Google Ads — ricerche relative al marchio
ALTOCerca "metamask download" → il primo risultato sponsorizzato è un dominio simile. Google li approva regolarmente.
Modello di punta
Tutto il resto ruota attorno a questi elementi. Dati in tempo reale, API aperte, analisi approfondite, informazioni on-chain: gratuite e illimitate.
Flusso in tempo reale dei rilevamenti di phishing — dominio, marchio, registrar, indicatori di cloaking. Aggiornato continuamente.
Guarda il feed →Documentazione per dominio: WHOIS, DNS, TLS, VirusTotal, cloaking, impronta digitale del kit, cronologia delle segnalazioni di abuso. Ricercabile.
Sfoglia i report →Verifica un dominio, scarica un feed, esegui una scansione in massa (500 richieste). Oltre 1 milione di record relativi alle minacce, con licenza CC-BY, a costo zero.
Leggi la documentazione dell'API →Inserisci un URL qualsiasi: ottieni il consenso di VirusTotal, l'impronta digitale di Drainer-Kit, il test di cloaking, la catena SSL e uno screenshot.
Analizza ora →Indirizzi Drainer, wallet “rug-pull”, infrastruttura interconnessa tra EVM e Solana. Contrassegnati, ricercabili, esportabili.
Cerca portafogli →Feed sulle minacce curato dalla comunità su GitHub. Lista di domini bloccati aggiornata automaticamente per firewall, filtri DNS ed estensioni per browser.
Visualizza su GitHub →Elenco delle piattaforme
Strumenti di supporto, dashboard di ricerca, guide e progetti sperimentali — raggruppati per finalità.
Ci chiamano “Nemico n. 1”
I truffatori prendono continuamente di mira il nostro progetto e la nostra infrastruttura per eludere i blocchi. Un esempio recente è la rimozione forzata del nostro account X/Twitter utilizzato per la pubblicazione dei rapporti. Gli attacchi sono costanti e di vario tipo.
Il risultato è sempre lo stesso: individuiamo, segnaliamo ed eliminiamo i domini prima che le vittime subiscano perdite finanziarie. Le nostre rimozioni hanno un costo $0. I loro tentativi comportano uno spreco di denaro e tempo senza alcun risultato.
Domini segnalati
Domini di phishing attivi bloccati preventivamente
Post condivisi da X/Twitter
Pagamenti versati a registri o piattaforme per le rimozioni — mai
La conoscenza è la tua migliore difesa. Scopri le tattiche di inganno più comuni per evitare di diventare la prossima vittima.

Se sei stato vittima di una truffa, è fondamentale denunciarla. Presentare una denuncia su piattaforme come Chainabuse è un primo passo minimo. L'ideale sarebbe segnalare l'incidente al proprio forze dell'ordine locali. Per una consulenza specialistica su questioni legali o in caso di furto, consigliamo vivamente di contattare Seal911, un gruppo di professionisti in grado di fornirti consigli validi per la tua situazione.
Presta la massima attenzione ai “servizi di recupero” che ti contattano dopo un furto. Nella maggior parte dei casi si tratta di truffe che mirano a farti cadere vittima di un secondo raggiro.
Cerca "metamask download" → il primo risultato sponsorizzato è un dominio simile. Google li approva regolarmente.
Sotto i tweet degli account più seguiti (Vitalik, MetaMask, OpenSea), i bot rispondono in pochi secondi con avatar clonati e link fasulli a concorsi a premi.
Dopo aver pubblicato un post sul canale Discord di un progetto, alcuni hacker ti inviano un messaggio privato fingendo di essere moderatori, fornendoti un link a un “modulo di segnalazione” che richiede la firma del tuo wallet.
Schema comune: Su tutti i canali sopra indicati, un soggetto autentico non ti chiederà MAI di condividere una frase di seed, di firmare una transazione o di scaricare un file eseguibile per "verificare" alcunché. Se ti viene chiesto questo, si tratta di una truffa.
Leggi il manuale completo delle strategie difensiveScelto dai leader del settore
Le nostre informazioni sulle minacce sono integrate in portafogli, piattaforme di scambio e strumenti di sicurezza che proteggono milioni di persone in tutto il mondo.
Per gli sviluppatori
Gratuito, aperto, senza chiave API. Valutazione in tempo reale del rischio associato ai domini, con oltre 1 milione di minacce analizzate.
| Metodo | Endpoint | Descrizione |
|---|---|---|
| OTTIENI | /v1/check?domain= | Controllo singolo |
| POST | /v1/check/bulk | All'ingrosso (500 per richiesta) |
| OTTIENI | /v1/search?q= | Ricerca per parola chiave |
| OTTIENI | /v1/feed/{list} | Feed completi |
| OTTIENI | /v1/stats | Statistiche in tempo reale |
Intelligenza in tempo reale
Rilevamenti di phishing recenti registrati nel feed pubblico.
Proteggiti
Misure immediate da adottare se il tuo portafoglio di criptovalute è stato svuotato. Revoca le autorizzazioni, metti al sicuro gli asset rimanenti e denuncia il reato.
Chiedi aiuto subitoGuida passo passo per rafforzare la sicurezza delle tue criptovalute. Portafogli hardware, impostazioni 2FA e buone pratiche di navigazione.
Lista di controllo apertaStrumenti per la privacy, browser sicuri, VPN e sistemi operativi consigliati per mantenere l'anonimato online.
Scopri gli strumenti
Cosa facciamo
Offriamo un approccio completo e articolato su più livelli per neutralizzare le minacce online, dal rilevamento iniziale fino alla completa rimozione dell'infrastruttura.
Forniamo assistenza nell'identificazione dei gruppi di truffatori e nella presentazione di segnalazioni che possano dare luogo a un'azione legale alle forze dell'ordine.
Ricostruiamo le catene di minacce che coinvolgono diversi domini, risorse e portafogli.
Creiamo modelli di rilevamento e automatizziamo l'analisi del codice per bloccare immediatamente le truffe.
L'Albo della Vergogna
Dichiarazione di non responsabilità: Tutti i personaggi presenti in questa sezione sono di fantasia e vengono presentati in chiave umoristica e parodistica esclusivamente a scopo di intrattenimento. Non hanno alcun legame con persone reali. Sono ispirati a soprannomi di dominio pubblico e a casi ancora irrisolti, senza che vi siano dati personali né accuse dirette.
Assistenza e note legali
Progetto indipendente e senza fini di lucro. Siamo una comunità aperta impegnata a individuare, documentare e smantellare le infrastrutture utilizzate per il phishing e le truffe a beneficio della collettività.
Lista pubblica permanente dei domini consentiti. I domini approvati vengono aggiunti alla nostra lista permanente. La lista pubblica è disponibile come allowlist.json.
Il ricorso comporta la rimozione del dominio. Se il ricorso viene accolto, il dominio viene rimosso dal nostro database e da tutti i luoghi in cui lo abbiamo pubblicato.
Monitoraggio solo dei biglietti. Non conserviamo dati personali. Per le verifiche sullo stato e le richieste di rimozione utilizziamo un ID del biglietto solo.
Agisci subito e conserva le prove: URL, TXID, indirizzi di portafoglio, screenshot, data e ora, registri delle chat. Sporta denuncia ufficiale. A titolo preventivo, leggi la nostra Nozioni fondamentali sulla sicurezza delle criptovalute guida.
In caso di qualsiasi incidente, consiglio vivamente di contattare il Bot SEAL 911. Si tratta di un gruppo di professionisti in grado di intervenire rapidamente, che conoscono davvero bene il proprio mestiere e possono fornire assistenza in qualsiasi situazione.