Trustname.com / Fewmoretaps OÜ Registrar Zone Evidence
收藏资源简介:
该数据集是ICANN注册商#4318 Trustname.com / Fewmoretaps OÜ的完整区域扫描证据包,包含7,641个域名,其中86%的活动内容被确认为恶意。数据集提供了详细的威胁情报,包括跟踪的域名列表、分析快照、重复注册者信息、共享IP集群以及按目标品牌分类的域名等。
This dataset is a complete zone scan evidence package from ICANN-accredited registrar #4318, Trustname.com / Fewmoretaps OÜ. It contains 7,641 domain names, of which 86% of their active content has been confirmed as malicious. The dataset provides detailed threat intelligence, including tracked domain lists, analysis snapshots, duplicate registrant information, shared IP clusters, and domain names categorized by targeted brands, among others.
数据集概述:Trustname.com / Fewmoretaps OÜ 注册商滥用证据包(Phase II)
数据集基本信息
- 数据集名称: Trustname.com / Fewmoretaps OÜ — Registrar Zone Evidence (Phase II)
- 数据所有者: PhishDestroy 调查项目
- 调查对象: IANA注册商ID #4318 — Fewmoretaps OÜ(商业名称为Trustname.com)
- 注册地: 爱沙尼亚(欧盟)
- 数据许可证: MIT
- TLP分类: CLEAR(公开)
- 数据集地址: https://github.com/phishdestroy/trustname-evidence
核心统计数据
| 指标 | 数值 |
|---|---|
| 扫描域名总数 | 7,641 |
| 活跃含内容域名 | 2,583 (33.8%) |
| 死亡/停放/错误域名 | 5,058 (66.2%) |
| 确认恶意域名 | 2,221 (活跃内容中的86.0%) |
| HIGH严重性域名 | 1,114 |
| MEDIUM严重性域名 | 1,107 |
| 截图数量 | 1,953 |
| 验证的钓鱼域名 | 3,406 |
| 检测到的群注册者 | 3个 |
| 估计收入 | 76,738美元 |
域名TLD分布
| TLD | 数量 | 平均注册期 | 预估收入 |
|---|---|---|---|
| .com | 7,204 | 420天 | 64,764美元 |
| .icu | 572 | 365天 | 566美元 |
| .net | 423 | 436天 | 4,226美元 |
| .org | 355 | 515天 | 3,546美元 |
| .app | 80 | 365天 | 1,120美元 |
| .pro | 54 | 425天 | 431美元 |
| .cyou | 50 | 365天 | 50美元 |
| .cam | 49 | 365天 | 245美元 |
| .info | 34 | 483天 | 136美元 |
| .cfd | 33 | 365天 | 165美元 |
主要托管国家分布
| 国家 | 占比 | 数量 |
|---|---|---|
| 美国 | 32.7% | 489 |
| 俄罗斯 | 10.2% | 152 |
| 英国 | 8.3% | 124 |
| 德国 | 7.4% | 111 |
| 荷兰 | 6.3% | 94 |
| 加拿大 | 5.6% | 83 |
| 伯利兹 | 4.8% | 72 |
| 乌克兰 | 3.9% | 59 |
恶意行为分类与严重性
🔴 HIGH严重性(1,114个域名)
| 类别 | 数量 | 描述 |
|---|---|---|
| PHISHING_GENERIC | 396 | 通用凭证窃取 |
| PHISHING_FINANCE | 236 | 银行/信用卡信息窃取 |
| CARDING | 182 | 克隆卡商店、盗刷市场 |
| PHISHING_CRYPTO | 178 | 加密货币钱包/交易所钓鱼 |
| CRYPTO_SCAM | 146 | 虚假投资平台 |
| MALWARE_DIST | 105 | 恶意软件分发 |
| CRYPTO_DRAIN | 60 | 加密货币钱包清空器 |
| ILLEGAL_DRUGS | 42 | 非法药物销售 |
| CRYPTO_MIXER | 28 | 加密货币混币/洗钱 |
🟠 MEDIUM严重性(1,107个域名)
| 类别 | 数量 | 描述 |
|---|---|---|
| GAMBLING | 733 | 无牌赌博 |
| BRAND_ABUSE | 83 | 品牌冒充/网址仿冒 |
| ADULT | 81 | 无牌成人内容 |
| SPAM_INFRA | 56 | 垃圾邮件基础设施 |
| PROXY_VPN | 48 | 代理/VPN滥用 |
目标品牌与关键词
主要目标品牌:login (41) · binance (35) · ledger (31) · trust (29) · secure (29) · support (28) · official (27) · crypto (22) · vault (22) · coinbase (21) · connect (19) · verify (16) · wallet (16) · bridge (13) · swap (12)
检测到的操作者集群
| 集群标识 | 类型 | 域名数量 | 主要类别 |
|---|---|---|---|
811e0897f489 |
服务器指纹 | 1,674 | 土耳其赌博集群 |
0ab5f121ab0d |
服务器指纹 | 305 | 多语言赌博 |
4492f7f3e69c |
服务器指纹 | 161 | 盗刷 |
d8c33640a2fc |
服务器指纹 | 149 | 盗刷 |
4b8db6e031cc |
服务器指纹 | 122 | 金融钓鱼(1xbet仿冒) |
-736095526 |
favicon哈希 | 88 | 加密货币诈骗("Elon"赌博集群) |
1869784862 |
favicon哈希 | 34 | Solana清空器集群 |
显著确认案例
buyclonecards.bond— 克隆卡商店thebtmob.com— BT-MOB远程控制木马商店fragapi.com— 种子短语窃取表单instasolana.bond— Solana钱包清空器purnp-fun.com— 虚假Pump.fun/Solflare钓鱼页面kmspico.zip— 伪装成破解工具的恶意软件rollmaneycontrol.bond— 资金洗钱欺诈
可用数据文件
威胁情报下载
| 文件 | 格式 | 描述 |
|---|---|---|
data/all.txt |
TXT | 所有追踪域名列表 |
data/index.json |
JSON | 完整分析快照 |
data/ioc/serial_registrants.json |
JSON | 重复注册者及域名 |
data/ioc/shared_ips.json |
JSON | 防弹主机集群 |
data/ioc/brand_domains.json |
JSON | 按目标品牌分类域名 |
data/ioc/stix-bundle.json |
STIX 2.1 | MISP/OpenCTI兼容包 |
data/ioc/serial_emails.txt |
TXT | 邮箱与数量映射 |
data/ioc/shared_ips.txt |
TXT | IP与数量和国家映射 |
证据档案
| 路径 | 大小 | 内容 |
|---|---|---|
data/enriched.csv |
2.8 MB | 7,641域名完整数据集 |
data/high_severity.csv |
748 KB | HIGH严重性子集 |
data/dead_domains.csv |
742 KB | 死亡/停放/错误域名 |
ioc/domains_high.txt |
19 KB | 1,114个HIGH阻断列表 |
ioc/domains_all_malicious.txt |
39 KB | 2,221个恶意域名阻断列表 |
ioc/indicators.csv |
775 KB | SIEM兼容指标 |
evidence/HASHES.txt |
168 KB | 1,953张截图SHA-256清单 |
扫描方法
数据集采用四阶段技术流水线生成:
- AWS Lambda HTTP指纹扫描 — 80并发请求,使用Googlebot用户代理,对7,641个域名进行HTTP指纹采集
- Playwright无头浏览器渲染 — 对7,641个域名进行全页面截图、DOM转储、表单字段清单
- Cloudflare深度扫描 — 对2,182个被阻止域名通过SOCKS5代理池和2captcha绕过
- AI分类 — 使用Llama 3.1 8B模型对2,434个域名进行内容分类和严重性评分
数据更新
- 数据每日06:00 UTC更新
- 活跃仪表板位于:https://phishdestroy.github.io/trustname-evidence




