
Lista de bloqueo de dominios de phishing y estafa en tiempo real - más de 208k amenazas seleccionadas, comunidad de más de 1M, API gratuita, múltiples formatos

Añade a Pi-hole o AdGuard Home con un clic — pega esta URL en la configuración de tu lista de bloqueo:``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt
> **Se recomienda el enlace CDN de arriba** — servido a través de la CDN global de jsDelivr, sin límites de velocidad.
> Espejo directo de GitHub (puede devolver 429 con tráfico intensivo): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`
> Más formatos: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Acceso Rápido
<details>
<summary><b>Tabla de Contenidos</b></summary>
- [Inicio Rápido](#-quick-start)
- [Estadísticas en Vivo](#live-statistics)
- [Feeds de Datos](#-data-feeds)
- [Listas Raíz](#-root-lists)
- [Feeds Verificados por Contenido](#-content-verified-feeds-)
- [API de Inteligencia de Amenazas](#-threat-intelligence-api)
- [Acerca de Destroylist](#-about-destroylist)
- [Flujo de Trabajo y Corrección](#-threat-intelligence--automated-remediation-workflow)
- [Información para Víctimas de Fraude](#-key-info-for-online-fraud-victims)
- [Proceso de Apelaciones](#-appeals-process)
- [Conéctate Con Nosotros](#-connect-with-us)
- [Únete a la Lucha](#-join-the-fight)
</details>
### Estadísticas en Vivo
| Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:-------:|:------------:|:---------:|:--------------:|
|  |  |  |  |
| Contenido Primario | Contenido de la Comunidad |
|:---------------:|:-----------------:|
|  |  |
| | Hoy | Semana | Mes |
|:--|:-----:|:----:|:-----:|
| **Primaria** |  |  |  |
| **Comunidad** |  |  |  |
### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Feeds de Datos
| Feed | Descripción | Actualización | Descargar |
|:-----|:------------|:------:|:--------:|
| **Primaria** | Dominios de phishing curados | ⚡ En tiempo real | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primaria en Vivo** | Activos verificados por DNS | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Comunidad** | Agregados de más de 13 fuentes | 🕐 2h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Comunidad en Vivo** | Verificados por DNS de la comunidad | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Contenido Primario** | Curados + contenido verificado por HTTP | 🕐 12h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Contenido de la Comunidad** | Agregados + contenido verificado por HTTP | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Protección contra falsos positivos | ✋ Manual | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |
> [!TIP]
> **Producción:** `list.json` o `active_domains.json` · **Cobertura máxima:** `blocklist.json` · **Firewall/DNS:** listas raíz
<details>
<summary>📁 <b>Todos los Formatos de Descarga</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>
> **¿Recibes errores 429?** Usa los enlaces CDN de jsDelivr a continuación — evitan los límites de velocidad de GitHub.
**A través de CDN jsDelivr (recomendado, sin límites de velocidad):**
| Format | Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |
> **Redis one-liner** — carga la lista completa en un conjunto de Redis (intercambio atómico, recarga sin tiempo de inactividad):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Luego consulta cualquier dominio en O(1): `SISMEMBER destroylist:primary evil-domain.com`
<details>
<summary>A través de raw.githubusercontent.com (puede devolver 429 con tráfico intensivo)</summary>
| Format | Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |
</details>
> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → dnsmasq DNS · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → `redis-cli --pipe` carga masiva
</details>
### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Listas Raíz
> [!TIP]
> **Solo dominios raíz** — sin subdominios, proveedores de hosting excluidos
| | Todas las Raíces | Solo en Vivo | Solo Servicios |
|:--|:-:|:-:|:-:|
| 🔴 **Primaria** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Comunidad** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |
> **Todas las Raíces** — dominios raíz limpios (sin infra) · **Solo en Vivo** — activos verificados por DNS · **Solo Servicios** — subdominios de plataformas de hosting (Vercel, Pages.dev, Netlify, etc.)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Feeds Verificados por Contenido <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />
> [!NOTE]
> **Verificación real de contenido HTTP** — no solo DNS, sino detección real de páginas de phishing
[](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)
| Feed | Actualización | Descripción |
|:-----|:------:|:------------|
| **Contenido Primario** | `12h` (06:00 / 18:00 UTC) | Phishing curado con contenido activo verificado |
| **Contenido de la Comunidad** | `24h` (03:00 UTC) | Feeds agregados con contenido activo verificado |
> Enlaces de descarga: ver [Feeds de Datos](#-data-feeds) arriba
> [!WARNING]
> **Alerta de Cloaking:** Los estafadores usan cloaking para ocultar el phishing de los bots — mostrando páginas en blanco/falsas a los escáneres. Dominio **NO** en la lista de contenido ≠ seguro. ¡Usa las listas completas **Primaria** o **Comunidad** para protección completa.
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API de Inteligencia de Amenazas
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
DB e4@--> Engine
Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]
classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Request client;
class API,Engine,Response api;
class DB db;
class e1,e2,e3,e5 animate;
class e4 animateDark;
Gratuito, abierto, sin clave de API. Puntuación de riesgo de dominio en tiempo real (0-100) sobre más de 888K amenazas · Sincronización cada 2h · Verificación individual y masiva (500/solicitud) · Búsqueda por palabra clave · Feeds completos
| Método | Endpoint | Descripción |
|---|---|---|
GET | /v1/check?domain= | Verificación de dominio único con puntuación de riesgo y severidad |
POST | /v1/check/bulk | Verificación masiva de hasta 500 dominios por solicitud |
GET | /v1/search?q= | Buscar dominios bloqueados por palabra clave |
GET | /v1/feed/{list} | Descargar feeds completos de dominios (principal, comunidad, activos) |
GET | /v1/stats | Estadísticas en vivo y recuentos de dominios |
Cada dominio recibe una puntuación de riesgo (0-100) basada en múltiples señales:
🔴 Crítico 70-100 · 🟠 Alto 40-69 · 🟡 Medio 20-39 · 🟢 Bajo 1-19
cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")
JavaScript```javascript
const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain});
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);
**Verificación masiva**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}'

[!NOTE] La recopilación de datos en vivo comenzó el 1 de julio de 2025
888K+ dominios rastreados · 13+ fuentes de amenazas · 50+ informes de proveedores · 6 formatos de salida · API gratuita
Destroylist es una plataforma de inteligencia de amenazas en tiempo real de PhishDestroy — protegiendo firewalls, resolutores DNS, extensiones de navegador y equipos de seguridad en todo el mundo. Cada dominio se descubre, verifica, reporta a los registradores y se publica de manera transparente.
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end
subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end
subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end
subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end
Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution
classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;
<details>
<summary>🔧 <b>Ejemplos rápidos de integración</b> (URLs de suscripción · curl · Python · Bash)</summary>
<br>
### One-Click Subscribe URLs
| Herramienta | Formato | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |
> **Pi-hole** — Ajustes > Listas de bloqueo > pegar la URL de Hosts<br>
> **AdGuard Home** — Filtros > Listas de bloqueo de DNS > Añadir lista de bloqueo > pegar la URL de AdBlock<br>
> **uBlock Origin** — Ajustes > Listas de filtros > Importar > pegar la URL de AdBlock<br>
> **pfSense** — Servicios > Resolvedor DNS > pegar la URL de Unbound<br>
> **BIND/Knot** — Añadir la URL de RPZ como zona de política de respuesta
### curl Comandos de una línea```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt
# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt
# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt
# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf
# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf
# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone
import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"]
Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"]
Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]
classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Discover,Report,Legal,Publish box;
class e1,e2,e3 animate;
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Flujo de trabajo" width="700"/>
</p>
<div align="center">
| 🔍 **DESCUBRIR** | 📤 **INFORMAR** | ⚖️ **LEGAL** | 📡 **PUBLICAR** |
|:---:|:---:|:---:|:---:|
| Más de 30 analizadores | Más de 50 proveedores | Cumplimiento ICANN | Tiempo real |
| Registros CT, DNS | Google, Microsoft | Notificaciones de abuso | GitHub, Telegram |
| Redes sociales | VirusTotal, Cloudflare | Paquetes de evidencia | Twitter, Mastodon |
</div>
<details>
<summary>📖 <b>Leer detalles completos del flujo de trabajo</b></summary>
<br>
### 🔍 Fase 1: Descubrimiento e Ingesta Preventivos
🔎 Utilizamos una red distribuida de **más de 30 analizadores propietarios** para identificar dominios maliciosos en su etapa más temprana:
- **Heurística avanzada:** Monitoreo continuo de anuncios de Google (malvertising), resultados de búsqueda manipulados por SEO y campañas de redes sociales en tendencia en Twitter (X), YouTube y Telegram
- **Análisis de infraestructura:** Uso de *dnstwist* y detección de typosquatting para atrapar dominios similares que apuntan a marcas establecidas
- **Inteligencia comunitaria:** Ingesta en tiempo real de amenazas reportadas por la comunidad a través de nuestro bot de Telegram y fuentes de inteligencia de socios
---
### 📤 Fase 2: Contribución al Ecosistema Global
Una vez que se confirma una amenaza, enviamos datos a más de **50 proveedores líderes de la industria**:```
Cloudflare Google Safe Browsing Microsoft Security VirusTotal
Netcraft ESET Bitdefender Norton Safe Web
Avira PhishTank Dr.Web Yandex Safe Browsing
URLScan.io PolySwarm SiteReview Urlquery
PhishStats PhishReport IsItPhish ThreatCenter

💼 DestroyList tiene como objetivo deshabilitar dominios maliciosos: estafas, phishing y otros sitios ilícitos para mejorar la seguridad en Internet.
Antes de agregar un dominio, nosotros:
🔍 Lo escaneamos en plataformas de ciberseguridad para obtener inteligencia de amenazas.
📥 Enviamos una queja oficial al registrador y al proveedor de alojamiento (a través de WHOIS), incluyendo resultados de escaneo, capturas de pantalla y una solicitud de investigación por parte del cliente. La queja también les notifica sobre su inclusión en nuestra base de datos pública.
🚔 Según las reglas de ICANN, los registradores deben revisar dichas quejas dentro de las 24 horas.
🦖 Trabajamos duro para eliminar amenazas rápidamente. Cada dominio malicioso es analizado, documentado, reportado y publicado de manera transparente.
Sin embargo, cuando un dominio recibe entre 10 y 30+ informes de abuso y un registrador aún los ignora durante meses, la situación cambia: el registrador ya no es una parte pasiva. Proporciona infraestructura para actividades ilegales de manera efectiva.
Algunos registradores actúan como si sus políticas internas de alguna manera anularan los requisitos de ICANN y las leyes nacionales, como si el phishing y el fraude estuvieran "permitidos" siempre que ellos decidan personalmente no actuar.
👮 Documentamos esto públicamente para que cualquiera pueda ver: las amenazas persisten no porque no se hayan notado, sino porque los proveedores responsables simplemente eligieron no hacer nada.
Solicitudes de personas particulares:
DestroyList es un proyecto voluntario de código abierto y sin fines comerciales.
Las personas particulares pueden solicitar el número de informes de abuso que hemos enviado para un dominio específico, pero solo a través de canales públicos:
❗ No respondemos a solicitudes privadas por correo electrónico de particulares sobre el número de informes.
✔️ Este es un requisito legal para la transparencia y la igualdad de acceso a la información.
Las solicitudes oficiales de gobiernos o agencias policiales pueden ser respondidas de forma privada.
💔 Si fue estafado por un dominio ya listado aquí, verifique su fecha de adición utilizando el historial de confirmaciones o a través de nuestros canales de Telegram/Mastodon.
💬 Si el fraude ocurrió después de que el dominio ya estuviera listado, la demora del registrador o del anfitrión puede indicar que comparten responsabilidad por la pérdida. Las futuras víctimas potenciales también pueden ver esta negligencia documentada públicamente.
🔞 Los registradores y anfitriones que toleran operaciones de estafa pueden ser razonablemente esperados para ayudar a las víctimas o a sus representantes legales.

Seguridad de red · Investigación de amenazas · Entrenamiento de IA/ML · Análisis de tendencias · Automatización
Historial puntual: cada estado de la lista es reconstruible:
| Granularidad | Dónde | Retención |
|---|---|---|
| Cada cambio | Historial de confirmaciones | Para siempre (más de 41,000 confirmaciones) |
| Diferencias diarias de agregados/eliminados | changes/ | Para siempre, buscable en la búsqueda de código de GitHub |
| Instantáneas completas semanales y mensuales | archives/ → Recursos de lanzamiento | Reciente en el árbol, los antiguos rotados al lanzamiento permanente |
[!TIP] 📩 Archivo Histórico (más de 500,000 dominios, más de 5 años archivados): [email protected]

¿Listado incorrectamente? Arréglalo rápido:
¡Precisión primero! 🔭



| Repositorio | Descripción |
|---|---|
| namesilo-evidence | Archivo de evidencia — investigación de abuso del registrador NameSilo |
| nicenic-evidence | Archivo de evidencia — investigación de abuso del registrador NiceNIC |
| trustname-evidence | Archivo de evidencia — investigación de abuso del registrador TrustName |
| ScamIntelLogs | Registros de inteligencia de estafas en bruto y datos de IOC |
| DestroyScammers | Operaciones de exposición y desarticulación de estafadores |

MIT — Libre, abierto, ¡tuyo para usar!

Aceptamos contribuciones:
¡Abre un Issue o PR — aplastemos el phishing juntos! 💪
| Señal | Puntos | Descripción |
|---|
| Lista negra curada | +40 | En la lista de destrucción principal |
| Reportado por la comunidad | +20 | Reportado por fuentes comunitarias |
| DNS activo | +30 | El dominio actualmente resuelve |
| Multi-fuente | +10 | Confirmado por múltiples feeds |
| Palabras clave sospechosas | +5 cada una | metamask, wallet, airdrop, etc. |
| TLD riesgoso | +5 | .xyz, .top, .club, .icu, etc. |