
Блок-лист фишинговых и мошеннических доменов в реальном времени — 205k+ отобранных угроз, 1M+ сообщество, бесплатный API, множество форматов
# <img src="https://assets.kitploit.com/production/public/readmes/9225/70f441b162cfa969fe41289700316dd42b7423c1c6e1ea1b38e28c16a7836a73.png" alt="Performing Arts" width="28" height="28" /> Destroylist: чёрный список фишинговых и мошеннических доменов
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/07e12f1261ddf74262b4f69ebdd8b6c803c5764c2ad531eac55fcfbe12cc20e9/f66b7765a1a9808cd1d412f12fcc65f6f88dff97dca792ca92cc021e061ff98c-display-v1.webp" alt="Destroylist" width="100%"/>
</p>
<p align="center">
<a href="https://github.com/phishdestroy/destroylist">
<img src="https://readme-typing-svg.demolab.com?font=Fira+Code&weight=700&size=24&duration=3000&pause=1000&color=FF0000%C2%A2er=true&vCenter=true&multiline=true&repeat=true&width=700&height=100&lines=%F0%9F%94%A5+191,840++Phishing+Domains+Destroyed;%F0%9F%9B%A1%EF%B8%8F+Real-time+Threat+Intelligence;%F0%9F%8C%8D+Protecting+Users+Worldwide" alt="Typing SVG"/>
</a>
</p>
<p align="center">
<img src="https://github.com/phishdestroy/destroylist/actions/workflows/rootlist.yml/badge.svg" alt="Rootlist"/>
<img src="https://github.com/phishdestroy/destroylist/actions/workflows/on_list_update.yml/badge.svg" alt="On List Update"/>
<img src="https://github.com/phishdestroy/destroylist/actions/workflows/update_stats.yml/badge.svg" alt="Update Statistics"/>
<img src="https://github.com/phishdestroy/destroylist/actions/workflows/pages.yml/badge.svg" alt="Deploy GitHub Pages"/>
</p>
<p align="center">
<img src="https://img.shields.io/badge/status-maintained-FF0000?style=flat-square" alt="Status"/>
<img src="https://img.shields.io/badge/license-MIT-000000?style=flat-square" alt="License"/>
<img src="https://img.shields.io/badge/contributions-welcome-FF0000?style=flat-square" alt="Contributions"/>
<img src="https://img.shields.io/github/last-commit/phishdestroy/destroylist?style=flat-square&color=000000" alt="Last Commit"/>
<img src="https://img.shields.io/github/stars/phishdestroy/destroylist?style=flat-square&color=FF0000" alt="Stars"/>
<img src="https://img.shields.io/github/forks/phishdestroy/destroylist?style=flat-square&color=000000" alt="Forks"/>
</p>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/ff7e36d7f6f825892ff27587f94a691e55230e3de9fe8312fae2704bbc8926a3.png" alt="Rocket" width="22" height="22" /> Быстрый старт
Добавьте в **Pi-hole** или **AdGuard Home** в один клик — вставьте этот URL в настройки вашего списка блокировки:```
https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt
```
> **Рекомендуется ссылка CDN выше** — обслуживается через глобальный CDN jsDelivr, без лимитов запросов.
> Прямое зеркало GitHub (может возвращать 429 при высокой нагрузке): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`
> Дополнительные форматы: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Быстрый доступ
<details>
<summary><b>Оглавление</b></summary>
- [Быстрый старт](#-quick-start)
- [Живая статистика](#live-statistics)
- [Каналы данных](#-data-feeds)
- [Корневые списки](#-root-lists)
- [Каналы с проверкой контента](#-content-verified-feeds-)
- [API Threat Intelligence](#-threat-intelligence-api)
- [О Destroylist](#-about-destroylist)
- [Workflow и автоматическое устранение](#-threat-intelligence--automated-remediation-workflow)
- [Информация для жертв онлайн-мошенничества](#-key-info-for-online-fraud-victims)
- [Процесс апелляций](#-appeals-process)
- [Свяжитесь с нами](#-connect-with-us)
- [Присоединяйтесь к борьбе](#-join-the-fight)
</details>
### Живая статистика
| Основной | Основной Live | Сообщество | Сообщество Live |
|:-------:|:------------:|:---------:|:--------------:|
|  |  |  |  |
| Основной контент | Контент сообщества |
|:---------------:|:-----------------:|
|  |  |
| | Сегодня | Неделя | Месяц |
|:--|:-----:|:----:|:-----:|
| **Основной** |  |  |  |
| **Сообщество** |  |  |  |
### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Каналы данных
| Канал | Описание | Обновление | Скачать |
|:-----|:------------|:------:|:--------:|
| **Основной** | Курируемые фишинговые домены | ⚡ В реальном времени | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Основной Live** | DNS-проверенные активные | 🕐 24 ч | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Сообщество** | Агрегировано из 13+ источников | 🕐 2 ч | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Сообщество Live** | Сообщество, проверенное через DNS | 🕐 24 ч | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Основной контент** | Курируемые + проверка HTTP-контента | 🕐 12 ч | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Контент сообщества** | Агрегированные + проверка HTTP-контента | 🕐 24 ч | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Защита от ложных срабатываний | ✋ Вручную | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |
> [!TIP]
> **Продакшн:** `list.json` или `active_domains.json` · **Максимальное покрытие:** `blocklist.json` · **Firewall/DNS:** корневые списки
<details>
<summary>📁 <b>Все форматы загрузки</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>
> **Получаете ошибки 429?** Используйте ссылки CDN jsDelivr ниже — они обходят лимиты GitHub.
**Через CDN jsDelivr (рекомендуется, без лимитов):**
| Формат | Основной | Основной Live | Сообщество | Сообщество Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |
> **Redis одной строкой** — загружает полный список в набор Redis (атомарная замена, перезагрузка без простоев):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Затем проверяйте любой домен за O(1): `SISMEMBER destroylist:primary evil-domain.com`
<details>
<summary>Через raw.githubusercontent.com (может возвращать 429 при высокой нагрузке)</summary>
| Формат | Основной | Основной Live | Сообщество | Сообщество Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |
</details>
> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → DNS dnsmasq · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → массовая загрузка через `redis-cli --pipe`
</details>
### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Корневые списки
> [!TIP]
> **Только корневые домены** — без поддоменов, хостинг-провайдеры исключены
| | Все корневые | Только активные | Только сервисы |
|:--|:-:|:-:|:-:|
| 🔴 **Основной** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Сообщество** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |
> **Все корневые** — чистые корневые домены (без инфраструктуры) · **Только активные** — активные, проверенные через DNS · **Только сервисы** — поддомены хостинг-платформ (Vercel, Pages.dev, Netlify и т.д.)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Каналы с проверкой контента <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />
> [!NOTE]
> **Реальная проверка HTTP-контента** — не только DNS, но и фактическое обнаружение фишинговых страниц
[](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)
| Канал | Обновление | Описание |
|:-----|:------:|:------------|
| **Основной контент** | `12h` (06:00 / 18:00 UTC) | Курируемый фишинг с подтверждённым активным контентом |
| **Контент сообщества** | `24h` (03:00 UTC) | Агрегированные каналы с подтверждённым активным контентом |
> Ссылки для скачивания: см. [Каналы данных](#-data-feeds) выше
> [!WARNING]
> **Предупреждение о клоакинге:** Мошенники используют клоакинг, чтобы скрыть фишинг от ботов — показывают сканерам пустые/поддельные страницы. Отсутствие домена в списке контента ≠ безопасно! Используйте полные списки **Основной** или **Сообщество** для полной защиты.
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API Threat Intelligence
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
DB e4@--> Engine
Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]
classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Request client;
class API,Engine,Response api;
class DB db;
class e1,e2,e3,e5 animate;
class e4 animateDark;
```
<p align="center">
<a href="https://api.destroy.tools"><img src="https://img.shields.io/badge/%F0%9F%94%A5_LIVE_API-api.destroy.tools-FF0000?style=for-the-badge" alt="API"/></a>
<a href="https://api.destroy.tools/v1/stats"><img src="https://img.shields.io/badge/%F0%9F%93%8A_STATS-000000?style=for-the-badge" alt="Stats"/></a>
</p>
> **Бесплатно, открыто, без API-ключа.** Оценка риска доменов в реальном времени (0-100) по 888K+ угрозам · синхронизация каждые 2 часа · одиночная и массовая проверка (500/запрос) · поиск по ключевым словам · полные фиды
<details>
<summary>📖 <b>API-эндпоинты, оценка и примеры интеграции</b></summary>
<br>
### Эндпоинты
| Метод | Эндпоинт | Описание |
|:------:|:---------|:------------|
| `GET` | [`/v1/check?domain=`](https://api.destroy.tools/v1/check?domain=example-phish.xyz) | Проверка одного домена с оценкой риска и уровнем серьёзности |
| `POST` | `/v1/check/bulk` | Массовая проверка до **500 доменов** за запрос |
| `GET` | [`/v1/search?q=`](https://api.destroy.tools/v1/search?q=metamask) | Поиск доменов из чёрного списка по ключевому слову |
| `GET` | [`/v1/feed/{list}`](https://api.destroy.tools/v1/feed/primary) | Скачать полные фиды доменов (primary, community, active) |
| `GET` | [`/v1/stats`](https://api.destroy.tools/v1/stats) | Живая статистика и количество доменов |
### Оценка угроз
Каждый домен получает **оценку риска (0-100)** на основе множества сигналов:
| Сигнал | Баллы | Описание |
|:-------|:------:|:------------|
| Курируемый чёрный список | **+40** | В основном destroylist |
| Сообщено сообществом | **+20** | Поступило от источников сообщества |
| DNS активен | **+30** | Домен в настоящее время резолвится |
| Несколько источников | **+10** | Подтверждено несколькими фидами |
| Подозрительные ключевые слова | **+5 за каждое** | metamask, wallet, airdrop и т.д. |
| Рискованный TLD | **+5** | .xyz, .top, .club, .icu и т.д. |
> 🔴 **Критический** 70-100 · 🟠 **Высокий** 40-69 · 🟡 **Средний** 20-39 · 🟢 **Низкий** 1-19
### Быстрая интеграция
**cURL**```bash
curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
```
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")
```
**JavaScript**```javascript
const r = await fetch(`https://api.destroy.tools/v1/check?domain=${domain}`);
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);
```
**Массовая проверка**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}'
```
</details>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/c1d7b21b7fb30d27dddde4f877ba4fb167a9073b77db05f8beb5b6d9970917c2.png" alt="Telescope" width="22" height="22" /> О Destroylist
> [!NOTE]
> Сбор данных в реальном времени начался 1 июля 2025 года
<div align="center">
**888K+ отслеживаемых доменов** · **13+ источников угроз** · **50+ отчетов вендоров** · **6 форматов вывода** · **Бесплатный API**
</div>
Destroylist — это платформа угрозовой аналитики в реальном времени от **PhishDestroy**, защищающая межсетевые экраны, DNS-резолверы, браузерные расширения и команды безопасности по всему миру. Каждый домен обнаруживается, проверяется, сообщается регистраторам и публикуется прозрачно.
### Конвейер данных```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart TB
subgraph Sources["🔍 Threat Sources"]
S1[30+ Parsers]
S2[Community Feeds]
S3[Telegram Bot]
S4[CT Logs / DNS]
end
subgraph Ingestion["📥 Ingestion"]
I1[smart_aggregator.py]
I2[validate_and_clean.py]
end
subgraph Enrichment["🧠 Enrichment"]
E1[DNS Validation]
E2[HTTP Content Check]
E3[VirusTotal / GSB]
end
subgraph Distribution["📡 Distribution"]
D1[JSON / TXT]
D2[Hosts / AdBlock]
D3[RPZ / Unbound]
D4[API Feed]
end
Sources --> Ingestion
Ingestion --> Enrichment
Enrichment --> Distribution
classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF;
classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
class S1,S2,S3,S4 source;
class I1,I2 ingest;
class E1,E2,E3 enrich;
class D1,D2,D3,D4 dist;
```
<details>
<summary>🔧 <b>Примеры быстрой интеграции</b> (URL-адреса подписки · curl · Python · Bash)</summary>
<br>
### URL-адреса подписки в один клик
| Инструмент | Формат | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |
> **Pi-hole** — Настройки > Списки блокировки > вставьте URL-адрес Hosts<br>
> **AdGuard Home** — Фильтры > Списки блокировки DNS > Добавить список блокировки > вставьте URL-адрес AdBlock<br>
> **uBlock Origin** — Настройки > Списки фильтров > Импорт > вставьте URL-адрес AdBlock<br>
> **pfSense** — Сервисы > DNS-резолвер > вставьте URL-адрес Unbound<br>
> **BIND/Knot** — добавьте URL-адрес RPZ в качестве зоны response-policy
### Однострочные команды curl```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt
# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt
# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt
# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf
# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf
# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone
```
### Python```python
import requests
blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json()
is_malicious = "suspicious-domain.com" in blocklist
```
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"
```
</details>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/572dd6f5b649a30b7b0e3c6c86e47030720436a723dbc091e3b2d515bdec81eb.png" alt="Shield" width="22" height="22" /> Рабочий процесс разведки угроз и автоматического устранения```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Discover["🔍 DISCOVER<br/>30+ Parsers"] e1@--> Report["📤 REPORT<br/>50+ Vendors"]
Report e2@--> Legal["⚖️ LEGAL<br/>ICANN Compliance"]
Legal e3@--> Publish["📡 PUBLISH<br/>Real-time Feed"]
classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Discover,Report,Legal,Publish box;
class e1,e2,e3 animate;
```
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Рабочий процесс" width="700"/>
</p>
<div align="center">
| 🔍 **ОБНАРУЖЕНИЕ** | 📤 **ОТЧЁТ** | ⚖️ **ПРАВО** | 📡 **ПУБЛИКАЦИЯ** |
|:---:|:---:|:---:|:---:|
| 30+ парсеров | 50+ вендоров | Соответствие ICANN | В реальном времени |
| Журналы CT, DNS | Google, Microsoft | Уведомления о злоупотреблениях | GitHub, Telegram |
| Социальные сети | VirusTotal, Cloudflare | Пакеты доказательств | Twitter, Mastodon |
</div>
<details>
<summary>📖 <b>Читать полное описание рабочего процесса</b></summary>
<br>
### 🔍 Фаза 1: Упреждающее обнаружение и сбор данных
🔎 Мы используем распределённую сеть из **30+ проприетарных парсеров** для выявления вредоносных доменов на самом раннем этапе:
- **Продвинутая эвристика:** Непрерывный мониторинг Google Ads (малвертайзинг), результатов поиска с SEO-манипуляциями и трендовых кампаний в социальных сетях Twitter (X), YouTube и Telegram
- **Анализ инфраструктуры:** Использование *dnstwist* и обнаружения тайпсквоттинга для выявления доменов-двойников, нацеленных на известные бренды
- **Аналитика сообщества:** Получение в реальном времени угроз, сообщённых сообществом, через нашего Telegram-бота и партнёрские каналы аналитики
---
### 📤 Фаза 2: Вклад в глобальную экосистему
После подтверждения угрозы мы отправляем данные более чем **50 ведущим отраслевым вендорам**:```
Cloudflare Google Safe Browsing Microsoft Security VirusTotal
Netcraft ESET Bitdefender Norton Safe Web
Avira PhishTank Dr.Web Yandex Safe Browsing
URLScan.io PolySwarm SiteReview Urlquery
PhishStats PhishReport IsItPhish ThreatCenter
```
---
### 📝 Этап 3: Юридические уведомления и поддержка расследований
- **Уведомления о злоупотреблениях:** Официальные уведомления регистраторам доменов и хостинг-провайдерам
- **Предоставление судебных доказательств:** Полные пакеты доказательств, включая метаданные, скриншоты и PDF-отчёты
- **Поддержка соответствия ICANN:** Отчёты, соответствующие стандартам ICANN
- **Логика условного повторного обнаружения:** Повторные уведомления только если угроза остаётся активной более 24 часов
---
### 📢 Этап 4: Публичная прозрачность и оповещения сообщества
- **Открытая база данных:** Коммиты в реальном времени в этот GitHub-репозиторий
- **Мониторинг в реальном времени:** Визуальная аналитика на [phishdestroy.io/live](https://phishdestroy.io/live/)
- **Публикации в соцсетях:** Автоматические уведомления в Twitter, Telegram и Mastodon
</details>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/81e2768b822f728a56de518ca21249ed5a8f0ceddaf663f1bfd1fec59fafb333.png" alt="Полицейская машина" width="22" height="22" /> Ключевая информация для жертв интернет-мошенничества
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/f1e7d4fb9e40c7930fa20ebdad0cba47219ff45ee9b452e9862272b91c69b757/ab1316de51b376b7655856a139283339d7aeb877a690023422ccea89f75e8268-display-v1.webp" alt="Процесс обработки жалоб" width="700"/>
</p>
<details>
<summary><b>Показать подробности о жалобах и прозрачности</b></summary>
<br>
💼 DestroyList направлен на отключение вредоносных доменов — мошеннических, фишинговых и других незаконных сайтов — для повышения безопасности в интернете.
Перед добавлением домена мы:
🔍 Сканируем его на платформах кибербезопасности для получения аналитики угроз.
📥 Отправляем официальную жалобу регистратору и хостинг-провайдеру (через WHOIS), включая результаты сканирования, скриншоты и запрос на проведение расследования в отношении клиента. В жалобе также уведомляем их о включении домена в нашу публичную базу данных.
🚔 Согласно правилам ICANN, регистраторы обязаны рассматривать такие жалобы в течение 24 часов.
---
🦖 Мы прилагаем все усилия, чтобы быстро устранять угрозы. Каждый вредоносный домен анализируется, документируется, включается в отчёты и публикуется прозрачно.
Однако когда домен получает 10–30+ жалоб о злоупотреблениях, а регистратор продолжает игнорировать их месяцами, ситуация меняется: регистратор больше не является пассивной стороной. Он фактически предоставляет инфраструктуру для незаконной деятельности.
Некоторые регистраторы ведут себя так, будто их внутренние политики каким-то образом отменяют требования ICANN и национальные законы — будто фишинг и мошенничество «разрешены», пока они лично решают не действовать.
👮 Мы документируем это публично, чтобы каждый мог видеть: угрозы сохраняются не потому, что их не заметили, а потому что ответственные провайдеры просто предпочли ничего не делать.
---
**Запросы от частных лиц:**
DestroyList — это открытый некоммерческий волонтёрский проект.
Частные лица могут запросить количество жалоб о злоупотреблениях, которые мы отправили по конкретному домену, но только через публичные каналы:
- через GitHub issues
- через историю коммитов: https://github.com/phishdestroy/destroylist/commits/main/
❗ Мы не отвечаем на частные запросы по электронной почте от физических лиц о количестве жалоб.
✔️ Это юридическое требование для обеспечения прозрачности и равного доступа к информации.
Официальные запросы государственных или правоохранительных органов могут быть обработаны в частном порядке.
---
💔 Если вы стали жертвой мошенничества через домен, уже внесённый в список, проверьте дату его добавления в истории коммитов или через наши каналы в Telegram/Mastodon.
💬 Если мошенничество произошло после того, как домен уже был добавлен в список, задержка со стороны регистратора или хостера может указывать на их долю ответственности за ущерб. Будущие потенциальные жертвы также смогут увидеть эту халатность, задокументированную публично.
🔞 Можно обоснованно ожидать, что регистраторы и хостеры, терпимо относящиеся к мошенническим операциям, будут содействовать жертвам или их законным представителям.
</details>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/c8d33bfb781232dd02a2a9bdf54bc20b20b242fc512be2395592701d817cbd9b.png" alt="Столбчатая диаграмма" width="22" height="22" /> Сценарии использования и исторический архив
Сетевая безопасность · Исследование угроз · Обучение AI/ML · Анализ тенденций · Автоматизация
**История на любой момент времени** — каждое состояние списка восстанавливаемо:
| Детализация | Где | Хранение |
|:---|:---|:---|
| Каждое изменение | [История коммитов](https://github.com/phishdestroy/destroylist/commits/main/) | Навсегда (41,000+ коммитов) |
| Ежедневные diff добавлений/удалений | [`changes/`](https://github.com/phishdestroy/destroylist/blob/main/changes) | Навсегда, доступно через поиск по коду GitHub |
| Еженедельные и ежемесячные полные снимки | [`archives/`](https://github.com/phishdestroy/destroylist/blob/main/archives) → [Ресурсы релиза](https://github.com/phishdestroy/destroylist/releases/tag/archives) | Последние — в репозитории, старые переносятся в постоянный Release |
> [!TIP]
> 📩 **Исторический архив** (500K+ доменов, более 5 лет архива): [[email protected]](mailto:[email protected])
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/5b19bea9b9975a9dc36dbfb5c682dd1421894fa0b6c4ff7208a670323483dbc8.png" alt="Волшебная палочка" width="22" height="22" /> Процесс подачи апелляций
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/f1acce9e8eeadc6e5d5d4587d0bab2426cdbb3af905a23e975d8fd9b6f602074/672a4db9b4b0e08bfed3d057def63fc902a77a11d134165d89313439db94995f-display-v1.webp" alt="Апелляции" width="700"/>
</p>
Ошибочно включены в список? Исправьте это быстро:
| [](https://phishdestroy.io/appeals/) | [](https://github.com/phishdestroy/destroylist/issues/new) |
|:---:|:---:|
- ✔️ [Форма апелляции](https://phishdestroy.io/appeals/) — самый быстрый способ
- ✔️ GitHub Issue с доказательствами
Точность прежде всего! 🔭
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/b467cb7f12b8345451889f5f39a6dd089e774fb4f7106d503626e704c11407df.webp" alt="Чёрное сердце" width="25" height="25" /> Свяжитесь с нами
<p align="center">
<a href="https://phishdestroy.io"><img src="https://img.shields.io/badge/%F0%9F%8C%90_WEBSITE-FF0000?style=for-the-badge" alt="Website"/></a>
<a href="https://phishdestroy.medium.com"><img src="https://img.shields.io/badge/%F0%9F%93%9D_MEDIUM-000000?style=for-the-badge" alt="Medium"/></a>
<a href="https://t.me/destroy_phish"><img src="https://img.shields.io/badge/%F0%9F%93%A2_TELEGRAM-FF0000?style=for-the-badge" alt="Telegram"/></a>
<a href="https://t.me/PhishDestroy_bot"><img src="https://img.shields.io/badge/%F0%9F%A4%96_BOT-000000?style=for-the-badge" alt="Bot"/></a>
<a href="https://x.com/Phish_Destroy"><img src="https://img.shields.io/badge/%F0%9D%95%8F_TWITTER-FF0000?style=for-the-badge" alt="Twitter"/></a>
<a href="https://mastodon.social/@phishdestroy"><img src="https://img.shields.io/badge/%F0%9F%90%98_MASTODON-000000?style=for-the-badge" alt="Mastodon"/></a>
</p>
<p align="center">
<a href="https://api.destroy.tools"><img src="https://img.shields.io/badge/%E2%9A%A1_API-FF0000?style=for-the-badge" alt="API"/></a>
<a href="https://ban.destroy.tools"><img src="https://img.shields.io/badge/%F0%9F%9A%AB_BAN_SERVICE-000000?style=for-the-badge" alt="Ban Service"/></a>
<a href="mailto:[email protected]"><img src="https://img.shields.io/badge/%E2%9C%89%EF%B8%8F_CONTACT-FF0000?style=for-the-badge" alt="Email"/></a>
</p>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## 👾 График вклада Pac-Man
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://raw.githubusercontent.com/phishdestroy/destroylist/output/pacman-contribution-graph-dark.svg" />
<source media="(prefers-color-scheme: light)" srcset="https://raw.githubusercontent.com/phishdestroy/destroylist/output/pacman-contribution-graph.svg" />
<img alt="pacman-contribution-graph" src="https://raw.githubusercontent.com/phishdestroy/destroylist/output/pacman-contribution-graph.svg" width="100%" />
</picture>
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## 🔗 Связанные расследования и репозитории
| Репозиторий | Описание |
|:-----------|:------------|
| [**namesilo-evidence**](https://github.com/phishdestroy/namesilo-evidence) | Архив доказательств — расследование злоупотреблений регистратора NameSilo |
| [**nicenic-evidence**](https://github.com/phishdestroy/nicenic-evidence) | Архив доказательств — расследование злоупотреблений регистратора NiceNIC |
| [**trustname-evidence**](https://github.com/phishdestroy/trustname-evidence) | Архив доказательств — расследование злоупотреблений регистратора TrustName |
| [**ScamIntelLogs**](https://github.com/phishdestroy/ScamIntelLogs) | Сырые журналы разведданных о мошенничестве и данные IOC |
| [**DestroyScammers**](https://github.com/phishdestroy/DestroyScammers) | Операции по разоблачению и нарушению деятельности мошенников |
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## 📄 Лицензия

**MIT** — Бесплатно, открыто, в вашем распоряжении!
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/830c08d29426bafdb450617a3bdadc45253cd4f7d0dc0d1a0dde85c1e03ac4e1.png" alt="Рукопожатие" width="22" height="22" /> Присоединяйтесь к борьбе!
<div align="center">
**Каждая звезда помогает этому проекту привлечь больше команд безопасности и защитить больше пользователей.**
[](https://github.com/phishdestroy/destroylist)
[](https://github.com/phishdestroy/destroylist/issues/new)
[](https://github.com/phishdestroy/destroylist/pulls)
</div>
Мы приветствуем вклад:
- 🔍 Свежая аналитика угроз и новые источники блэклистов
- 💡 Улучшения алгоритмов обнаружения
- 📢 Руководства по интеграции с новыми платформами
- 🌐 Переводы и документация
**Открывайте Issue или PR — раздавим фишинг вместе!** 💪