Kostenlose Tools zur Phishing-Erkennung und für die Sicherheit

Bewährte Tools für Phishing-Analysen, Berichterstellung und OSINT – sowie die eigenen Tools von PhishDestroy. Übersichtlich, schnell und ohne Ablenkungen.

Im Fokus

Phishing-Kit-Analysator
NEU · Clientseitig · Kein Upload
Laden Sie eine beliebige Phishing-Datei (HTML, JS, PHP, E-Mail) hoch, um sofort alle IOCs für Ihre Untersuchung zu extrahieren – Telegram-Bot-Token mit API-Abfrage in Echtzeit, Krypto-Wallets, Exfil-URLs, Betreiberkommentare, fest codierte Kennungen und dekodierte Base64-/Hex-Zeichenfolgen. Zu 100 % clientseitig – es verlassen keine Daten Ihren Browser.
Telegram-Bots Geldbörsen Entschlüsseln Kommentare BezeichnerKostenlos
Telegram-Bot-Analysator
NEU · Vollständiger Datensatz · OSINT-Informationen
Auszug vollständiger Nachrichtenverlauf aus einem beliebigen Telegram-Bot-Token. Identifizieren Sie Nutzer anhand der geschätzten Kontodauer und erkennen Sie gestohlene Zugangsdaten, Krypto-Wallets, Seed-Phrasen, API-Schlüssel. Markenbezogene Analyseberichte mit interaktiven Diagrammen. AES-256-verschlüsselte Archive.
OSINT Qualifikationen Geldbörsen Benutzerinformationen BerichteKostenlos
Ganze Seite
Discord-Bot-Token-Prüfer
Token einfügen → Bot identifizieren → Bot deaktivieren
Tool für die Sicherheitsforschung. Falls Sie ein Discord-Bot-Token in einem Phishing-Kit, einem Infostealer oder einem Betrugs-Backend gefunden haben, fügen Sie es bitte unten ein. Wir entschlüsseln die Bot-Identität anhand des Tokens lokal und zeigen Ihnen, wie Sie den Bot melden und deaktivieren können. 100 % clientseitig – es verlassen keine Daten Ihren Browser.
Akzeptiert: webhook URL · bot token · bot ID — Fügen Sie einfach irgendetwas ein, wir erkennen das Format

PhishDestroy Suite VON PD

Wichtige Versorgungsdienste, die wir rund um die Uhr betreiben

Destroy API
Kostenlose REST-API – Echtzeit-Risikobewertung von Domains (0–100) anhand von über 930.000 Bedrohungen. Einzel- und Massenprüfung (500/Anfrage), Stichwortsuche, vollständige Feeds. Kein API-Schlüssel erforderlich.
KostenlosRESTGroßmengePunktestand
Domain-Analysator
Visuelle Domain-Prüfung mit umfassendem Bedrohungsbericht. Risikobewertung, DNS-Status, Treffer in Sperrlisten, Aufschlüsselung nach Schweregrad – alles auf einer Seite.
VisuellBerichtKostenlos
Live-Ticker
Echtzeit-Stream zu Abschaltungen und gesperrter Infrastruktur.
EchtzeitIntel
Keitaro-Tarnungsdetektor
Erkennen Sie Keitaro-TDS-Tarnung an beliebigen URLs – decken Sie versteckte Weiterleitungen, Anti-Bot-Filter und betrügerische Landingpages hinter Traffic-Verteilungssystemen auf.
KeitaroCloakingTDSErkennung
Sperrverwaltung
Kartierung von Bedrohungsakteuren, Überwachung der Infrastruktur, Unterstützung bei koordinierten Abschaltungen.
IntelAbschaltung
Protokolle zu Betrugsfällen
Öffentliche Schnittstelle zur Untersuchung durchgesickerter Betrugsprotokolle und Telegram-Gruppen (OSINT).
OSINTLecks
Entwickler-Tools
Über 90 browserbasierte Hilfsprogramme
Hash-Generatoren, JWT-Decoder, Regex-Tester, BIP39-Seed-Phrase-Tester, „security.txt“- und „robots.txt“-Generatoren, Farbkonverter, CIDR-Rechner und über 80 weitere Tools – alles zu 100 % clientseitig.
Client-seitigÜber 90 WerkzeugeKostenlosKein Server
Benachrichtigungskanal
Sofortige Benachrichtigungen über neue Phishing-Wellen und groß angelegte Kampagnen.
BenachrichtigungenTelegram

Werkzeugkasten VON PD

Über 70 clientseitige Hilfsprogramme – nichts verlässt Ihren Browser

Vertrauenswürdiges Ökosystem

Organisationen und Netzwerke, auf die wir uns stützen

SEAL (Sicherheitsallianz)
Schnelle Reaktion auf Vorfälle und Koordination innerhalb der Gemeinschaft.
ChainPatrol
Anti-Phishing-Infrastruktur für Web3-Teams und -Communities.
Chainabuse
Meldung von Missbrauch im Web3 und öffentliche Nachverfolgung von Fällen.
Chainalysis-Hub
Offizielle Links und Ressourcen für Ermittlungen.

Scanner und Analyse

URL-Verhalten, Malware-Signale, Infrastruktur-Spuren

phishs.com
Schnellübersicht über das Risiko bei verdächtigen Phishing-URLs.
IsItPhish
„Ist das Phishing?“ – Einschätzungen mit Kontext.
Bitdefender Link Checker
Grundlegende Sicherheitsprüfungen für Links von Bitdefender.
phish.report /analysis
Detaillierte Anzeige von Artefakten und Hinweisen für Phishing-Seiten.
urlquery
URL-Abruf in einer Sandbox mit „requests“, JavaScript und Netzwerk-Traces.
Norton Safe Web
Reputations- und Community-Berichte für Domains.
PolySwarm
Mehrmotoriges Scannen nach URLs/Dateien (NectarNet).
Bluecoat SiteReview
Kategorie und Risikoeinstufung (Broadcom/Symantec).
McAfee SiteLookup
Einstufung als bösartig und Kategorisierung.
Strafrecht im Bereich des geistigen Eigentums
Bedrohungsinformationen zu IP-Adressen/Domains, Tech-Stack und Datenlecks.
urlscan.io
urlscan.io
Leistungsstarkes URL-Scanning mit Rendering, Anfragen und Indikatoren.
VirusTotal
VirusTotal (URL)
Multi-AV-Beurteilungen, Zusammenhänge, Community-Informationen.
CheckPhish
Bolster CheckPhish
KI-gestützte Phishing-Erkennung für Links und Webseiten.
Microsoft – Unsichere Website melden
Melden Sie bösartige Links an MS Safe Browsing.
PhishTank
PhishTank
Meldungen aus der Community und Überprüfung von Phishing-Versuchen.
Google Safe Browsing – Bericht
Phishing-Versuche an die Schutzlisten von Google melden.
Quttera
Malware-Scan und Überprüfung auf Blacklist-Einträge für Websites.
Sucuri SiteCheck
Malware-/Defacement-Scan und Status der Blacklist.
ThreatMiner
Suche nach IOCs, passivem DNS, SSL, Beispielen, Metadaten.
Wayback Machine
Wayback Machine
Historische Momentaufnahmen; Nachweis früherer schädlicher Inhalte.
DNSDumpster
DNSDumpster
Passive DNS-, Host-, MX-/NS- und Subdomain-Erkennung.
ScamAdviser
ScamAdviser
Vertrauensbewertung und Reputationsindikatoren für Websites.
MyWOT
Durch Crowdsourcing ermittelte Bewertungen zu Reputation und Sicherheit.
Yandex — delspam
Meldungen wegen Missbrauchs bzw. Löschanträge bei Spam und Phishing in der Suche.
Spamhaus
Sperrlisten (DNSBL), Domain-/IP-Reputation, Tools zur Missbrauchsbekämpfung.
crt.sh
crt.sh
Suche in „Certificate Transparency“ – verdächtige Zertifikate aufspüren.
Netcraft – Phishing melden
Phishing-Angriff zur Überprüfung des Browser- bzw. Tool-Schutzes melden.
phish.report (Hauptseite)
Phishing-Fälle melden und deren Abschaltungen verfolgen, Beweismaterial weitergeben.

Sicherheitsressourcen

Schützen Sie sich mit unseren Ratgebern und Checklisten

Sicherheits-Checkliste
Schritt-für-Schritt-Anleitung zur Verbesserung Ihrer Kryptosicherheit – Hardware-Wallets, 2FA, sicheres Surfen.
ChecklistePersönliche Sicherheit
Datenschutz-Arsenal
Empfohlene Tools zum Datenschutz, sichere Browser, VPNs und Betriebssysteme zum Schutz Ihrer digitalen Identität.
DatenschutzAnonymität
Notfall: Ich bin betrogen worden
Sofortmaßnahmen, falls Ihr Krypto-Wallet leergeräumt wurde. Widerrufen Sie Berechtigungen, sichern Sie verbleibende Vermögenswerte und erstatten Sie Anzeige.
NotfallErholung

Ausgewählte Ermittlungen

Gründliche Recherchen und aktive Fallarbeit unseres Teams

Untersuchung gegen den Registrar NiceNIC
IANA 3765 entlarvt – der ICANN-Registrar, der die weltweite Cyberkriminalität begünstigt, mit einem Phishing-Wert von 1.141,74 und Verbindungen zu einem 8,5-Millionen-Dollar-Raubüberfall auf Trust Wallet.
ICANNUntersuchung
Malware-Analyse zu „BlockBlasters“ auf Steam
Wie ein globales Gaming-Monopol die Verbreitung von Malware auf Steam vertuschte und dabei den Profit über die Sicherheit der Spieler stellte.
MalwareGaming
Netzwerk gefälschter Mozilla-Erweiterungen
Über 150 gefälschte Browser-Erweiterungen, die auf ein einziges Backend zurückgeführt werden konnten und durch bezahlte Werbung verbreitet wurden. Eine nigerianische Infrastruktur, die als russische getarnt war.
ErweiterungenDesinformation
$100K Malvertising Recovery
Der Zugriff auf das Wallet wurde wiederhergestellt und dem Opfer wurden über 100.000 Dollar zurückerstattet. Die zusätzlich wiedergewonnenen Gelder wurden an SEAL gespendet. Vollständige Aufschlüsselung mit IOCs.
ErholungMalvertising
Aufdeckung des TON-Betrugsnetzwerks
Wir haben die größte russische TON-Betrügergruppe entlarvt – über 4.000 Mitglieder, interne Chats und die Identitäten der Betreiber wurden aufgedeckt.
TONRussland
Meldung eines Missbrauchs durch den Registrar
Wie die von der ICANN akkreditierten Registrare NameSilo, Webnic und NiceNIC die Infrastruktur für Betrugsdelikte am Leben erhalten, indem sie Missbrauchsmeldungen ignorieren.
RegistrareICANN
DeFi-Hack-Explorer
Interaktives Dashboard zur Verfolgung bedeutender DeFi-Hacks, Sicherheitslücken und gestohlener Gelder über alle Blockchains hinweg mit Echtzeitdaten.
DeFiDashboard
Dashboard für Betrugsinformationen
Das Dashboard, das beweist, dass Betrüger ängstliche Mäuse sind. Aufdeckung der Infrastruktur von Krypto-Betrügern, Sammlung von Beweismaterial und Unterstützung der Opfer bei der Gegenwehr.
IntelligenzOSINT
Hilfsmittel zur Bekämpfung von Betrug
Eine sorgfältig zusammengestellte Sammlung kostenloser Tools und Ressourcen zur Erkennung, Meldung und Bekämpfung von Online-Betrug und Phishing-Infrastruktur.
LeitfadenRessourcen