Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
destroylist — Lista de bloqueo de dominios de phishing y estafa en tiempo real - más de 208k amenazas seleccionadas, comunidad de más de 1M, API gratuita, múltiples formatos | Kitploit
Herramientas/GitHubGitHub/phishdestroy/destroylist
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Herramientas de PhishingFeeds y Agregadores de AmenazasRecopilación de InformaciónSeguridad WebSeguridad de RedesInteligencia de AmenazasRecursos CuradosAnálisis de DNS
1.6k42954hace 9h 54mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
phishdestroy/destroylist

destroylist

Lista de bloqueo de dominios de phishing y estafa en tiempo real - más de 208k amenazas seleccionadas, comunidad de más de 1M, API gratuita, múltiples formatos

Ver RepositorioSitio web
Compartir

Performing Arts Destroylist: Lista Negra de Dominios de Phishing y Estafas

Destroylist

Typing SVG

Rootlist On List Update Update Statistics Deploy GitHub Pages

Status License Contributions Last Commit Stars Forks

Rocket Inicio Rápido

Añade a Pi-hole o AdGuard Home con un clic — pega esta URL en la configuración de tu lista de bloqueo:``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt

root@kitploit:~
> **Se recomienda el enlace CDN de arriba** — servido a través de la CDN global de jsDelivr, sin límites de velocidad.
> Espejo directo de GitHub (puede devolver 429 con tráfico intensivo): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`

> Más formatos: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Acceso Rápido

<details>
<summary><b>Tabla de Contenidos</b></summary>

- [Inicio Rápido](#-quick-start)
- [Estadísticas en Vivo](#live-statistics)
- [Feeds de Datos](#-data-feeds)
- [Listas Raíz](#-root-lists)
- [Feeds Verificados por Contenido](#-content-verified-feeds-)
- [API de Inteligencia de Amenazas](#-threat-intelligence-api)
- [Acerca de Destroylist](#-about-destroylist)
- [Flujo de Trabajo y Corrección](#-threat-intelligence--automated-remediation-workflow)
- [Información para Víctimas de Fraude](#-key-info-for-online-fraud-victims)
- [Proceso de Apelaciones](#-appeals-process)
- [Conéctate Con Nosotros](#-connect-with-us)
- [Únete a la Lucha](#-join-the-fight)

</details>

### Estadísticas en Vivo

| Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:-------:|:------------:|:---------:|:--------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/count.json&style=for-the-badge&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_count.json&style=for-the-badge&color=CC0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/count.json&style=for-the-badge&color=990000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_count.json&style=for-the-badge&color=660000&label=) |

| Contenido Primario | Contenido de la Comunidad |
|:---------------:|:-----------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge&color=dc2626&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge&color=991b1b&label=) |

| | Hoy | Semana | Mes |
|:--|:-----:|:----:|:-----:|
| **Primaria** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_added.json&style=flat-square&color=FF0000&label=) |
| **Comunidad** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_community.json&style=flat-square&color=000000&label=) |

### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Feeds de Datos

| Feed | Descripción | Actualización | Descargar |
|:-----|:------------|:------:|:--------:|
| **Primaria** | Dominios de phishing curados | ⚡ En tiempo real | [![JSON](https://img.shields.io/badge/JSON-FF0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primaria en Vivo** | Activos verificados por DNS | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-CC0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Comunidad** | Agregados de más de 13 fuentes | 🕐 2h | [![JSON](https://img.shields.io/badge/JSON-990000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Comunidad en Vivo** | Verificados por DNS de la comunidad | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-660000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Contenido Primario** | Curados + contenido verificado por HTTP | 🕐 12h | [![JSON](https://img.shields.io/badge/JSON-dc2626?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Contenido de la Comunidad** | Agregados + contenido verificado por HTTP | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-991b1b?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Protección contra falsos positivos | ✋ Manual | [![JSON](https://img.shields.io/badge/JSON-333333?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |

> [!TIP]
> **Producción:** `list.json` o `active_domains.json` · **Cobertura máxima:** `blocklist.json` · **Firewall/DNS:** listas raíz


<details>
<summary>📁 <b>Todos los Formatos de Descarga</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>

> **¿Recibes errores 429?** Usa los enlaces CDN de jsDelivr a continuación — evitan los límites de velocidad de GitHub.

**A través de CDN jsDelivr (recomendado, sin límites de velocidad):**

| Format | Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |

> **Redis one-liner** — carga la lista completa en un conjunto de Redis (intercambio atómico, recarga sin tiempo de inactividad):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Luego consulta cualquier dominio en O(1): `SISMEMBER destroylist:primary evil-domain.com`

<details>
<summary>A través de raw.githubusercontent.com (puede devolver 429 con tráfico intensivo)</summary>

| Format | Primaria | Primaria en Vivo | Comunidad | Comunidad en Vivo |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |

</details>

> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → dnsmasq DNS · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → `redis-cli --pipe` carga masiva

</details>

### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Listas Raíz

> [!TIP]
> **Solo dominios raíz** — sin subdominios, proveedores de hosting excluidos

| | Todas las Raíces | Solo en Vivo | Solo Servicios |
|:--|:-:|:-:|:-:|
| 🔴 **Primaria** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Comunidad** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |

> **Todas las Raíces** — dominios raíz limpios (sin infra) · **Solo en Vivo** — activos verificados por DNS · **Solo Servicios** — subdominios de plataformas de hosting (Vercel, Pages.dev, Netlify, etc.)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Feeds Verificados por Contenido <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />

> [!NOTE]
> **Verificación real de contenido HTTP** — no solo DNS, sino detección real de páginas de phishing

[![Primary Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[![Community Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)

| Feed | Actualización | Descripción |
|:-----|:------:|:------------|
| **Contenido Primario** | `12h` (06:00 / 18:00 UTC) | Phishing curado con contenido activo verificado |
| **Contenido de la Comunidad** | `24h` (03:00 UTC) | Feeds agregados con contenido activo verificado |

> Enlaces de descarga: ver [Feeds de Datos](#-data-feeds) arriba

> [!WARNING]
> **Alerta de Cloaking:** Los estafadores usan cloaking para ocultar el phishing de los bots — mostrando páginas en blanco/falsas a los escáneres. Dominio **NO** en la lista de contenido ≠ seguro. ¡Usa las listas completas **Primaria** o **Comunidad** para protección completa.

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API de Inteligencia de Amenazas

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
  Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
  API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
  Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
  DB e4@--> Engine
  Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]

  classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
  classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
  classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
  classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
  classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

  class Request client;
  class API,Engine,Response api;
  class DB db;
  class e1,e2,e3,e5 animate;
  class e4 animateDark;

API Stats

Gratuito, abierto, sin clave de API. Puntuación de riesgo de dominio en tiempo real (0-100) sobre más de 888K amenazas · Sincronización cada 2h · Verificación individual y masiva (500/solicitud) · Búsqueda por palabra clave · Feeds completos

📖 Puntos finales de la API, Puntuación y Ejemplos de Integración

Endpoints

MétodoEndpointDescripción
GET/v1/check?domain=Verificación de dominio único con puntuación de riesgo y severidad
POST/v1/check/bulkVerificación masiva de hasta 500 dominios por solicitud
GET/v1/search?q=Buscar dominios bloqueados por palabra clave
GET/v1/feed/{list}Descargar feeds completos de dominios (principal, comunidad, activos)
GET/v1/statsEstadísticas en vivo y recuentos de dominios

Puntuación de Amenazas

Cada dominio recibe una puntuación de riesgo (0-100) basada en múltiples señales:

🔴 Crítico 70-100 · 🟠 Alto 40-69 · 🟡 Medio 20-39 · 🟢 Bajo 1-19

Integración Rápida

cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

root@kitploit:~
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
    print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")

JavaScript```javascript const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain}); const data = await r.json(); if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

root@kitploit:~
**Verificación masiva**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Telescope Acerca de Destroylist

[!NOTE] La recopilación de datos en vivo comenzó el 1 de julio de 2025

888K+ dominios rastreados · 13+ fuentes de amenazas · 50+ informes de proveedores · 6 formatos de salida · API gratuita

Destroylist es una plataforma de inteligencia de amenazas en tiempo real de PhishDestroy — protegiendo firewalls, resolutores DNS, extensiones de navegador y equipos de seguridad en todo el mundo. Cada dominio se descubre, verifica, reporta a los registradores y se publica de manera transparente.

Pipeline de datos```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end

subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end

subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end

subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end

Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution

classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;

root@kitploit:~
<details>
<summary>🔧 <b>Ejemplos rápidos de integración</b> (URLs de suscripción · curl · Python · Bash)</summary>
<br>

### One-Click Subscribe URLs

| Herramienta | Formato | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |

> **Pi-hole** — Ajustes > Listas de bloqueo > pegar la URL de Hosts<br>
> **AdGuard Home** — Filtros > Listas de bloqueo de DNS > Añadir lista de bloqueo > pegar la URL de AdBlock<br>
> **uBlock Origin** — Ajustes > Listas de filtros > Importar > pegar la URL de AdBlock<br>
> **pfSense** — Servicios > Resolvedor DNS > pegar la URL de Unbound<br>
> **BIND/Knot** — Añadir la URL de RPZ como zona de política de respuesta

### curl Comandos de una línea```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt

# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt

# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt

# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf

# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf

# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone

Python```python

import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist

root@kitploit:~
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

Shield Inteligencia de Amenazas y Flujo de Trabajo de Corrección Automatizada```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart LR Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"] Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"] Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]

classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

class Discover,Report,Legal,Publish box;

class e1,e2,e3 animate;

root@kitploit:~
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Flujo de trabajo" width="700"/>
</p>

<div align="center">

| 🔍 **DESCUBRIR** | 📤 **INFORMAR** | ⚖️ **LEGAL** | 📡 **PUBLICAR** |
|:---:|:---:|:---:|:---:|
| Más de 30 analizadores | Más de 50 proveedores | Cumplimiento ICANN | Tiempo real |
| Registros CT, DNS | Google, Microsoft | Notificaciones de abuso | GitHub, Telegram |
| Redes sociales | VirusTotal, Cloudflare | Paquetes de evidencia | Twitter, Mastodon |

</div>

<details>
<summary>📖 <b>Leer detalles completos del flujo de trabajo</b></summary>
<br>

### 🔍 Fase 1: Descubrimiento e Ingesta Preventivos

🔎 Utilizamos una red distribuida de **más de 30 analizadores propietarios** para identificar dominios maliciosos en su etapa más temprana:

- **Heurística avanzada:** Monitoreo continuo de anuncios de Google (malvertising), resultados de búsqueda manipulados por SEO y campañas de redes sociales en tendencia en Twitter (X), YouTube y Telegram
- **Análisis de infraestructura:** Uso de *dnstwist* y detección de typosquatting para atrapar dominios similares que apuntan a marcas establecidas
- **Inteligencia comunitaria:** Ingesta en tiempo real de amenazas reportadas por la comunidad a través de nuestro bot de Telegram y fuentes de inteligencia de socios

---

### 📤 Fase 2: Contribución al Ecosistema Global

Una vez que se confirma una amenaza, enviamos datos a más de **50 proveedores líderes de la industria**:```
Cloudflare        Google Safe Browsing      Microsoft Security      VirusTotal
Netcraft          ESET                      Bitdefender             Norton Safe Web
Avira             PhishTank                 Dr.Web                  Yandex Safe Browsing
URLScan.io        PolySwarm                 SiteReview              Urlquery
PhishStats        PhishReport               IsItPhish               ThreatCenter

📝 Fase 3: Notificaciones Legales y Soporte de Investigación

  • Notificaciones de Abuso: Alertas formales a registradores de dominio y proveedores de alojamiento.
  • Divulgación de Evidencia Forense: Paquetes de evidencia completos que incluyen metadatos, capturas de pantalla e informes PDF.
  • Soporte de Cumplimiento ICANN: Informes alineados con los estándares de ICANN.
  • Lógica de Redetección Condicional: Alertas de seguimiento solo si la amenaza permanece activa más allá de 24 horas.

📢 Fase 4: Transparencia Pública y Alertas Comunitarias

  • Base de Datos Abierta: Confirmaciones en tiempo real en este repositorio de GitHub.
  • Monitoreo en Vivo: Inteligencia visual en phishdestroy.io/live.
  • Difusión Social: Alertas automatizadas en Twitter, Telegram y Mastodon.

Coche de Policía Información Clave para Víctimas de Fraude en Línea

Proceso de Abuso

Mostrar detalles sobre quejas y transparencia

💼 DestroyList tiene como objetivo deshabilitar dominios maliciosos: estafas, phishing y otros sitios ilícitos para mejorar la seguridad en Internet.

Antes de agregar un dominio, nosotros:

🔍 Lo escaneamos en plataformas de ciberseguridad para obtener inteligencia de amenazas.

📥 Enviamos una queja oficial al registrador y al proveedor de alojamiento (a través de WHOIS), incluyendo resultados de escaneo, capturas de pantalla y una solicitud de investigación por parte del cliente. La queja también les notifica sobre su inclusión en nuestra base de datos pública.

🚔 Según las reglas de ICANN, los registradores deben revisar dichas quejas dentro de las 24 horas.


🦖 Trabajamos duro para eliminar amenazas rápidamente. Cada dominio malicioso es analizado, documentado, reportado y publicado de manera transparente.

Sin embargo, cuando un dominio recibe entre 10 y 30+ informes de abuso y un registrador aún los ignora durante meses, la situación cambia: el registrador ya no es una parte pasiva. Proporciona infraestructura para actividades ilegales de manera efectiva.

Algunos registradores actúan como si sus políticas internas de alguna manera anularan los requisitos de ICANN y las leyes nacionales, como si el phishing y el fraude estuvieran "permitidos" siempre que ellos decidan personalmente no actuar.

👮 Documentamos esto públicamente para que cualquiera pueda ver: las amenazas persisten no porque no se hayan notado, sino porque los proveedores responsables simplemente eligieron no hacer nada.


Solicitudes de personas particulares:

DestroyList es un proyecto voluntario de código abierto y sin fines comerciales.

Las personas particulares pueden solicitar el número de informes de abuso que hemos enviado para un dominio específico, pero solo a través de canales públicos:

  • mediante issues de GitHub
  • mediante el historial de confirmaciones: https://github.com/phishdestroy/destroylist/commits/main/

❗ No respondemos a solicitudes privadas por correo electrónico de particulares sobre el número de informes.

✔️ Este es un requisito legal para la transparencia y la igualdad de acceso a la información.

Las solicitudes oficiales de gobiernos o agencias policiales pueden ser respondidas de forma privada.


💔 Si fue estafado por un dominio ya listado aquí, verifique su fecha de adición utilizando el historial de confirmaciones o a través de nuestros canales de Telegram/Mastodon.

💬 Si el fraude ocurrió después de que el dominio ya estuviera listado, la demora del registrador o del anfitrión puede indicar que comparten responsabilidad por la pérdida. Las futuras víctimas potenciales también pueden ver esta negligencia documentada públicamente.

🔞 Los registradores y anfitriones que toleran operaciones de estafa pueden ser razonablemente esperados para ayudar a las víctimas o a sus representantes legales.

Gráfico de Barras Casos de Uso y Archivo Histórico

Seguridad de red · Investigación de amenazas · Entrenamiento de IA/ML · Análisis de tendencias · Automatización

Historial puntual: cada estado de la lista es reconstruible:

GranularidadDóndeRetención
Cada cambioHistorial de confirmacionesPara siempre (más de 41,000 confirmaciones)
Diferencias diarias de agregados/eliminadoschanges/Para siempre, buscable en la búsqueda de código de GitHub
Instantáneas completas semanales y mensualesarchives/ → Recursos de lanzamientoReciente en el árbol, los antiguos rotados al lanzamiento permanente

[!TIP] 📩 Archivo Histórico (más de 500,000 dominios, más de 5 años archivados): [email protected]

Varita Mágica Proceso de Apelación

Apelaciones

¿Listado incorrectamente? Arréglalo rápido:

Formulario de ApelaciónIssue de GitHub
  • ✔️ Formulario de Apelación — opción más rápida
  • ✔️ Issue de GitHub con pruebas

¡Precisión primero! 🔭

Corazón Negro Conéctate Con Nosotros

Sitio web Medium Telegram Bot Twitter Mastodon

API Servicio de bloqueo Correo electrónico

👾 Gráfico de Contribución Pac-Man

gráfico de contribución pacman

🔗 Investigaciones y Repositorios Relacionados

RepositorioDescripción
namesilo-evidenceArchivo de evidencia — investigación de abuso del registrador NameSilo
nicenic-evidenceArchivo de evidencia — investigación de abuso del registrador NiceNIC
trustname-evidenceArchivo de evidencia — investigación de abuso del registrador TrustName
ScamIntelLogsRegistros de inteligencia de estafas en bruto y datos de IOC
DestroyScammersOperaciones de exposición y desarticulación de estafadores

📄 Licencia

Licencia

MIT — Libre, abierto, ¡tuyo para usar!

Apretón de manos ¡Únete a la Lucha!

Cada estrella ayuda a este proyecto a llegar a más equipos de seguridad y a proteger a más usuarios.

Destacar este repositorio Abrir un Issue Enviar un PR

Aceptamos contribuciones:

  • 🔍 Inteligencia de amenazas fresca y nuevas fuentes de listas de bloqueo
  • 💡 Mejoras en algoritmos de detección
  • 📢 Guías de integración para nuevas plataformas
  • 🌐 Traducciones y documentación

¡Abre un Issue o PR — aplastemos el phishing juntos! 💪

Descargar herramienta
SeñalPuntosDescripción
Lista negra curada+40En la lista de destrucción principal
Reportado por la comunidad+20Reportado por fuentes comunitarias
DNS activo+30El dominio actualmente resuelve
Multi-fuente+10Confirmado por múltiples feeds
Palabras clave sospechosas+5 cada unametamask, wallet, airdrop, etc.
TLD riesgoso+5.xyz, .top, .club, .icu, etc.