مواقع التصيد التي رصدناها في سجلات الشهادات
بين 14 سبتمبر 2026 و6 أكتوبر 2026، رصدنا 33,059 اسمًا مشبوهًا في سجلات شفافية الشهادات العامة، وراجعنا منها 19,291، وأضفنا 5,725 موقع تصيد إلى قائمة الأمان في EZOBLOCKER. لم تُستخدم في هذا العمل أي بيانات مستخدمين ولا استعلامات DNS ولا عناوين IP.
الحالة
تضم قائمة الأمان الخاصة بنا حاليًا 5,964 نطاقًا. على الهواتف التي فعّلت فئة الأمان، تُوقف هذه الأسماء على خوادمنا، والقائمة مفتوحة على GitHub بترخيص CC0.
عرض قائمة الأمان على GitHubمن 33,059 اسمًا إلى 5,725 موقعًا
ليس كل اسم مُعلَّم موقع تصيد. هكذا جرت التصفية خطوة بخطوة:
- 33,059اسم مُعلَّمشهادات جديدة تضم اسم علامة تجارية وكلمة مرتبطة بالتصيد في الاسم
- 19,291موقع روجعبعد دمج أسماء الموقع نفسه
- 3,981موجود في قوائم أخرىموجود أصلًا في القوائم الخارجية التي نستخدمها، فلم يُضف مرة أخرى
- 5,725موقع تصيد مؤكدأُضيف إلى قائمتنا في صورة 5,964 قاعدة
كيف عرفنا أنها مزيّفة؟
لكل موقع مؤكد دليل واحد مسجّل. التوزيع حسب نوع الدليل:
-
أوقفته جهة الاستضافة بسبب التصيد4,829
صنّفت جهة استضافة الموقع أنه موقع تصيد، ويرى الزائر صفحة تحذير بدل الموقع.
-
صفحة تسجيل دخول مزيّفة27
فتحنا الصفحة فوجدناها تقلّد شاشة تسجيل الدخول لعلامة تجارية وفيها حقل لكلمة المرور.
-
صفحة احتيال101
فتحنا الصفحة: لا تطلب كلمة مرور، لكنها تستخدم مكافآت وهمية أو أرقام دعم مزيّفة أو عروض دفع للحصول على المال أو البيانات الشخصية أو لدفعك إلى تنزيل ملف.
-
صفحة مموّهة21
تبدو الصفحة فارغة أو غير ضارة لأدوات الفحص، لكنها تحمل آثار حزمة تصيد جاهزة.
-
انتحال علامة تجارية على نطاق محجوز747
يقلّد الاسم علامة تجارية وهو ينتظر حاليًا على صفحة حجز النطاق، وقد أدرجناه قبل أن يدخل الاستخدام.
ما الفخاخ الأكثر انتشارًا؟
الأنواع الأكثر شيوعًا بين المواقع المؤكدة. تُكتب النقاط في الأسماء المثالية هكذا [.] حتى لا تُفتح بالخطأ، فهي ليست روابط.
-
محافظ ومنصات عملات رقمية مزيّفة
3,330 موقعتبدو كصفحة دخول إلى محفظة أجهزة أو منصة تداول، وتطلب منك عبارة الاسترداد (seed) أو بيانات الدخول.
أسماء للتوضيح
itrustcapital-sign-us-app-in[.]pages[.]devصفحة دخول مزيّفةwallet-io-ledgre[.]pages[.]devصفحة احتيالauths-netcoins[.]pages[.]devصفحة احتيالsupport-blockfii-logix[.]pages[.]devصفحة احتيالrobinhood-logiin-web[.]pages[.]devصفحة احتيالlogin-ndaxx-us[.]pages[.]devصفحة احتيال
المحفظة الحقيقية لا تطلب منك كتابة عبارة الاسترداد في صفحة ويب.
-
فخاخ استعادة حسابات التواصل و«التوثيق»
932 موقعتقول «سيتم تعطيل حسابك» أو تعرض «شارة التوثيق» أو «استئناف حساب الإعلانات»، ثم تطلب كلمة المرور ورمز التحقق.
أسماء للتوضيح
youtubepremium[.]sbsصفحة دخول مزيّفةinsta-claim[.]comصفحة دخول مزيّفةnid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devصفحة احتيالkakao-online[.]siteصفحة احتيالappeal-youtube[.]comصفحة احتيالinstagram-support-policy[.]pages[.]devأوقفته الاستضافة
تحقق من التحذير في إشعارات التطبيق نفسه، وليس عبر الرابط الوارد في الرسالة.
-
بنوك وخدمات دفع مزيّفة
213 موقعتنسخ شاشة الدخول لبنك أو تطبيق دفع وتطلب بيانات البطاقة ورموز التحقق لمرة واحدة.
أسماء للتوضيح
usbankverify[.]comصفحة دخول مزيّفةhdfcbanknetbanking[.]comصفحة احتيالonlinesbi-yono-login[.]xinصفحة احتيالal-meezan-invest[.]proصفحة احتيالaktivasi-kuponundian-brimo[.]pages[.]devأوقفته الاستضافةusbank-online[.]workers[.]devأوقفته الاستضافة
افتح حسابك المصرفي من تطبيق البنك نفسه أو بكتابة العنوان بنفسك.
-
حسابات بريد وتخزين سحابي مزيّفة
104 موقعتقلّد شاشة تسجيل الدخول لخدمة بريد أو تخزين سحابي أو توقيع إلكتروني وتطلب كلمة المرور بحجة «عرض مستند مشارَك».
أسماء للتوضيح
roadrunner-email-login-gmail[.]pages[.]devصفحة دخول مزيّفةstatement-viewonce-givesusquotes-sharepoint[.]pages[.]devصفحة احتيالcuentahotmail[.]orgصفحة احتيالwsignin-msonline-verify-docusign[.]workers[.]devأوقفته الاستضافةapple-icloud-lawsuit-claim[.]pages[.]devأوقفته الاستضافةapi-cobrandid-docusign-msonline[.]workers[.]devأوقفته الاستضافة
افتح المستند المشارَك معك من تطبيق الخدمة نفسه، لا من الرابط الموجود في الرسالة.
-
صفحات تسوق واشتراكات مزيّفة
54 موقعتبدو كمتجر أو خدمة موسيقى أو دفع وتطلب بيانات البطاقة بحجة «تأكيد طلبك» أو «تفعيل النسخة المميزة».
أسماء للتوضيح
tiket-tokopedia[.]comصفحة دخول مزيّفةsspotifypremium[.]com[.]inصفحة دخول مزيّفةspotifypremiumapk[.]camصفحة دخول مزيّفةoresundbron[.]comصفحة احتيالspotify-podcast-login[.]pages[.]devصفحة احتيالaktivasi-akun-shopee[.]pages[.]devأوقفته الاستضافة
تحقق من طلباتك واشتراكاتك في تطبيق المتجر نفسه أو في إعدادات هاتفك.
-
صفحات Robux وبطاقات الهدايا الموجّهة للأطفال
20 موقعتَعِد بعملة الألعاب أو ببطاقات الهدايا وتدفع الطفل إلى إدخال بيانات حسابه أو اتباع خطوات «تحقق» مزيّفة أو تنزيل ملف.
أسماء للتوضيح
roblox-reward-hub[.]pages[.]devصفحة دخول مزيّفةfree-robux-with-no-verification-at-all[.]pages[.]devصفحة احتيالfree-robux-no-verification-real[.]pages[.]devصفحة احتيالgift-card-in-roblox-free[.]pages[.]devصفحة احتيالmediafire-zip-fortnite[.]pages[.]devأوقفته الاستضافةroblox-toy-codes-generator-no-human-verification[.]pages[.]devأوقفته الاستضافة
تحدّث مع طفلك بأن يكتب كلمة مرور اللعبة في شاشة اللعبة نفسها فقط.
-
بوابات مزيّفة للضرائب والمخالفات والخدمات الحكومية
19 موقعتنتحل صفة استرداد ضريبي أو مخالفة غير مسدّدة أو إشعار رسمي لجمع بيانات الهوية والبطاقة.
أسماء للتوضيح
mieru-incometax-mobile[.]pages[.]devصفحة دخول مزيّفةelster-online-finanzamt[.]sbsصفحة احتيالwww-8-receita-simples-fazenda[.]digitalأوقفته الاستضافةwww8-receita-fazendagerador[.]siteأوقفته الاستضافة
تحقق من الإشعارات الرسمية بفتح عنوان الجهة الذي تعرفه مسبقًا بنفسك.
-
إشعارات شحن وتوصيل مزيّفة
11 موقعتجمع بيانات البطاقة برسالة مثل «شحنتك بانتظارك، ادفع رسومًا بسيطة».
أسماء للتوضيح
royalmail-redelivery[.]comأوقفته الاستضافةconcoursdelaposte[.]pages[.]devأوقفته الاستضافة
تحقق من رقم التتبع بكتابته في موقع شركة الشحن أو تطبيقها.
تندرج المواقع الـ1,042 المتبقية ضمن أنواع أقل شيوعًا.
العلامات التجارية الأكثر انتحالًا
أسماء العلامات التي ترد أكثر من غيرها في أسماء المواقع المؤكدة، مع عدد المواقع. لا صلة لهذه العلامات بهذه الصفحة ولا بـ EZOBLOCKER، وإنما ذُكرت لأنها انتُحلت فقط.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
أين تُستضاف؟
معظم المواقع المزيّفة لا تسجّل نطاقًا خاصًا بها، بل تعمل على نطاقات فرعية لخدمات صفحات يمكن تجهيزها في دقائق.
أكثر اللواحق شيوعًا بين المواقع ذات النطاق الخاص
- .dev 4,789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
المنهجية
- المصدر الوحيد هو سجلات شفافية الشهادات العامة. عندما يحصل موقع على شهادة HTTPS يُكتب اسمه في هذه السجلات، ولذلك يمكن رصد المواقع المزيّفة المفتوحة حديثًا بينما لا تزال روابطها تنتشر.
- نُعلّم الأسماء الجديدة التي تجمع بين اسم علامة تجارية وكلمات التصيد مثل login أو verify أو support.
- يُفتح كل موقع مُعلَّم ويُفحص، ويعطي نموذج لغوي رأيًا ثانيًا، ولا يجتاز الموقع الموافقة القائمة على القواعد إلا بدليل واحد من الأدلة المذكورة أعلاه.
- لا تُضاف الأسماء الموجودة أصلًا في القوائم الخارجية، ولا يدخل قائمتنا إلا ما رصدناه بأنفسنا.
الأرقام لقطة بتاريخ 6 أكتوبر 2026 وتُحدَّث بانتظام.