Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/phishdestroy/destroylist
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Strumenti di PhishingFeed e Aggregatori di MinacceRaccolta InformazioniSicurezza WebSicurezza di ReteThreat IntelligenceRisorse CurateAnalisi DNS
GitHubphishdestroy/destroylist

destroylist

Blocklist di domini di phishing e truffe in tempo reale - 208k+ minacce curate, community di 1M+, API gratuita, formati multipli

Vedi RepositorySito web
1.6k429333 ore faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Performing Arts Destroylist: Blacklist di domini di phishing e truffe

Destroylist

Typing SVG

Rootlist On List Update Update Statistics Deploy GitHub Pages

Status License Contributions Last Commit Stars Forks

Rocket Avvio rapido

Aggiungi a Pi-hole o AdGuard Home con un clic — incolla questo URL nelle impostazioni della tua blocklist:``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt

root@kitploit:~
> **Il link CDN sopra è consigliato** — servito tramite jsDelivr CDN globale, nessun limite di velocità.
> Mirror grezzo di GitHub (può restituire 429 in caso di traffico intenso): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`

> Altri formati: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Accesso Rapido

<details>
<summary><b>Indice dei Contenuti</b></summary>

- [Avvio Rapido](#-quick-start)
- [Statistiche in Tempo Reale](#live-statistics)
- [Feed di Dati](#-data-feeds)
- [Liste Radice](#-root-lists)
- [Feed Verificati dai Contenuti](#-content-verified-feeds-)
- [API di Threat Intelligence](#-threat-intelligence-api)
- [Informazioni su Destroylist](#-about-destroylist)
- [Workflow e Remediation](#-threat-intelligence--automated-remediation-workflow)
- [Informazioni per Vittime di Frodi Online](#-key-info-for-online-fraud-victims)
- [Processo di Appello](#-appeals-process)
- [Connettiti con Noi](#-connect-with-us)
- [Unisciti alla Lotta](#-join-the-fight)

</details>

### Statistiche in Tempo Reale

| Primary | Primary Live | Community | Community Live |
|:-------:|:------------:|:---------:|:--------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/count.json&style=for-the-badge&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_count.json&style=for-the-badge&color=CC0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/count.json&style=for-the-badge&color=990000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_count.json&style=for-the-badge&color=660000&label=) |

| Primary Content | Community Content |
|:---------------:|:-----------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge&color=dc2626&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge&color=991b1b&label=) |

| | Oggi | Settimana | Mese |
|:--|:-----:|:----:|:-----:|
| **Primary** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_added.json&style=flat-square&color=FF0000&label=) |
| **Community** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_community.json&style=flat-square&color=000000&label=) |

### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Feed di Dati

| Feed | Descrizione | Aggiornamento | Download |
|:-----|:------------|:------:|:--------:|
| **Primary** | Domini di phishing curati | ⚡ Real-time | [![JSON](https://img.shields.io/badge/JSON-FF0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primary Live** | Attivi verificati DNS | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-CC0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Community** | Aggregati da 13+ fonti | 🕐 2h | [![JSON](https://img.shields.io/badge/JSON-990000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Community Live** | DNS della comunità verificati | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-660000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Primary Content** | Curati + Contenuti HTTP verificati | 🕐 12h | [![JSON](https://img.shields.io/badge/JSON-dc2626?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Community Content** | Aggregati + Contenuti HTTP verificati | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-991b1b?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Protezione da falsi positivi | ✋ Manuale | [![JSON](https://img.shields.io/badge/JSON-333333?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |

> [!TIP]
> **Produzione:** `list.json` o `active_domains.json` · **Copertura massima:** `blocklist.json` · **Firewall/DNS:** liste radice


<details>
<summary>📁 <b>Tutti i Formati di Download</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>

> **Ricevi errori 429?** Usa i link CDN jsDelivr qui sotto — bypassano i limiti di velocità di GitHub.

**Tramite jsDelivr CDN (consigliato, nessun limite di velocità):**

| Formato | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |

> **Redis one-liner** — carica l'intera lista in un set Redis (swap atomico, ricarica senza interruzioni):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Poi verifica qualsiasi dominio in O(1): `SISMEMBER destroylist:primary evil-domain.com`

<details>
<summary>Tramite raw.githubusercontent.com (può restituire 429 sotto traffico intenso)</summary>

| Formato | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |

</details>

> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → DNS dnsmasq · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → carica bulk `redis-cli --pipe`

</details>

### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Liste Radice

> [!TIP]
> **Solo domini radice** — nessun sottodominio, esclusi i provider di hosting

| | Tutte le Radici | Solo Live | Solo Servizi |
|:--|:-:|:-:|:-:|
| 🔴 **Primary** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Community** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |

> **Tutte le Radici** — domini radice puliti (senza infrastruttura) · **Solo Live** — attivi verificati DNS · **Solo Servizi** — sottodomini di piattaforme di hosting (Vercel, Pages.dev, Netlify, ecc.)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Feed Verificati dai Contenuti <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />

> [!NOTE]
> **Verifica reale dei contenuti HTTP** — non solo DNS, ma rilevamento effettivo della pagina di phishing

[![Primary Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[![Community Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)

| Feed | Aggiornamento | Descrizione |
|:-----|:------:|:------------|
| **Primary Content** | `12h` (06:00 / 18:00 UTC) | Phishing curato con contenuto attivo verificato |
| **Community Content** | `24h` (03:00 UTC) | Feed aggregati con contenuto attivo verificato |

> Link di download: vedi [Feed di Dati](#-data-feeds) sopra

> [!WARNING]
> **Avviso di Cloaking:** I truffatori usano il cloaking per nascondere il phishing dai bot — mostrando pagine vuote/fake agli scanner. Un dominio **NON** nella lista dei contenuti ≠ sicuro! Usa le liste complete **Primary** o **Community** per una protezione totale.

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API di Threat Intelligence

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
  Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
  API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
  Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
  DB e4@--> Engine
  Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]

  classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
  classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
  classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
  classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
  classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

  class Request client;
  class API,Engine,Response api;
  class DB db;
  class e1,e2,e3,e5 animate;
  class e4 animateDark;

API Stats

Gratuito, aperto, nessuna chiave API. Valutazione del rischio dei domini in tempo reale (0-100) su oltre 888K minacce · Sincronizzazione ogni 2h · Controllo singolo e bulk (500/richiesta) · Ricerca per parola chiave · Feed completi

📖 API Endpoint, Scoring ed Esempi di Integrazione

Endpoint

Telescopio Informazioni su Destroylist

[!NOTE] La raccolta dati live è iniziata il 1 luglio 2025

888K+ domini tracciati · 13+ fonti di minaccia · 50+ report vendor · 6 formati di output · API gratuita

Destroylist è una piattaforma di threat intelligence in tempo reale di PhishDestroy — protegge firewall, resolver DNS, estensioni browser e team di sicurezza in tutto il mondo. Ogni dominio viene scoperto, verificato, segnalato ai registrar e pubblicato in modo trasparente.

Pipeline dei dati```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end

subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end

subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end

subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end

Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution

classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;

root@kitploit:~
<details>
<summary>🔧 <b>Esempi di Integrazione Rapida</b> (URL di Iscrizione · curl · Python · Bash)</summary>
<br>

### URL di Iscrizione con un Click

| Tool | Format | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |

> **Pi-hole** — Settings > Blocklists > incolla l'URL di Hosts<br>
> **AdGuard Home** — Filters > DNS Blocklists > Add blocklist > incolla l'URL di AdBlock<br>
> **uBlock Origin** — Settings > Filter lists > Import > incolla l'URL di AdBlock<br>
> **pfSense** — Services > DNS Resolver > incolla l'URL di Unbound<br>
> **BIND/Knot** — Aggiungi l'URL di RPZ come zona response-policy

### Comandi curl One-Liner```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt

# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt

# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt

# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf

# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf

# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone

Python```python

import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist

root@kitploit:~
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

Shield Intelligence delle minacce & flusso di lavoro di remediation automatizzata```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart LR Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"] Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"] Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]

classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

class Discover,Report,Legal,Publish box;

class e1,e2,e3 animate;

root@kitploit:~
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Flusso di lavoro" width="700"/>
</p>

<div align="center">

| 🔍 **SCOPRI** | 📤 **SEGNALA** | ⚖️ **LEGALE** | 📡 **PUBBLICA** |
|:---:|:---:|:---:|:---:|
| 30+ parser | 50+ fornitori | Conformità ICANN | Tempo reale |
| Log CT, DNS | Google, Microsoft | Notifiche di abuso | GitHub, Telegram |
| Social media | VirusTotal, Cloudflare | Pacchetti di evidenze | Twitter, Mastodon |

</div>

<details>
<summary>📖 <b>Leggi tutti i dettagli del flusso di lavoro</b></summary>
<br>

### 🔍 Fase 1: Scoperta e acquisizione preventiva

🔎 Utilizziamo una rete distribuita di **30+ parser proprietari** per identificare domini dannosi nella loro fase iniziale:

- **Euristiche avanzate:** Monitoraggio continuo degli annunci Google (Malvertising), risultati di ricerca manipolati con SEO e campagne social di tendenza su Twitter (X), YouTube e Telegram
- **Analisi dell'infrastruttura:** Sfruttamento di *dnstwist* e rilevamento di typosquatting per individuare domini simili che prendono di mira marchi affermati
- **Intelligence della comunità:** Acquisizione in tempo reale di minacce segnalate dalla comunità tramite il nostro bot Telegram e feed di intelligence dei partner

---

### 📤 Fase 2: Contributo all'ecosistema globale

Una volta confermata una minaccia, inviamo i dati a oltre **50 fornitori leader del settore**:```
Cloudflare        Google Safe Browsing      Microsoft Security      VirusTotal
Netcraft          ESET                      Bitdefender             Norton Safe Web
Avira             PhishTank                 Dr.Web                  Yandex Safe Browsing
URLScan.io        PolySwarm                 SiteReview              Urlquery
PhishStats        PhishReport               IsItPhish               ThreatCenter

📝 Fase 3: Notifiche Legali e Supporto alle Indagini

  • Notifiche di Abuso: Avvisi formali ai registrar di domini e ai provider di hosting
  • Divulgazione di Prove Forensi: Pacchetti di prove completi inclusi metadati, screenshot e report PDF
  • Supporto alla Conformità ICANN: Report allineati agli standard ICANN
  • Logica di Rilevamento Condizionale: Avvisi di follow-up solo se la minaccia rimane attiva oltre le 24 ore

📢 Fase 4: Trasparenza Pubblica e Avvisi alla Comunità

  • Database Aperto: Commit in tempo reale su questo repository GitHub
  • Monitoraggio Live: Intelligence visiva su phishdestroy.io/live
  • Diffusione Social: Avvisi automatici su Twitter, Telegram e Mastodon

Police Car Informazioni Chiave per le Vittime di Frodi Online

Processo di Abuso

Mostra dettagli su reclami e trasparenza

💼 DestroyList mira a disabilitare domini dannosi: truffe, phishing e altri siti illeciti per migliorare la sicurezza di Internet.

Prima di aggiungere un dominio, noi:

🔍 Lo scansioniamo su piattaforme di cybersecurity per intelligence sulle minacce.

📥 Inviamo un reclamo ufficiale al registrar e al provider di hosting (tramite WHOIS), includendo risultati di scansione, screenshot e una richiesta di indagine da parte del cliente. Il reclamo li informa anche dell'inclusione nel nostro database pubblico.

🚔 Secondo le regole ICANN, i registrar devono esaminare tali reclami entro 24 ore.


🦖 Lavoriamo sodo per eliminare rapidamente le minacce. Ogni dominio dannoso viene analizzato, documentato, segnalato e pubblicato in modo trasparente.

Tuttavia, quando un dominio riceve 10–30+ segnalazioni di abuso e un registrar le ignora ancora per mesi, la situazione cambia: il registrar non è più una parte passiva. Di fatto fornisce infrastruttura per attività illegali.

Alcuni registrar si comportano come se le loro politiche interne potessero in qualche modo prevalere sui requisiti ICANN e sulle leggi nazionali — come se phishing e frode fossero "permessi" purché loro personalmente decidano di non agire.

👮 Documentiamo questo pubblicamente affinché chiunque possa vedere: le minacce persistono non perché non sono state notate, ma perché i provider responsabili hanno semplicemente scelto di non fare nulla.


Richieste da privati:

DestroyList è un progetto open-source non commerciale e volontario.

I privati possono richiedere il numero di segnalazioni di abuso che abbiamo inviato per un dominio specifico, ma solo tramite canali pubblici:

  • tramite issue GitHub
  • tramite cronologia dei commit: https://github.com/phishdestroy/destroylist/commits/main/

❗ Non rispondiamo a richieste email private da parte di individui riguardo al conteggio delle segnalazioni.

✔️ Questo è un requisito legale per la trasparenza e la parità di accesso alle informazioni.

Le richieste ufficiali da parte di enti governativi o forze dell'ordine possono ricevere risposta in privato.


💔 Se sei stato truffato da un dominio già elencato qui, controlla la sua data di aggiunta usando la cronologia dei commit o tramite i nostri canali Telegram/Mastodon.

💬 Se la frode è avvenuta dopo che il dominio era già stato elencato, il ritardo del registrar o dell'host potrebbe indicare una loro corresponsabilità per la perdita. Anche le future potenziali vittime possono vedere questa negligenza documentata pubblicamente.

Bar Chart Casi d'Uso e Archivio Storico

Sicurezza di rete · Ricerca sulle minacce · Addestramento AI/ML · Analisi delle tendenze · Automazione

Storia puntuale nel tempo — ogni stato dell'elenco è ricostruibile:

[!TIP] 📩 Archivio Storico (500.000+ domini, 5+ anni archiviati): [email protected]

Magic Wand Processo di Appello

Appelli

Elencato per errore? Risolvilo velocemente:

Modulo di AppelloIssue GitHub
  • ✔️ Modulo di Appello — opzione più rapida
  • ✔️ Issue GitHub con prove

Precisione prima di tutto! 🔭

Black Heart Connettiti con Noi

Sito Web Medium Telegram Bot Twitter Mastodon

API Servizio Ban Email

👾 Grafico dei Contributi Pac-Man

pacman-contribution-graph

🔗 Indagini e Repository Correlati

📄 Licenza

Licenza

MIT — Gratuito, aperto, tuo da usare!

Handshake Unisciti alla Lotta!

Ogni stella aiuta questo progetto a raggiungere più team di sicurezza e proteggere più utenti.

Fai una stella a questo repo Apri un'Issue Invia una PR

Accogliamo con favore i contributi:

  • 🔍 Nuova intelligence sulle minacce e nuove fonti di blocklist
  • 💡 Miglioramenti agli algoritmi di rilevamento
  • 📢 Guide di integrazione per nuove piattaforme
  • 🌐 Traduzioni e documentazione

Apri un'Issue o una PR — schiacciamo il phishing insieme! 💪

Scarica lo strumento
MetodoEndpointDescrizione
GET/v1/check?domain=Controllo di un singolo dominio con punteggio di rischio e gravità
POST/v1/check/bulkControllo bulk fino a 500 domini per richiesta
GET/v1/search?q=Cerca domini bloccati per parola chiave
GET/v1/feed/{list}Scarica feed completi dei domini (primario, community, attivo)
GET/v1/statsStatistiche in tempo reale e conteggio domini

Punteggio delle Minacce

Ogni dominio riceve un punteggio di rischio (0-100) basato su molteplici segnali:

SegnalePuntiDescrizione
Lista di distruzione primaria+40Nella lista di distruzione primaria
Segnalato dalla community+20Segnalato da fonti della community
DNS attivo+30Il dominio risolve attualmente
Multi-fonte+10Confermato da più feed
Parole chiave sospette+5 ciascunametamask, wallet, airdrop, ecc.
TLD rischioso+5.xyz, .top, .club, .icu, ecc.

🔴 Critico 70-100 · 🟠 Alto 40-69 · 🟡 Medio 20-39 · 🟢 Basso 1-19

Integrazione Rapida

cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

root@kitploit:~
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
    print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")

JavaScript```javascript const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain}); const data = await r.json(); if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

root@kitploit:~
**Verifica in blocco**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

🔞 Ci si può ragionevolmente aspettare che registrar e host che tollerano operazioni truffaldine assistano le vittime o i loro rappresentanti legali.

GranularitàDoveConservazione
Ogni modificaCronologia commitPer sempre (41.000+ commit)
Differenze giornaliere aggiunte/rimossechanges/Per sempre, ricercabile nella ricerca codice GitHub
Snapshot settimanali e mensili completiarchives/ → Assets di rilascioRecenti nell'albero, i più vecchi spostati nel rilascio permanente
RepositoryDescrizione
namesilo-evidenceArchivio prove — indagine abusi registrar NameSilo
nicenic-evidenceArchivio prove — indagine abusi registrar NiceNIC
trustname-evidenceArchivio prove — indagine abusi registrar TrustName
ScamIntelLogsLog grezzi di intelligence sulle truffe e dati IOC
DestroyScammersOperazioni di esposizione e disturbo dei truffatori