مواقع التصيد التي رصدناها في سجلات الشهادات

بين 14 سبتمبر 2026 و6 أكتوبر 2026، رصدنا 33,059 اسمًا مشبوهًا في سجلات شفافية الشهادات العامة، وراجعنا منها 19,291، وأضفنا 5,725 موقع تصيد إلى قائمة الأمان في EZOBLOCKER. لم تُستخدم في هذا العمل أي بيانات مستخدمين ولا استعلامات DNS ولا عناوين IP.

لقطة بتاريخ: 6 أكتوبر 2026فترة الفحص: من 14 سبتمبر 2026 إلى 6 أكتوبر 2026

الحالة

تضم قائمة الأمان الخاصة بنا حاليًا 5,964 نطاقًا. على الهواتف التي فعّلت فئة الأمان، تُوقف هذه الأسماء على خوادمنا، والقائمة مفتوحة على GitHub بترخيص CC0.

عرض قائمة الأمان على GitHub

من 33,059 اسمًا إلى 5,725 موقعًا

ليس كل اسم مُعلَّم موقع تصيد. هكذا جرت التصفية خطوة بخطوة:

  • 33,059اسم مُعلَّمشهادات جديدة تضم اسم علامة تجارية وكلمة مرتبطة بالتصيد في الاسم
  • 19,291موقع روجعبعد دمج أسماء الموقع نفسه
  • 3,981موجود في قوائم أخرىموجود أصلًا في القوائم الخارجية التي نستخدمها، فلم يُضف مرة أخرى
  • 5,725موقع تصيد مؤكدأُضيف إلى قائمتنا في صورة 5,964 قاعدة

كيف عرفنا أنها مزيّفة؟

لكل موقع مؤكد دليل واحد مسجّل. التوزيع حسب نوع الدليل:

  • أوقفته جهة الاستضافة بسبب التصيد4,829

    صنّفت جهة استضافة الموقع أنه موقع تصيد، ويرى الزائر صفحة تحذير بدل الموقع.

  • صفحة تسجيل دخول مزيّفة27

    فتحنا الصفحة فوجدناها تقلّد شاشة تسجيل الدخول لعلامة تجارية وفيها حقل لكلمة المرور.

  • صفحة احتيال101

    فتحنا الصفحة: لا تطلب كلمة مرور، لكنها تستخدم مكافآت وهمية أو أرقام دعم مزيّفة أو عروض دفع للحصول على المال أو البيانات الشخصية أو لدفعك إلى تنزيل ملف.

  • صفحة مموّهة21

    تبدو الصفحة فارغة أو غير ضارة لأدوات الفحص، لكنها تحمل آثار حزمة تصيد جاهزة.

  • انتحال علامة تجارية على نطاق محجوز747

    يقلّد الاسم علامة تجارية وهو ينتظر حاليًا على صفحة حجز النطاق، وقد أدرجناه قبل أن يدخل الاستخدام.

ما الفخاخ الأكثر انتشارًا؟

الأنواع الأكثر شيوعًا بين المواقع المؤكدة. تُكتب النقاط في الأسماء المثالية هكذا [.] حتى لا تُفتح بالخطأ، فهي ليست روابط.

  • محافظ ومنصات عملات رقمية مزيّفة

    3,330 موقع

    تبدو كصفحة دخول إلى محفظة أجهزة أو منصة تداول، وتطلب منك عبارة الاسترداد (seed) أو بيانات الدخول.

    أسماء للتوضيح

    • itrustcapital-sign-us-app-in[.]pages[.]devصفحة دخول مزيّفة
    • wallet-io-ledgre[.]pages[.]devصفحة احتيال
    • auths-netcoins[.]pages[.]devصفحة احتيال
    • support-blockfii-logix[.]pages[.]devصفحة احتيال
    • robinhood-logiin-web[.]pages[.]devصفحة احتيال
    • login-ndaxx-us[.]pages[.]devصفحة احتيال

    المحفظة الحقيقية لا تطلب منك كتابة عبارة الاسترداد في صفحة ويب.

  • فخاخ استعادة حسابات التواصل و«التوثيق»

    932 موقع

    تقول «سيتم تعطيل حسابك» أو تعرض «شارة التوثيق» أو «استئناف حساب الإعلانات»، ثم تطلب كلمة المرور ورمز التحقق.

    أسماء للتوضيح

    • youtubepremium[.]sbsصفحة دخول مزيّفة
    • insta-claim[.]comصفحة دخول مزيّفة
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devصفحة احتيال
    • kakao-online[.]siteصفحة احتيال
    • appeal-youtube[.]comصفحة احتيال
    • instagram-support-policy[.]pages[.]devأوقفته الاستضافة

    تحقق من التحذير في إشعارات التطبيق نفسه، وليس عبر الرابط الوارد في الرسالة.

  • بنوك وخدمات دفع مزيّفة

    213 موقع

    تنسخ شاشة الدخول لبنك أو تطبيق دفع وتطلب بيانات البطاقة ورموز التحقق لمرة واحدة.

    أسماء للتوضيح

    • usbankverify[.]comصفحة دخول مزيّفة
    • hdfcbanknetbanking[.]comصفحة احتيال
    • onlinesbi-yono-login[.]xinصفحة احتيال
    • al-meezan-invest[.]proصفحة احتيال
    • aktivasi-kuponundian-brimo[.]pages[.]devأوقفته الاستضافة
    • usbank-online[.]workers[.]devأوقفته الاستضافة

    افتح حسابك المصرفي من تطبيق البنك نفسه أو بكتابة العنوان بنفسك.

  • حسابات بريد وتخزين سحابي مزيّفة

    104 موقع

    تقلّد شاشة تسجيل الدخول لخدمة بريد أو تخزين سحابي أو توقيع إلكتروني وتطلب كلمة المرور بحجة «عرض مستند مشارَك».

    أسماء للتوضيح

    • roadrunner-email-login-gmail[.]pages[.]devصفحة دخول مزيّفة
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devصفحة احتيال
    • cuentahotmail[.]orgصفحة احتيال
    • wsignin-msonline-verify-docusign[.]workers[.]devأوقفته الاستضافة
    • apple-icloud-lawsuit-claim[.]pages[.]devأوقفته الاستضافة
    • api-cobrandid-docusign-msonline[.]workers[.]devأوقفته الاستضافة

    افتح المستند المشارَك معك من تطبيق الخدمة نفسه، لا من الرابط الموجود في الرسالة.

  • صفحات تسوق واشتراكات مزيّفة

    54 موقع

    تبدو كمتجر أو خدمة موسيقى أو دفع وتطلب بيانات البطاقة بحجة «تأكيد طلبك» أو «تفعيل النسخة المميزة».

    أسماء للتوضيح

    • tiket-tokopedia[.]comصفحة دخول مزيّفة
    • sspotifypremium[.]com[.]inصفحة دخول مزيّفة
    • spotifypremiumapk[.]camصفحة دخول مزيّفة
    • oresundbron[.]comصفحة احتيال
    • spotify-podcast-login[.]pages[.]devصفحة احتيال
    • aktivasi-akun-shopee[.]pages[.]devأوقفته الاستضافة

    تحقق من طلباتك واشتراكاتك في تطبيق المتجر نفسه أو في إعدادات هاتفك.

  • صفحات Robux وبطاقات الهدايا الموجّهة للأطفال

    20 موقع

    تَعِد بعملة الألعاب أو ببطاقات الهدايا وتدفع الطفل إلى إدخال بيانات حسابه أو اتباع خطوات «تحقق» مزيّفة أو تنزيل ملف.

    أسماء للتوضيح

    • roblox-reward-hub[.]pages[.]devصفحة دخول مزيّفة
    • free-robux-with-no-verification-at-all[.]pages[.]devصفحة احتيال
    • free-robux-no-verification-real[.]pages[.]devصفحة احتيال
    • gift-card-in-roblox-free[.]pages[.]devصفحة احتيال
    • mediafire-zip-fortnite[.]pages[.]devأوقفته الاستضافة
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devأوقفته الاستضافة

    تحدّث مع طفلك بأن يكتب كلمة مرور اللعبة في شاشة اللعبة نفسها فقط.

  • بوابات مزيّفة للضرائب والمخالفات والخدمات الحكومية

    19 موقع

    تنتحل صفة استرداد ضريبي أو مخالفة غير مسدّدة أو إشعار رسمي لجمع بيانات الهوية والبطاقة.

    أسماء للتوضيح

    • mieru-incometax-mobile[.]pages[.]devصفحة دخول مزيّفة
    • elster-online-finanzamt[.]sbsصفحة احتيال
    • www-8-receita-simples-fazenda[.]digitalأوقفته الاستضافة
    • www8-receita-fazendagerador[.]siteأوقفته الاستضافة

    تحقق من الإشعارات الرسمية بفتح عنوان الجهة الذي تعرفه مسبقًا بنفسك.

  • إشعارات شحن وتوصيل مزيّفة

    11 موقع

    تجمع بيانات البطاقة برسالة مثل «شحنتك بانتظارك، ادفع رسومًا بسيطة».

    أسماء للتوضيح

    • royalmail-redelivery[.]comأوقفته الاستضافة
    • concoursdelaposte[.]pages[.]devأوقفته الاستضافة

    تحقق من رقم التتبع بكتابته في موقع شركة الشحن أو تطبيقها.

تندرج المواقع الـ1,042 المتبقية ضمن أنواع أقل شيوعًا.

العلامات التجارية الأكثر انتحالًا

أسماء العلامات التي ترد أكثر من غيرها في أسماء المواقع المؤكدة، مع عدد المواقع. لا صلة لهذه العلامات بهذه الصفحة ولا بـ EZOBLOCKER، وإنما ذُكرت لأنها انتُحلت فقط.

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

أين تُستضاف؟

معظم المواقع المزيّفة لا تسجّل نطاقًا خاصًا بها، بل تعمل على نطاقات فرعية لخدمات صفحات يمكن تجهيزها في دقائق.

  • pages.dev4,764
  • workers.dev25
  • wasmer.app5

أكثر اللواحق شيوعًا بين المواقع ذات النطاق الخاص

  • .dev 4,789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

المنهجية

  1. المصدر الوحيد هو سجلات شفافية الشهادات العامة. عندما يحصل موقع على شهادة HTTPS يُكتب اسمه في هذه السجلات، ولذلك يمكن رصد المواقع المزيّفة المفتوحة حديثًا بينما لا تزال روابطها تنتشر.
  2. نُعلّم الأسماء الجديدة التي تجمع بين اسم علامة تجارية وكلمات التصيد مثل login أو verify أو support.
  3. يُفتح كل موقع مُعلَّم ويُفحص، ويعطي نموذج لغوي رأيًا ثانيًا، ولا يجتاز الموقع الموافقة القائمة على القواعد إلا بدليل واحد من الأدلة المذكورة أعلاه.
  4. لا تُضاف الأسماء الموجودة أصلًا في القوائم الخارجية، ولا يدخل قائمتنا إلا ما رصدناه بأنفسنا.

الأرقام لقطة بتاريخ 6 أكتوبر 2026 وتُحدَّث بانتظام.