# PhishDestroy — zh/namesilo-evidence ================================================================ Title: NameSilo 证据——5,666 个网络钓鱼域名及 Twitter 的反击 Canonical: https://phishdestroy.io/zh/namesilo-evidence Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://gitlab.com/phishdestroy/namesilo-evidence/-/raw/main/docs/assets/og-final-investigation.png ## SUMMARY ---------------------------------------------------------------- 在纳斯达克上市的域名注册商 NameSilo 托管着 5,666 个已确认的网络钓鱼域名,并在我们发布此项调查后,通过 Twitter 提交投诉,导致我们的账号被暂停。 ## STRUCTURE ---------------------------------------------------------------- - NameSilo - 主要发现 - 实时检测数据流 - 证据及相关调查 ## CONTENT ---------------------------------------------------------------- IANA 第1479号 纳斯达克:URL NameSilo 一家在美国上市的域名注册商,检测到5,666起网络钓鱼事件,涉及1,344个系列注册人账户——并试图通过推特压制调查。 5,666 检测总数 557 过去30天 5.25M 区域扫描总数 1,344 多次注册者 事件 在 PhishDestroy 发布此项调查报告后,NameSilo 向 X(Twitter)提交了投诉,导致我们的账号被暂停。X 在数日内审查了该投诉并恢复了账号,称未发现违反政策的情况。该投诉及 X 的回应已记录在证据库中。 主要发现 现场报道已发布: 完整的区域扫描详细分析、序列注册人分析以及原始域名列表已发布在 GitHub Pages 上。 查看实时报道 [https://phishdestroy.gitlab.io/namesilo-evidence/] 在一家总注册量达525万个的域名注册商中,共确认了5,666个网络钓鱼域名。 尽管 NameSilo 的绝对网络钓鱼率(约 0.07%)低于 NiceNIC,但可识别注册人群组中的集中度却揭示了另一种情况:1,344 个惯犯注册人账户占了已检测到的网络钓鱼基础设施的绝大多数。 重复注册者群组是核心问题。 我们的分析识别出1,344个不同的注册人资料,每个资料均注册了多个已确认的网络钓鱼域名。这些账户呈现出一致的模式:联系信息相似、根据注册时间推断出的支付方式相同,以及协调一致的域名到期周期——这种安排既能最大限度地延长运营窗口期,又能将风险暴露成本降至最低。NameSilo的账户验证措施不足以检测或遏制这种模式。 32.2% 的被扫描域名已失效。 超过30%的域名废弃率表明,NameSilo的客户群体中已形成一种根深蒂固的“捞一笔就跑”式注册策略。 注册人部署网络钓鱼基础设施,在数天或数周内榨取其价值,随后便弃之不用。如此高的失效率绝非偶然——这是滥用商业模式的特征,而NameSilo的定价结构使这种模式在经济上可行。 已提交滥用报告,但未执行下架处理。 PhishDestroy 及其合作伙伴组织已针对数百个在 NameSilo 注册的网络钓鱼域名提交了附有证据的滥用报告。处理响应时间不一,且在报告经核实后,仍有相当一部分被举报的域名持续运行数日之久。针对屡次违规的注册人,尚未采取任何明显的账户层面的措施。 这项调查引发了一条在推特上的报复性投诉。 在NameSilo的初步报告发布并在X平台上引发广泛讨论后,NameSilo向Twitter提交了投诉,指控PhishDestroy账号违反了平台规则。 X平台的“信任与安全”团队审查了该投诉,未发现违规行为,因此恢复了该账号。这一系列事件——即域名注册商向社交平台投诉以压制安全研究人员的发布内容——已被记录并存档。 上市公司身份并不意味着必须承担责任。 NameSilo在纳斯达克上市(股票代码:URL)后,须遵守美国证券交易委员会(SEC)的信息披露要求,并接受公众股东的监督。尽管如此,在调查期间,该平台上的网络钓鱼域名滥用行为仍持续不断。证据库的构建旨在满足投资者关系及监管需求,以便在需要采取后续行动时能够及时应对。 实时检测数据流 PhishDestroy 检测到的最新 NameSilo 钓鱼域名。持续更新。 域名 | 已检测到 | 类型 / 品牌 — | — | — — | — | — — | — | — — | — | — — | — | — 证据及相关调查 phishdestroy/namesilo-evidence 公开 [https://gitlab.com/phishdestroy/namesilo-evidence] 实时数据报告(GitHub Pages) [https://phishdestroy.gitlab.io/namesilo-evidence/] 相关文章 NameSilo 搞垮了我们的 Twitter XMR 钱包:NameSilo 被曝光 注册商滥用响应失败 ## EXTERNAL REFERENCES ---------------------------------------------------------------- phishdestroy.gitlab.io (2 mentions) gitlab.com (2 mentions) vanlett.com (1 mention) t.me (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) phishdestroy.medium.com (1 mention) huggingface.co (1 mention) api.destroy.tools (1 mention) analyze.destroy.tools (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/zh/namesilo-evidence If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.