Voltar às atualizações
New releaseJul 27, 2026

destroylist archives

Real-time blocklist de domínios de phishing e golpes - 208k+ ameaças selecionadas, comunidade 1M+, API gratuita, múltiplos formatos

Compartilhar

Performing Arts Destroylist: Lista Negra de Domínios de Phishing e Golpes

Destroylist

Typing SVG

Rootlist On List Update Update Statistics Deploy GitHub Pages

Status License Contributions Last Commit Stars Forks

Rocket Início Rápido

Adicione ao Pi-hole ou AdGuard Home com um clique — cole esta URL nas configurações da sua lista de bloqueio:``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt

> **O link CDN acima é recomendado** — servido via CDN global jsDelivr, sem limites de taxa.
> Espelho bruto do GitHub (pode retornar 429 em tráfego intenso): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`

> Mais formatos: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Acesso Rápido

<details>
<summary><b>Índice</b></summary>

- [Início Rápido](#-quick-start)
- [Estatísticas ao Vivo](#live-statistics)
- [Feeds de Dados](#-data-feeds)
- [Listas Raiz](#-root-lists)
- [Feeds Verificados por Conteúdo](#-content-verified-feeds-)
- [API de Inteligência de Ameaças](#-threat-intelligence-api)
- [Sobre o Destroylist](#-about-destroylist)
- [Fluxo de Trabalho e Remediação](#-threat-intelligence--automated-remediation-workflow)
- [Informações para Vítimas de Fraude](#-key-info-for-online-fraud-victims)
- [Processo de Recursos](#-appeals-process)
- [Fale Conosco](#-connect-with-us)
- [Junte-se à Luta](#-join-the-fight)

</details>

### Estatísticas ao Vivo

| Primário | Primário Live | Comunidade | Comunidade Live |
|:-------:|:------------:|:---------:|:--------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/count.json&style=for-the-badge&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_count.json&style=for-the-badge&color=CC0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/count.json&style=for-the-badge&color=990000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_count.json&style=for-the-badge&color=660000&label=) |

| Conteúdo Primário | Conteúdo da Comunidade |
|:---------------:|:-----------------:|
| ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge&color=dc2626&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge&color=991b1b&label=) |

| | Hoje | Semana | Mês |
|:--|:-----:|:----:|:-----:|
| **Primário** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_added.json&style=flat-square&color=FF0000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_added.json&style=flat-square&color=FF0000&label=) |
| **Comunidade** | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/today_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/week_community.json&style=flat-square&color=000000&label=) | ![](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/month_community.json&style=flat-square&color=000000&label=) |

### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Feeds de Dados

| Feed | Descrição | Atualização | Download |
|:-----|:------------|:------:|:--------:|
| **Primário** | Domínios de phishing selecionados | ⚡ Tempo real | [![JSON](https://img.shields.io/badge/JSON-FF0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primário Live** | Ativos verificados por DNS | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-CC0000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Comunidade** | Agregados de 13+ fontes | 🕐 2h | [![JSON](https://img.shields.io/badge/JSON-990000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Comunidade Live** | Verificados por DNS pela comunidade | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-660000?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Conteúdo Primário** | Selecionados + conteúdo verificado por HTTP | 🕐 12h | [![JSON](https://img.shields.io/badge/JSON-dc2626?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Conteúdo da Comunidade** | Agregados + conteúdo verificado por HTTP | 🕐 24h | [![JSON](https://img.shields.io/badge/JSON-991b1b?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [![TXT](https://img.shields.io/badge/TXT-000000?style=flat-square)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Lista de Permissões** | Proteção contra falsos positivos | ✋ Manual | [![JSON](https://img.shields.io/badge/JSON-333333?style=flat-square&logo=json&logoColor=white)](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |

> [!TIP]
> **Produção:** `list.json` ou `active_domains.json` · **Cobertura máxima:** `blocklist.json` · **Firewall/DNS:** listas raiz


<details>
<summary>📁 <b>Todos os Formatos de Download</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>

> **Recebendo erros 429?** Use os links da CDN jsDelivr abaixo — eles contornam os limites de taxa do GitHub.

**Via CDN jsDelivr (recomendado, sem limites de taxa):**

| Formato | Primário | Primário Live | Comunidade | Comunidade Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |

> **Redis one-liner** — carregue a lista completa em um conjunto Redis (troca atômica, recarga sem tempo de inatividade):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Em seguida, consulte qualquer domínio em O(1): `SISMEMBER destroylist:primary evil-domain.com`

<details>
<summary>Via raw.githubusercontent.com (pode retornar 429 em tráfego intenso)</summary>

| Formato | Primário | Primário Live | Comunidade | Comunidade Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |

</details>

> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → DNS dnsmasq · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → carga em massa com `redis-cli --pipe`

</details>

### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Listas Raiz

> [!TIP]
> **Apenas domínios raiz** — sem subdomínios, provedores de hospedagem excluídos

| | Todos os Domínios Raiz | Somente Live | Somente Serviços |
|:--|:-:|:-:|:-:|
| 🔴 **Primário** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Comunidade** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |

> **Todos os Domínios Raiz** — domínios raiz limpos (sem infraestrutura) · **Somente Live** — ativos verificados por DNS · **Somente Serviços** — subdomínios de plataformas de hospedagem (Vercel, Pages.dev, Netlify, etc.)

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Feeds Verificados por Conteúdo <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />

> [!NOTE]
> **Verificação real de conteúdo HTTP** — não apenas DNS, mas detecção real de páginas de phishing

[![Primary Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[![Community Content](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_active_count.json&style=for-the-badge)](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)

| Feed | Atualização | Descrição |
|:-----|:------:|:------------|
| **Conteúdo Primário** | `12h` (06:00 / 18:00 UTC) | Phishing selecionado com conteúdo ativo verificado |
| **Conteúdo da Comunidade** | `24h` (03:00 UTC) | Feeds agregados com conteúdo ativo verificado |

> Links de download: consulte [Feeds de Dados](#-data-feeds) acima

> [!WARNING]
> **Alerta de Cloaking:** Golpistas usam cloaking para esconder phishing de bots — exibindo páginas em branco/falsas para scanners. Domínio **NÃO** na lista de conteúdo ≠ seguro! Use as listas completas **Primário** ou **Comunidade** para proteção total.

<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">

## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API de Inteligência de Ameaças

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
  Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
  API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
  Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
  DB e4@--> Engine
  Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]

  classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
  classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
  classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
  classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
  classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

  class Request client;
  class API,Engine,Response api;
  class DB db;
  class e1,e2,e3,e5 animate;
  class e4 animateDark;

API Stats

Grátis, aberto, sem chave de API. Pontuação de risco de domínio em tempo real (0-100) em mais de 888 mil ameaças · Sincronização a cada 2h · Verificação única e em lote (500/req) · Pesquisa por palavras-chave · Feeds completos

📖 Endpoints da API, Pontuação e Exemplos de Integração

Endpoints

MétodoEndpointDescrição
GET/v1/check?domain=Verificação de domínio único com pontuação de risco e severidade
POST/v1/check/bulkVerificação em lote de até 500 domínios por requisição
GET/v1/search?q=Pesquisar domínios bloqueados por palavra-chave
GET/v1/feed/{list}Baixar feeds completos de domínios (primary, community, active)
GET/v1/statsEstatísticas ao vivo e contagem de domínios

Pontuação de Ameaças

Cada domínio recebe uma pontuação de risco (0-100) com base em múltiplos sinais:

SinalPontosDescrição
Blocklist curada+40Na destroylist primária
Relatado pela comunidade+20Relatado por fontes da comunidade
DNS ativo+30Domínio que resolve atualmente
Multifonte+10Confirmado por múltiplos feeds
Palavras-chave suspeitas+5 cadametamask, wallet, airdrop, etc.
TLD de risco+5.xyz, .top, .club, .icu, etc.

🔴 Crítico 70-100 · 🟠 Alto 40-69 · 🟡 Médio 20-39 · 🟢 Baixo 1-19

Integração Rápida

cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"

**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
    print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")

JavaScript```javascript const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain}); const data = await r.json(); if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);

**Verificação em Massa**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
  -H "Content-Type: application/json" \
  -d '{"domains":["site1.com","site2.xyz","site3.top"]}'

Telescope Sobre o Destroylist

[!NOTE] A coleta de dados ao vivo começou em 1º de julho de 2025

888K+ domínios rastreados · 13+ fontes de ameaças · 50+ relatórios de fornecedores · 6 formatos de saída · API gratuita

O Destroylist é uma plataforma de inteligência de ameaças em tempo real da PhishDestroy — protegendo firewalls, resolvedores de DNS, extensões de navegador e equipes de segurança em todo o mundo. Cada domínio é descoberto, verificado, reportado aos registradores e publicado de forma transparente.

Pipeline de Dados```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end

subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end

subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end

subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end

Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution

classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;

<details>
<summary>🔧 <b>Exemplos rápidos de integração</b> (URLs de assinatura · curl · Python · Bash)</summary>
<br>

### URLs de assinatura com um clique

| Ferramenta | Formato | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |

> **Pi-hole** — Configurações > Listas de bloqueio > cole a URL de Hosts<br>
> **AdGuard Home** — Filtros > Listas de bloqueio de DNS > Adicionar lista de bloqueio > cole a URL do AdBlock<br>
> **uBlock Origin** — Configurações > Listas de filtros > Importar > cole a URL do AdBlock<br>
> **pfSense** — Serviços > Resolvedor DNS > cole a URL do Unbound<br>
> **BIND/Knot** — Adicione a URL do RPZ como uma zona de política de resposta

### curl em uma linha```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt

# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt

# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt

# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf

# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf

# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone

Python```python

import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist

### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

Shield Fluxo de Trabalho de Inteligência de Ameaças e Remediação Automatizada```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart LR Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"] Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"] Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]

classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

class Discover,Report,Legal,Publish box;

class e1,e2,e3 animate;

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Fluxo de trabalho" width="700"/>
</p>

<div align="center">

| 🔍 **DESCOBRIR** | 📤 **REPORTAR** | ⚖️ **JURÍDICO** | 📡 **PUBLICAR** |
|:---:|:---:|:---:|:---:|
| 30+ parsers | 50+ fornecedores | Conformidade com ICANN | Tempo real |
| CT logs, DNS | Google, Microsoft | Notificações de abuso | GitHub, Telegram |
| Redes sociais | VirusTotal, Cloudflare | Pacotes de evidências | Twitter, Mastodon |

</div>

<details>
<summary>📖 <b>Leia os detalhes completos do fluxo de trabalho</b></summary>
<br>

### 🔍 Fase 1: Descoberta e Ingestão Preventivas

🔎 Utilizamos uma rede distribuída de **30+ parsers proprietários** para identificar domínios maliciosos na sua fase mais inicial:

- **Heurísticas Avançadas:** Monitoramento contínuo de Google Ads (Malvertising), resultados de pesquisa manipulados por SEO e campanhas de redes sociais em alta no Twitter (X), YouTube e Telegram
- **Análise de Infraestrutura:** Utilizando *dnstwist* e detecção de typosquatting para capturar domínios semelhantes que visam marcas estabelecidas
- **Inteligência Comunitária:** Ingestão em tempo real de ameaças reportadas pela comunidade por meio do nosso Bot do Telegram e feeds de inteligência de parceiros

---

### 📤 Fase 2: Contribuição ao Ecossistema Global

Assim que uma ameaça é confirmada, enviamos dados a mais de **50 fornecedores líderes do setor**:```
Cloudflare        Google Safe Browsing      Microsoft Security      VirusTotal
Netcraft          ESET                      Bitdefender             Norton Safe Web
Avira             PhishTank                 Dr.Web                  Yandex Safe Browsing
URLScan.io        PolySwarm                 SiteReview              Urlquery
PhishStats        PhishReport               IsItPhish               ThreatCenter

📝 Fase 3: Notificações Legais & Suporte à Investigação

  • Notificações de Abuso: Alertas formais a registradores de domínios e provedores de hospedagem
  • Divulgação de Evidências Forenses: Pacotes completos de evidências, incluindo metadados, capturas de tela e relatórios em PDF
  • Suporte à Conformidade com a ICANN: Relatórios alinhados aos padrões da ICANN
  • Lógica Condicional de Redetecção: Alertas de acompanhamento somente se a ameaça permanecer ativa por mais de 24 horas

📢 Fase 4: Transparência Pública & Alertas à Comunidade

  • Banco de Dados Aberto: Commits em tempo real neste repositório do GitHub
  • Monitoramento ao Vivo: Inteligência visual em phishdestroy.io/live
  • Transmissão em Redes Sociais: Alertas automatizados no Twitter, Telegram e Mastodon

Carro de Polícia Informações-Chave para Vítimas de Fraude Online

Processo de Abuso

Mostrar detalhes sobre denúncias e transparência

💼 O DestroyList visa desativar domínios maliciosos: golpes, phishing e outros sites ilícitos para melhorar a segurança na internet.

Antes de um domínio ser adicionado, nós:

🔍 Realizamos varredura em plataformas de cibersegurança para inteligência de ameaças.

📥 Enviamos uma denúncia oficial ao registrador e ao provedor de hospedagem (via WHOIS), incluindo resultados da varredura, capturas de tela e um pedido de investigação do cliente. A denúncia também os notifica sobre a inclusão em nosso banco de dados público.

🚔 De acordo com as regras da ICANN, os registradores devem analisar tais denúncias em até 24 horas.


🦖 Trabalhamos duro para eliminar ameaças rapidamente. Cada domínio malicioso é analisado, documentado, denunciado e publicado de forma transparente.

No entanto, quando um domínio recebe de 10 a 30+ denúncias de abuso e um registrador ainda as ignora por meses, a situação muda: o registrador não é mais uma parte passiva. Ele efetivamente fornece infraestrutura para atividades ilegais.

Alguns registradores se comportam como se suas políticas internas de alguma forma se sobrepusessem aos requisitos da ICANN e às leis nacionais — como se phishing e fraude fossem "permitidos" contanto que eles pessoalmente decidam não agir.

👮 Documentamos isso publicamente para que qualquer pessoa possa ver: as ameaças persistem não porque passaram despercebidas, mas porque os provedores responsáveis simplesmente escolheram não fazer nada.


Solicitações de particulares:

O DestroyList é um projeto voluntário, de código aberto e sem fins comerciais.

Particulares podem solicitar o número de denúncias de abuso que enviamos para um domínio específico, mas somente por canais públicos:

❗ Não respondemos a solicitações por e-mail privado de indivíduos sobre contagens de denúncias.

✔️ Isso é um requisito legal para transparência e igualdade de acesso à informação.

Solicitações oficiais de governos ou órgãos de aplicação da lei podem ser respondidas em caráter privado.


💔 Se você foi vítima de fraude por meio de um domínio já listado aqui, verifique a data de adição usando o histórico de commits ou através dos nossos canais do Telegram/Mastodon.

💬 Se a fraude ocorreu depois que o domínio já estava listado, a demora do registrador ou do host pode indicar que eles compartilham a responsabilidade pela perda. Futuras vítimas em potencial também podem ver essa negligência documentada publicamente.

🔞 Pode-se razoavelmente esperar que registradores e hosts que toleram operações de golpe auxiliem as vítimas ou seus representantes legais.

Gráfico de Barras Casos de Uso & Arquivo Histórico

Segurança de redes · Pesquisa de ameaças · Treinamento de IA/ML · Análise de tendências · Automação

Histórico em um determinado momento — cada estado da lista é reconstruível:

GranularidadeOndeRetenção
Cada alteraçãoHistórico de commitsPara sempre (41.000+ commits)
Diffs diários de adições/remoçõeschanges/Para sempre, pesquisável na busca de código do GitHub
Snapshots completos semanais e mensaisarchives/Arquivos da releaseRecentes na árvore, mais antigos movidos para o Release permanente

[!TIP] 📩 Arquivo Histórico (mais de 500 mil domínios, 5+ anos arquivados): [email protected]

Varinha Mágica Processo de Recursos

Recursos

Listado por engano? Resolva rápido:

Appeals FormGitHub Issue

Precisão em primeiro lugar! 🔭

Coração Preto Fale Conosco

Website Medium Telegram Bot Twitter Mastodon

API Ban Service Email

👾 Gráfico de Contribuição do Pac-Man

pacman-contribution-graph

🔗 Investigações Relacionadas & Repositórios

RepositórioDescrição
namesilo-evidenceArquivo de evidências — investigação de abuso do registrador NameSilo
nicenic-evidenceArquivo de evidências — investigação de abuso do registrador NiceNIC
trustname-evidenceArquivo de evidências — investigação de abuso do registrador TrustName
ScamIntelLogsLogs brutos de inteligência sobre golpes e dados de IOC
DestroyScammersOperações de exposição e interrupção de golpistas

📄 Licença

License

MIT — Livre, aberto, use à vontade!

Aperto de Mãos Junte-se à Luta!

Cada estrela ajuda este projeto a alcançar mais equipes de segurança e proteger mais usuários.

Star this repo Open an Issue Submit a PR

Aceitamos contribuições:

  • 🔍 Inteligência de ameaças atualizada & novas fontes de listas de bloqueio
  • 💡 Melhorias no algoritmo de detecção
  • 📢 Guias de integração para novas plataformas
  • 🌐 Traduções & documentação

Abra uma Issue ou PR — vamos esmagar o phishing juntos! 💪

Categorias