Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
destroylist — Liste de blocage de domaines de phishing et d'arnaques en temps réel - 208k+ menaces sélectionnées, communauté de 1M+, API gratuite, multiples formats | Kitploit
Outils/GitHubGitHub/phishdestroy/destroylist
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Outils de PhishingFlux et Agrégateurs de MenacesCollecte d'InformationsSécurité WebSécurité RéseauRenseignement sur les MenacesRessources OrganiséesAnalyse DNS
1.6k42943il y a 3h 53mVérifié par Kitploit
GitHub
phishdestroy/destroylist

destroylist

Liste de blocage de domaines de phishing et d'arnaques en temps réel - 208k+ menaces sélectionnées, communauté de 1M+, API gratuite, multiples formats

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Performing Arts Destroylist : Liste noire de domaines de phishing et d'arnaque

Destroylist

Typing SVG

Rootlist On List Update Update Statistics Deploy GitHub Pages

Status License Contributions Last Commit Stars Forks

Rocket Démarrage rapide

Ajoutez à Pi-hole ou AdGuard Home en un clic — collez cette URL dans vos paramètres de liste noire :``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt

root@kitploit:~
> **Le lien CDN ci-dessus est recommandé** — servi via le CDN mondial jsDelivr, sans limite de débit.
> Miroir GitHub brut (peut renvoyer 429 en cas de trafic important) : `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`

> Plus de formats : [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Accès rapide

<details>
<summary><b>Table des matières</b></summary>

- [Démarrage rapide](#-quick-start)
- [Statistiques en direct](#live-statistics)
- [Flux de données](#-data-feeds)
- [Listes racines](#-root-lists)
- [Flux vérifiés par contenu](#-content-verified-feeds-)
- [API de Threat Intelligence](#-threat-intelligence-api)
- [À propos de Destroylist](#-about-destroylist)
- [Workflow et remédiation](#-threat-intelligence--automated-remediation-workflow)
- [Infos pour les victimes de fraude](#-key-info-for-online-fraud-victims)
- [Processus d'appel](#-appeals-process)
- [Contactez-nous](#-connect-with-us)
- [Rejoignez le combat](#-join-the-fight)

</details>

### Statistiques en direct

| Primary | Primary Live | Community | Community Live |
|:-------:|:------------:|:---------:|:--------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/count.json&style=for-the-badge&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_count.json&style=for-the-badge&color=CC0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/count.json&style=for-the-badge&color=990000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_count.json&style=for-the-badge&color=660000&label=) |

| Primary Content | Community Content |
|:---------------:|:-----------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge&color=dc2626&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge&color=991b1b&label=) |

| | Aujourd'hui | Semaine | Mois |
|:--|:-----:|:----:|:-----:|
| **Primary** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_added.json&style=flat-square&color=FF0000&label=) |
| **Community** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_community.json&style=flat-square&color=000000&label=) |

### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Flux de données

| Flux | Description | Mise à jour | Téléchargement |
|:-----|:------------|:------:|:--------:|
| **Primary** | Domaines de phishing sélectionnés | ⚡ Temps réel | [![JSON](https://img.shields.io/badge/JSON-FF0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primary Live** | Actifs vérifiés par DNS | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-CC0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Community** | Agrégés à partir de 13+ sources | 🕐 2h | [![JSON](https://img.shields.io/badge/JSON-990000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Community Live** | Actifs vérifiés par DNS (communauté) | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-660000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Primary Content** | Sélectionnés + contenu HTTP vérifié | 🕐 12h | [![JSON](https://img.shields.io/badge/JSON-dc2626?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Community Content** | Agrégés + contenu HTTP vérifié | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-991b1b?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Protection contre les faux positifs | ✋ Manuel | [![JSON](https://img.shields.io/badge/JSON-333333?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |

> [!TIP]
> **Production :** `list.json` ou `active_domains.json` · **Couverture maximale :** `blocklist.json` · **Pare-feu/DNS :** listes racines


<details>
<summary>📁 <b>Tous les formats de téléchargement</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>

> **Vous obtenez des erreurs 429 ?** Utilisez les liens CDN jsDelivr ci-dessous — ils contournent les limites de débit de GitHub.

**Via CDN jsDelivr (recommandé, sans limites de débit) :**

| Format | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |

> **Commande Redis en une ligne** — charge la liste complète dans un ensemble Redis (échange atomique, rechargement sans interruption) :
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Vérifiez ensuite n'importe quel domaine en O(1) : `SISMEMBER destroylist:primary evil-domain.com`

<details>
<summary>Via raw.githubusercontent.com (peut renvoyer 429 en cas de trafic important)</summary>

| Format | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |

</details>

> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → DNS dnsmasq · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → chargement groupé `redis-cli --pipe`

</details>

### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Listes racines

> [!TIP]
> **Domaines racines uniquement** — pas de sous-domaines, fournisseurs d'hébergement exclus

| | Toutes les racines | Live uniquement | Services uniquement |
|:--|:-:|:-:|:-:|
| 🔴 **Primary** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Community** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |

> **Toutes les racines** — domaines racines propres (sans infrastructure) · **Live uniquement** — actifs vérifiés par DNS · **Services uniquement** — sous-domaines de plateformes d'hébergement (Vercel, Pages.dev, Netlify, etc.)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Flux vérifiés par contenu <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />

> [!NOTE]
> **Vérification réelle du contenu HTTP** — pas seulement le DNS, mais la détection effective de pages de phishing

[![Primary Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[![Community Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)

| Flux | Mise à jour | Description |
|:-----|:------:|:------------|
| **Primary Content** | `12h` (06:00 / 18:00 UTC) | Phishing sélectionné avec contenu actif vérifié |
| **Community Content** | `24h` (03:00 UTC) | Flux agrégés avec contenu actif vérifié |

> Liens de téléchargement : voir [Flux de données](#-data-feeds) ci-dessus

> [!WARNING]
> **Alerte de cloaking :** Les fraudeurs utilisent le cloaking pour dissimuler le phishing aux bots — en affichant des pages vierges/factices aux scanners. Un domaine **ABSENT** de la liste de contenu ≠ sûr ! Utilisez les listes complètes **Primary** ou **Community** pour une protection totale.

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API de Threat Intelligence

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
  Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
  API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
  Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
  DB e4@--> Engine
  Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]

  classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
  classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
  classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
  classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
  classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

  class Request client;
  class API,Engine,Response api;
  class DB db;
  class e1,e2,e3,e5 animate;
  class e4 animateDark;

API Statistiques

Gratuit, ouvert, sans clé API. Notation des risques de domaine en temps réel (0-100) sur 888K+ menaces · Synchro 2h · Vérification simple et groupée (500/req) · Recherche par mot-clé · Flux complets

📖 Endpoints API, scoring et exemples d'intégration

Endpoints

MéthodeEndpointDescription
GET/v1/check?domain=Vérification d'un domaine unique avec score de risque et sévérité
POST/v1/check/bulkVérification groupée jusqu'à 500 domaines par requête
GET/v1/search?q=Recherche de domaines bloqués par mot-clé
GET/v1/feed/{list}Téléchargement des flux complets de domaines (principal, communauté, actifs)
GET/v1/statsStatistiques en direct et nombre de domaines

Scoring des menaces

Chaque domaine reçoit un score de risque (0-100) basé sur plusieurs signaux :

🔴 Critique 70-100 · 🟠 Élevé 40-69 · 🟡 Moyen 20-39 · 🟢 Faible 1-19

Intégration rapide

cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

root@kitploit:~
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
    print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")

JavaScript```javascript const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain}); const data = await r.json(); if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

root@kitploit:~
**Vérification en masse**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Telescope À propos de Destroylist

[!NOTE] La collecte de données en direct a débuté le 1er juillet 2025

888K+ domaines suivis · 13+ sources de menaces · 50+ rapports de fournisseurs · 6 formats de sortie · API gratuite

Destroylist est une plateforme de renseignement sur les menaces en temps réel de PhishDestroy — protégeant les pare-feu, les résolveurs DNS, les extensions de navigateur et les équipes de sécurité dans le monde entier. Chaque domaine est découvert, vérifié, signalé aux registrars et publié de manière transparente.

Pipeline de données```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end

subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end

subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end

subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end

Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution

classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;

root@kitploit:~
<details>
<summary>🔧 <b>Exemples d'intégration rapide</b> (URLs d'abonnement · curl · Python · Bash)</summary>
<br>

### URLs d'abonnement en un clic

| Outil | Format | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |

> **Pi-hole** — Paramètres > Listes de blocage > collez l'URL Hosts<br>
> **AdGuard Home** — Filtres > Listes de blocage DNS > Ajouter une liste de blocage > collez l'URL AdBlock<br>
> **uBlock Origin** — Paramètres > Listes de filtres > Importer > collez l'URL AdBlock<br>
> **pfSense** — Services > Résolveur DNS > collez l'URL Unbound<br>
> **BIND/Knot** — Ajoutez l'URL RPZ comme zone de politique de réponse

### One-liners curl```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt

# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt

# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt

# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf

# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf

# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone

Python```python

import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist

root@kitploit:~
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

Shield Workflow de renseignement sur les menaces et de remédiation automatisée```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart LR Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"] Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"] Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]

classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

class Discover,Report,Legal,Publish box;

class e1,e2,e3 animate;

root@kitploit:~
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Workflow" width="700"/>
</p>

<div align="center">

| 🔍 **DÉCOUVRIR** | 📤 **SIGNALER** | ⚖️ **LÉGAL** | 📡 **PUBLIER** |
|:---:|:---:|:---:|:---:|
| 30+ parseurs | 50+ fournisseurs | Conformité ICANN | Temps réel |
| CT logs, DNS | Google, Microsoft | Notifications d'abus | GitHub, Telegram |
| Réseaux sociaux | VirusTotal, Cloudflare | Dossiers de preuves | Twitter, Mastodon |

</div>

<details>
<summary>📖 <b>Lire tous les détails du workflow</b></summary>
<br>

### 🔍 Phase 1 : Découverte préventive et ingestion

🔎 Nous utilisons un réseau distribué de **30+ parseurs propriétaires** pour identifier les domaines malveillants dès leur stade le plus précoce :

- **Heuristiques avancées :** Surveillance continue des Google Ads (Malvertising), des résultats de recherche manipulés par SEO et des campagnes tendance sur les réseaux sociaux comme Twitter (X), YouTube et Telegram
- **Analyse de l'infrastructure :** Exploitation de *dnstwist* et de la détection de typosquatting pour détecter les domaines imitant ceux de marques établies
- **Intelligence communautaire :** Ingestion en temps réel des menaces signalées par la communauté via notre bot Telegram et les flux d'intelligence de nos partenaires

---

### 📤 Phase 2 : Contribution à l'écosystème mondial

Une fois qu'une menace est confirmée, nous soumettons les données à plus de **50 fournisseurs leaders du secteur** :```
Cloudflare        Google Safe Browsing      Microsoft Security      VirusTotal
Netcraft          ESET                      Bitdefender             Norton Safe Web
Avira             PhishTank                 Dr.Web                  Yandex Safe Browsing
URLScan.io        PolySwarm                 SiteReview              Urlquery
PhishStats        PhishReport               IsItPhish               ThreatCenter

📝 Phase 3 : Notifications légales et assistance aux enquêtes

  • Notifications d'abus : Alertes formelles aux bureaux d'enregistrement de domaines et aux hébergeurs
  • Divulgation de preuves numériques : Dossiers de preuves complets incluant métadonnées, captures d'écran et rapports PDF
  • Conformité ICANN : Rapports alignés sur les normes ICANN
  • Logique de re-détection conditionnelle : Alertes de suivi uniquement si la menace reste active au-delà de 24 heures

📢 Phase 4 : Transparence publique et alertes communautaires

  • Base de données ouverte : Commits en temps réel sur ce dépôt GitHub
  • Surveillance en direct : Renseignement visuel sur phishdestroy.io/live
  • Diffusion sociale : Alertes automatisées sur Twitter, Telegram et Mastodon

Voiture de police Informations clés pour les victimes de fraude en ligne

Processus de signalement d'abus

Afficher les détails sur les plaintes et la transparence

💼 DestroyList vise à neutraliser les domaines malveillants : arnaques, hameçonnage et autres sites illicites, afin d'améliorer la sécurité sur Internet.

Avant qu'un domaine ne soit ajouté, nous :

🔍 Le scannons sur les plateformes de cybersécurité pour recueillir du renseignement sur les menaces.

📥 Envoyons une plainte officielle au bureau d'enregistrement et à l'hébergeur (via WHOIS), comprenant les résultats d'analyse, des captures d'écran et une demande d'investigation client. La plainte les informe également de leur inclusion dans notre base de données publique.

🚔 Selon les règles de l'ICANN, les bureaux d'enregistrement doivent examiner ces plaintes sous 24 heures.


🦖 Nous travaillons dur pour éliminer rapidement les menaces. Chaque domaine malveillant est analysé, documenté, signalé et publié de manière transparente.

Cependant, lorsqu'un domaine reçoit 10 à 30+ signalements d'abus et qu'un bureau d'enregistrement les ignore toujours pendant des mois, la situation change : le bureau d'enregistrement n'est plus une partie passive. Il fournit en réalité une infrastructure pour des activités illégales.

Certains bureaux d'enregistrement se comportent comme si leurs politiques internes pouvaient d'une manière ou d'une autre primer sur les exigences de l'ICANN et les lois nationales — comme si l'hameçonnage et la fraude étaient « autorisés » tant qu'ils décident personnellement de ne pas agir.

👮 Nous documentons cela publiquement afin que chacun puisse voir : les menaces persistent non pas parce qu'elles sont passées inaperçues, mais parce que les fournisseurs responsables ont simplement choisi de ne rien faire.


Demandes de particuliers :

DestroyList est un projet bénévole open-source et non commercial.

Les particuliers peuvent demander le nombre de signalements d'abus que nous avons envoyés pour un domaine spécifique, mais uniquement par des canaux publics :

  • via les issues GitHub
  • via l'historique des commits : https://github.com/phishdestroy/destroylist/commits/main/

❗ Nous ne répondons pas aux demandes par e-mail privé de particuliers concernant le nombre de signalements.

✔️ Il s'agit d'une exigence légale de transparence et d'égalité d'accès à l'information.

Les demandes officielles des gouvernements ou des forces de l'ordre peuvent recevoir une réponse privée.


💔 Si vous avez été escroqué par un domaine déjà listé ici, vérifiez sa date d'ajout à l'aide de l'historique des commits ou via nos canaux Telegram/Mastodon.

💬 Si la fraude a eu lieu après que le domaine était déjà listé, le retard du bureau d'enregistrement ou de l'hébergeur peut indiquer qu'ils partagent la responsabilité de la perte. Les futures victimes potentielles peuvent également constater cette négligence documentée publiquement.

🔞 Les bureaux d'enregistrement et les hébergeurs qui tolèrent des opérations frauduleuses peuvent raisonnablement être tenus d'assister les victimes ou leurs représentants légaux.

Graphique à barres Cas d'utilisation et archive historique

Sécurité réseau · Recherche sur les menaces · Entraînement IA/ML · Analyse des tendances · Automatisation

Historique ponctuel — chaque état de la liste est reconstructible :

GranularitéOùConservation
Chaque modificationHistorique des commitsPour toujours (41 000+ commits)
Différences quotidiennes des ajouts/retraitschanges/Pour toujours, recherchables dans la recherche de code GitHub
Instantanés complets hebdomadaires et mensuelsarchives/ → Actifs de ReleaseRécents dans l'arborescence, plus anciens transférés vers la Release permanente

[!TIP] 📩 Archive historique (500K+ domaines, 5+ années archivées) : [email protected]

Baguette magique Procédure d'appel

Appels

Domaine listé à tort ? Corrigez-le rapidement :

Formulaire d'appelIssue GitHub
  • ✔️ Formulaire d'appel — option la plus rapide
  • ✔️ Issue GitHub avec preuves

Précision avant tout ! 🔭

Cœur noir Suivez-nous

Site web Medium Telegram Bot Twitter Mastodon

API Service de bannissement E-mail

👾 Graphique de contributions Pac-Man

pacman-contribution-graph

🔗 Enquêtes et dépôts associés

DépôtDescription
namesilo-evidenceArchive de preuves — enquête sur les abus du bureau d'enregistrement NameSilo
nicenic-evidenceArchive de preuves — enquête sur les abus du bureau d'enregistrement NiceNIC
trustname-evidenceArchive de preuves — enquête sur les abus du bureau d'enregistrement TrustName
ScamIntelLogsJournaux bruts de renseignement sur les arnaques et données IOC
DestroyScammersOpérations de dénonciation et de perturbation des arnaqueurs

📄 Licence

License

MIT — Libre, ouvert, à vous !

Poignée de main Rejoignez la lutte !

Chaque étoile aide ce projet à toucher davantage d'équipes de sécurité et à protéger plus d'utilisateurs.

Star ce dépôt Ouvrir une issue Soumettre une PR

Les contributions sont les bienvenues :

  • 🔍 Nouveau renseignement sur les menaces et nouvelles sources de listes de blocage
  • 💡 Améliorations des algorithmes de détection
  • 📢 Guides d'intégration pour de nouvelles plateformes
  • 🌐 Traductions et documentation

Ouvrez une issue ou une PR — écrasons l'hameçonnage ensemble ! 💪

Télécharger l’outil
SignalPointsDescription
Liste noire organisée+40Dans la destroylist principale
Signalé par la communauté+20Signalé par des sources communautaires
DNS actif+30Le domaine résout actuellement
Multi-source+10Confirmé par plusieurs flux
Mots-clés suspects+5 chacunmetamask, wallet, airdrop, etc.
TLD risqué+5.xyz, .top, .club, .icu, etc.