PhishTank to system uruchomiony w 2006 roku przez Davida Ulevitcha[1] jako odgałęzienie firmy OpenDNS[2]. Jest to bezpłatna witryna społecznościowa (https://www.phishtank.com (ryc.1)), w której można przesyłać, weryfikować, śledzić oraz udostępniać dane dotyczące[3] phishingu[4]. Zalogowani użytkownicy zgłaszają podejrzenia phishingu, a inni zalogowani użytkownicy oceniają czy jest to phishing, czy nie. Jest to usługa internetowa, która nie wymaga żadnego oprogramowania.

Ryc.1 Zrzut ekranu przedstawiający stronę internetową projektu Phishtank, znajdującej się pod adresem URL: https://www.phishtank.com/.

 

Rejestracja jest bezpłatna i wymaga potwierdzenia wskazanego w jej trakcie maila. Jednak aktualnie, możliwość rejestracji została tymczasowo wyłączona (ryc.2) z powodu rażącego nadużycia systemu Phishtank.

 

Ryc.2 Zrzut ekranu przedstawiający stronę internetową projektu Phishtank, znajdującej się pod adresem URL: https://www.phishtank.com/ wraz z informacją o wyłączeniu tymczasowo możliwości rejestracji.



Aktualnie właścicielem tej usługi  i podmiotem odpowiedzialnym za nią jest firma Cisco Talos Intelligence Group[5]. Dane z witryny PhishTank są udostępniane bezpłatnie, również do użytku komercyjnego na podstawie licencji.

W 2018 roku ogłoszono, że PhishTank przebuduje stronę internetową, dodając nowe funkcje i funkcjonalności.  Phishtank jest obecnie przebudowywany od podstaw, aby zapewnić lepsze wsparcie, eliminować nadużycia i działać szybciej wykorzystując uczenie  maszynowe. Te zmiany są prowadzone przez zespół Cisco Talos Communities. Obecnie nie ma określonej daty zakończenia tego projektu[6].

 

[J. Piotrowska]


[1] David Ulevitach to amerykański przedsiębiorca i inwestor, założyciel firm OpenDNS i EveryDNS.

[2] OpenDNS to amerykańska firma, która udostępnia publiczne serwery DNS, ma również funkcje filtrowania stron phishingowych. W 2015 roku, OpenDNS został przejęty przez Cisco, które obiecało kontynuować jego rozwój.

[3] https://phishtank.org/faq.php#whatisphishtank.

[4] Phishing  to oszukańcza próba nakłonienia użytkownika do podania danych osobowych, w tym, między innymi informacji o koncie.

[5] Cisco Talos Intelligence Group to firma działająca w branży sieciowej i informatycznej, zajmująca się wszystkimi aspektami bezpieczeństwa w Internecie (https://talosintelligence.com/).

[6] https://www.phishtank.com.