwist),并将其输入到自动解析器中,以检测SEO中毒、滥用Google Ads以及其他分发渠道。 所以没错——利用我们来扳倒竞争对手确实是个绝佳的选择。但当你部署一个一模一样的网站来取而代之时,你也会被收录到同一个数据库中。无论哪种情况,这个逻辑都成立。

系统滥用问题——以及我们如何解决它

确实存在一些问题。“关停服务”滥用我们的Pipeline来攻击赌博网站并给竞争对手制造压力。我们重建了系统,并封禁了这些用户:

  • 我们并不自诩在合法赌博方面是专家——但诈骗性质的赌博会被屏蔽。
  • 只有当赌博网站的举报有杀毒软件检测结果或合作伙伴黑名单条目作为依据时,才会被处理。
  • 多次仅提交此类网站的用户将先收到警告,随后被封禁。

该逻辑已显著成熟。无论是管理员还是受信任用户,都无法提交诸如“Coinbase”之类的词并使其被处理。我们构建了一个强大的AI层和一个庞大的威胁特征库,系统还在不断学习——它能发现此前存在的漏洞,并努力加以弥补。诈骗者总会试图绕过这些措施,这是意料之中的。

可衡量的影响

即使仅从被封禁域名的成本来看,我们对诈骗活动造成的打击也是相当巨大的。更重要的是:在几乎整个加密货币领域,钓鱼域名存活数年之久的时代已实质上终结——无论是所有关键术语,还是所有主要的品牌滥用模式,皆是如此。

自2025年7月起,我们还让该项目真正面向公众:一个真正的网站,而非一个玩笑性质的登录页面;一个开放的代码仓库;以及有据可查的工作流程——所有这些都是为了让任何人,尤其是受害者,能够核实究竟发生了什么,以及谁忽视了什么。

参与进来

该项目一直在不断发展,我们希望它能对大家有所帮助。如果您对改进该项目或其工具有任何建议,请在 GitHub 或者通过我们的 Telegram 机器人. 如有任何疑问或建议,欢迎提出。我们是非营利组织——但我们积极与所有志同道合的人士合作,共同致力于让互联网变得更安全。

资质与专业能力

为何信赖我们——凭借多年一线威胁研究积累的、独立且可验证的专业能力。

认证安全团队
CISSP(ISC)² · 2026CCSP云安全 · 2026OSCP进攻性安全GWAPTGIAC Web应用渗透测试师BTL2蓝队 2级

基于研究、由专家主导的防御体系——由CISSP/CCSP领衔,并得到 OSCP, GWAPT,以及 BTL2 专业知识。由……提供支持 7年以上 积极开展识别和追踪诈骗及网络钓鱼威胁的工作。

社区参与与贡献

以下每个个人资料均为公开信息,且可独立核实。

GitHub

开源威胁情报工具、黑名单和调查日志。

PhishTank (Felix0101)

活跃钓鱼网址举报平台——已收到数千条经核实的举报。

PhishTank (tuanphuong)

PhishTank 数据库的社区贡献者。

AlienVault OTX

与全球安全社区共享的威胁情报快讯。

HuggingFace DestroyList

包含10万多个钓鱼域名的机器学习就绪数据集,适用于研究和模型训练。

Mastodon

实时威胁警报和调查进展更新。

关于网络钓鱼基础设施、资金转移面板以及诈骗经济机制的深度分析文章。

X / Twitter

最新威胁情报、关停公告及社区互动。

Codeberg

由社区运营的、基于我们公开黑名单和数据集的 Git 镜像——独立于 GitHub。

致受害者的寄语:你们的沉默就是他们的武器

不要保持沉默。不要隐瞒发生过的事情。保持沉默,不仅是在包庇伤害过你的人,更是在为下一个受害者埋下隐患。 你的沉默就是他们的护盾。 他们获得的资金越多,就意味着基础设施越多、袭击越多、受害者越多。必须打破这个恶性循环。

1. 立即寻求帮助

无论遇到何种情况,如需快速响应和专业帮助,请联系SEAL 911团队。

联系 SEAL 911

2. 公开报告

这至少是你应该做的。向大家公布有关诈骗者的信息。虽然只是一个小小的举动,却能帮助到其他人。

向Chainabuse举报

3. 依法举报

请向当地警察局报案。可以通过电子邮件或其网站进行报案。不报案就是为他们开脱。

联系当地警方

致……的一封信

该行业

我们不是你们的敌人。我们是你们免费的专业滥用行为分流服务。我们的报告是可付诸行动的情报,而非指控。我们期望你们根据合同义务进行调查并采取行动。如果你们的滥用处理部门不具备资质,那是你们内部的问题。要求提供视频证据或不同文件格式的行为,都是蓄意拖延,助长了犯罪分子实施更多盗窃。 请根据我们提供的全面证据采取行动。

诈骗分子

继续互相举报吧。这有助于我们更快地将你们的网络分组并予以瓦解。在我们分析的5个大型CIS集团中,有5个都存在收入过滤机制,从中上游就将资金从你们那里抽走;你们甚至都不知道 总收入的5%简体中文(大陆). 你们不是国王;你们只是可有可无的存在,是那些操纵者手中的牺牲品。

加入我们的使命

利用我们的数据。开展合作。在下一场诈骗发生之前将其扼杀在萌芽状态。