Бесплатные инструменты для обнаружения фишинга и обеспечения безопасности

Проверенные в бою утилиты для анализа фишинга, составления отчетов и сбора данных из открытых источников (OSINT) — а также собственные инструменты PhishDestroy. Лаконично, быстро, без лишних отвлекающих факторов.

В центре внимания

Анализатор фишинговых наборов
НОВОЕ · На стороне клиента · Без загрузки
Перетащите любой фишинговый файл (HTML, JS, PHP, электронное письмо), чтобы мгновенно извлечь все индикаторы угрозы (IOC) для вашего расследования — токены ботов Telegram с поиск API в режиме реального времени, криптокошельки, URL-адреса для передачи данных, комментарии операторов, жестко запрограммированные идентификаторы и декодированные строки в кодировке Base64/шестнадцатеричном формате. Работает на 100 % на стороне клиента, никакие данные не покидают ваш браузер.
Боты в Telegram Кошельки Декодировать Комментарии ИдентификаторыБесплатно
Анализатор ботов Telegram
НОВОЕ · Полный дамп · Аналитика OSINT
Выдержка полная история сообщений из любого токена бота в Telegram. Идентифицировать пользователей с помощью оценки возраста аккаунта, выявлять украденные учетные данные, криптокошельки, семенные фразы, ключи API. Аналитические отчеты с интерактивными диаграммами. Архивы, зашифрованные с помощью AES-256.
OSINT Квалификационные данные Кошельки Информация о пользователе ОтчетыБесплатно
Полная страница
Проверка токенов ботов Discord
Вставить токен → определить бота → уничтожить его
Инструмент для исследований в области безопасности. Если вы обнаружили токен бота Discord в фишинговом наборе, программе для кражи данных или бэкенде мошеннического сайта — вставьте его ниже. Мы локально расшифруем идентификатор бота по токену и покажем вам, как сообщить об этом и заблокировать его. Работает на 100 % на стороне клиента, никакие данные не покидают ваш браузер.
Поддерживает: webhook URL · bot token · bot ID — вставьте что угодно, мы сами определим формат

Пакет PhishDestroy АВТОР: PD

Основные коммунальные услуги, которые мы обеспечиваем круглосуточно и без выходных

Destroy API
Бесплатный REST API — оценка рисков домена в режиме реального времени (0—100) с учетом более 930 тыс. угроз. Индивидуальная и массовая проверка (500 запросов), поиск по ключевым словам, полные фиды. API-ключ не требуется.
БесплатноRESTОптомПодсчёт очков
Анализатор доменов
Визуальный инструмент проверки домена с полным отчетом об угрозах. Оценка риска, статус DNS, совпадения с черными списками, разбивка по степени серьезности — всё на одной странице.
ВизуальныйОтчетБесплатно
Прямая трансляция
Поток данных в реальном времени о ликвидациях объектов и инфраструктуры, помеченной как подозрительная.
В режиме реального времениIntel
Детектор маскировки Кейтаро
Обнаруживайте маскировку Keitaro TDS на любом URL-адресе — выявляйте скрытые перенаправления, антибот-фильтры и мошеннические целевые страницы, скрытые за системами распределения трафика.
КейтароМаскировкаTDSОбнаружение
Управление запретами
Составление карт злоумышленников, отслеживание инфраструктуры, поддержка скоординированных операций по ликвидации угроз.
IntelЛиквидация
Журналы мониторинга мошенничества
Публичный интерфейс для изучения утечек журналов мошеннических действий и групп в Telegram (OSINT).
OSINTУтечки
DevTools
Более 90 утилит, работающих в браузере
Генераторы хэшей, декодер JWT, тестер регулярных выражений, тестер фразы-семенного кода BIP39, инструменты для создания файлов security.txt и robots.txt, конвертеры цветов, калькулятор CIDR и более 80 других инструментов — все они работают на 100 % на стороне клиента.
На стороне клиентаБолее 90 инструментовБесплатноСервера нет
Канал уведомлений
Мгновенные уведомления о новых волнах фишинга и крупных кампаниях.
УведомленияTelegram

Набор инструментов АВТОР: PD

Более 70 утилит, работающих на стороне клиента — ничего не покидает ваш браузер

Надежная экосистема

Организации и центры, на которые мы полагаемся

SEAL (Альянс по безопасности)
Оперативное реагирование на чрезвычайные ситуации и координация действий с местным сообществом.
ChainPatrol
Инфраструктура для защиты от фишинга, предназначенная для команд и сообществ Web3.
Chainabuse
Сообщение о злоупотреблениях в Web3 и публичное отслеживание дел.
Платформа Chainalysis
Официальные ссылки и ресурсы для проведения расследований.

Сканеры и аналитика

Поведение URL-адресов, признаки вредоносного ПО, следы инфраструктуры

phishs.com
Краткий обзор рисков для URL-адресов, вызывающих подозрения в фишинге.
IsItPhish
«Это фишинг?» — выводы с учетом контекста.
Bitdefender Link Checker
Базовая проверка безопасности ссылок от Bitdefender.
phish.report /analysis
Подробный просмотр артефактов и доказательств для фишинговых сайтов.
urlquery
Загрузка URL-адресов в изолированной среде с отслеживанием запросов, JavaScript и сетевого трафика.
Norton Safe Web
Отчеты о репутации и сообществах для доменов.
PolySwarm
Многопроцессорное сканирование URL-адресов и файлов (NectarNet).
Обзор сайта Bluecoat
Категория и репутация с точки зрения рисков (Broadcom/Symantec).
McAfee SiteLookup
Репутация вредоносного ПО и его классификация.
Уголовное право в сфере интеллектуальной собственности
Аналитика угроз, касающаяся IP-адресов и доменов, технологического стека и утечек.
urlscan.io
urlscan.io
Мощное сканирование URL-адресов с использованием рендеринга, запросов и индикаторов.
VirusTotal
VirusTotal (URL)
Многосторонние AV-вердикты, взаимосвязи, информация от сообщества.
CheckPhish
Поддержите CheckPhish
Обнаружение фишинга на основе искусственного интеллекта для ссылок и страниц.
Microsoft — Сообщить о небезопасном сайте
Отправляйте вредоносные ссылки в службу MS Safe Browsing.
PhishTank
PhishTank
Сообщения от пользователей и проверка случаев фишинга.
«Google Safe Browsing» — Отчет
Сообщите о фишинге в списки защиты Google.
Quttera
Проверка веб-сайтов на наличие вредоносного ПО и проверка по черным спискам.
Sucuri SiteCheck
Сканирование на наличие вредоносного ПО и взлома сайтов, а также статус в черном списке.
ThreatMiner
Поиск: IOC, пассивный DNS, SSL, образцы, метаданные.
Wayback Machine
Wayback Machine
Исторические снимки; подтверждение наличия вредоносного контента в прошлом.
DNSDumpster
DNSDumpster
Пассивное обнаружение DNS, хостов, MX/NS и субдоменов.
ScamAdviser
ScamAdviser
Показатели доверия и репутации веб-сайтов.
MyWOT
Оценки репутации и безопасности, основанные на отзывах пользователей.
«Яндекс» — delspam
Запросы на удаление или отклонение результатов, связанных со спамом или фишингом, в поиске.
Spamhaus
Списки заблокированных адресов (DNSBL), репутация доменов и IP-адресов, инструменты для борьбы со злоупотреблениями.
crt.sh
crt.sh
Поиск в системе «Certificate Transparency» — выявление подозрительных сертификатов.
Netcraft — Сообщить о фишинге
Отправить информацию о фишинге для обеспечения защиты браузера и инструментов.
phish.report (главная страница)
Отправляйте и отслеживайте случаи ликвидаций фишинговых ресурсов, делитесь доказательствами.

Ресурсы по безопасности

Защитите себя с помощью наших руководств и контрольных списков

Контрольный список по безопасности
Пошаговое руководство по усилению безопасности криптовалют — аппаратные кошельки, двухфакторная аутентификация, правила безопасного использования браузера.
Контрольный списокЛичная безопасность
Арсенал средств защиты конфиденциальности
Рекомендуемые инструменты для обеспечения конфиденциальности, безопасные браузеры, VPN и операционные системы для защиты вашей цифровой личности.
КонфиденциальностьАнонимность
Срочно: меня обманули
Немедленные действия, если ваш криптовалютный кошелек был опустошен. Отмените разрешения, обеспечьте безопасность оставшихся активов, сообщите о преступлении.
Чрезвычайная ситуацияВосстановление

Избранные расследования

Тщательные исследования и активная работа над делами, проводимая нашей командой

Расследование в отношении регистратора NiceNIC
Разоблачение IANA 3765 — регистратора ICANN, способствующего развитию глобальной киберпреступности с показателем фишинга 1 141,74 и причастного к ограблению Trust Wallet на сумму 8,5 млн долларов.
ICANNРасследование
Анализ вредоносного ПО «BlockBlasters» в Steam
Как глобальная игровая монополия скрыла факт распространения вредоносного ПО в Steam, поставив прибыль выше безопасности игроков.
Вредоносное ПОИгры
Сеть поддельных расширений Mozilla
Более 150 поддельных расширений для браузеров, связанных с одним серверным модулем и продвигаемых с помощью платных рекламных кампаний. След инфраструктуры, ведущий к Нигерии, замаскированный под российский.
РасширенияДезинформация
$100K Malvertising Recovery
Доступ к кошельку восстановлен, а пострадавшему возвращено более 100K долларов. Остальные возвращенные средства были пожертвованы организации SEAL. Полная разбивка с указанием показателей сбоя (IOC).
ВосстановлениеВредоносная реклама
Разоблачение мошеннической сети TON
Мы раскрыли крупнейшую российскую группу мошенников, связанную с TON — более 4 000 участников, внутренние чаты и личности операторов раскрыты.
TONРоссия
Сообщить о злоупотреблении со стороны регистратора
Как аккредитованные ICANN регистраторы NameSilo, Webnic и NiceNIC поддерживают инфраструктуру мошенничества, игнорируя сообщения о злоупотреблениях.
РегистраторыICANN
Эксплорер взломов DeFi
Интерактивная панель мониторинга, отслеживающая крупные хакерские атаки в сфере DeFi, уязвимости и похищенные средства во всех блокчейн-сетях с использованием данных в режиме реального времени.
DeFiПанель управления
Панель мониторинга мошенничества
Дашборд, доказывающий, что мошенники — это испуганные мыши. Разоблачение инфраструктуры криптовалютных мошенников, сбор доказательств и помощь жертвам в борьбе с ними.
РазведкаOSINT
Средства борьбы с мошенничеством
Тщательно подобранная подборка бесплатных инструментов и ресурсов для выявления, сообщения о случаях и борьбы с онлайн-мошенничеством и фишинговой инфраструктурой.
РуководствоРесурсы