威胁情报Hub

网络钓鱼情报与调查

来自我们检测系统的实时威胁情报、正在进行的调查以及关停行动。

每日更新 已追踪域名超过 193,000+ 有效关停
实时威胁
193,000+已跟踪的域名
27,000+关停
24/7监测
<15分钟平均响应时间
账号被黑了?请先这样做——针对诈骗和资金被盗受害者的应急处理措施。切勿透露您的助记词。SEAL 911。
遭到黑客攻击?请先这样做。针对诈骗及资金被盗受害者的应急处理措施——切勿透露助记词。

最新安全更新

调查、研究和关停行动

诈骗者不等于黑客:4个后端系统剖析
#Investigation#Firebase#Supabase#DaaS

诈骗者并非黑客:剖析4个后端系统,均被轻而易举地攻破

分析了4个正在运行的诈骗后端——Firebase(Firestore规则未受限)、Supabase(具备完整的CRUD访问权限)、Express.js(完全未启用身份验证),以及一个针对1.9万个种子地址的资金抽取活动。所有这些后端均可轻而易举地被去匿名化。

2026年2月18日 阅读时间 18 分钟
BUYTRX 内幕揭秘:TRON 授权资金窃取者深度剖析
#Investigation#TRON#Drainer

BUYTRX 内幕揭秘:55 个域名、零授权 API,以及对 TRON 授权资金窃取攻击的深入剖析

全面拆解基础设施:55个以上的钓鱼域名、未经过身份验证的API泄露受害者数据、链上资金转移合约、Google Ads资金来源,以及中文运营者身份曝光。

2026年2月8日 阅读时间 14 分钟
xmrwallet 曝光:10年来被盗的门罗币密钥
#Investigation#Monero

xmrwallet 内幕曝光:长达10年的密钥被盗与交易被劫持事件

取证调查:门罗币(Monero)网页钱包通过Base64会话令牌,在每次会话中泄露您的私有查看密钥40多次,随后通过设置raw_tx = 0来使您的交易失效。已锁定相关操作者。

2026年3月16日 阅读时间 14 分钟
我们为何屏蔽“白页”——关于“隐身技术”的解释
#Investigation#Cloaking#TDS

为何我们要屏蔽“白页”并将流量重定向至官方网站——关于“隐身”问题的解析

诈骗分子如何利用隐身技术、白页和TDS系统,在针对真实受害者实施网络钓鱼攻击的同时,躲避安全扫描器的检测。已分析超过50,000个网站。

2026年3月29日 阅读时间 12 分钟
Keitaro TDS:1,500块面板曝光
#Investigation#Tool#Keitaro

Keitaro TDS:1,500个面板遭泄露,未发现任何正当用途

扫描了50,000多个网站,发现了1,565个管理面板,合法使用率为0%。犯罪客户包括EvilCorp、LockBit和VexTrio。已发布开源检测工具。

2025年12月10日 阅读时间 10 分钟
诈骗团伙对比:MercuryTeam、WasabiSquad、717Team
#Investigation#ScamIntelLogs

诈骗团伙对比:MercuryTeam、WasabiSquad 和 717Team

“中产阶级”欺诈行为被揭穿。三支团队、共享的谷歌电子表格,以及证明OSINT干扰手段行之有效的证据——717Team在情报行动后被封存。

2025年10月8日 阅读时间 12 分钟

探索我们的免费工具

分析域名、检查钱包、扫描网址——全部免费,无需注册。

所有工具 安全检查清单 隐私武器库 紧急帮助