सर्टिफ़िकेट लॉग में मिली फ़िशिंग साइटें
14 सितंबर 2026 से 6 अक्टूबर 2026 के बीच हमने सार्वजनिक Certificate Transparency लॉग में 33,059 संदिग्ध नाम चिह्नित किए, उनमें से 19,291 की जाँच की और 5,725 फ़िशिंग साइटें EZOBLOCKER की सुरक्षा सूची में जोड़ीं। इस काम में उपयोगकर्ताओं का कोई डेटा, DNS क्वेरी या IP पता इस्तेमाल नहीं हुआ।
स्थिति
हमारी अपनी सुरक्षा सूची में फ़िलहाल 5,964 डोमेन हैं। जिन फ़ोन पर सुरक्षा श्रेणी चालू है, उन पर ये नाम हमारे सर्वरों पर रोके जाते हैं; सूची GitHub पर CC0 लाइसेंस के तहत खुली है।
GitHub पर सुरक्षा सूची देखें33,059 नामों से 5,725 साइटों तक
चिह्नित हर नाम फ़िशिंग नहीं होता। छँटाई इस तरह चरण दर चरण हुई:
- 33,059चिह्नित नामनाम में ब्रांड और फ़िशिंग वाला शब्द रखने वाले नए सर्टिफ़िकेट
- 19,291जाँची गई साइटेंएक ही साइट के नामों को मिलाने के बाद
- 3,981पहले से दूसरी सूचियों मेंहमारी इस्तेमाल की जाने वाली बाहरी सूचियों में पहले से मौजूद, दोबारा नहीं जोड़े गए
- 5,725पुष्ट फ़िशिंग साइटेंहमारी सूची में 5,964 नियमों के रूप में जोड़ी गईं
हमें कैसे पता चला कि ये नकली हैं?
हर पुष्ट साइट के लिए एक दर्ज प्रमाण है। प्रमाण के प्रकार के अनुसार बँटवारा:
-
होस्ट ने फ़िशिंग मानकर बंद किया4,829
साइट के होस्ट ने उसे फ़िशिंग के रूप में चिह्नित किया है; विज़िटर को पेज की जगह चेतावनी दिखती है।
-
नकली लॉगिन पेज27
हमने पेज खोला: वह किसी ब्रांड की साइन-इन स्क्रीन की नकल करता है और उसमें पासवर्ड का फ़ील्ड है।
-
स्कैम पेज101
हमने पेज खोला: वह पासवर्ड नहीं माँगता, पर नकली इनाम, सपोर्ट नंबर या भुगतान के ऑफ़र के सहारे पैसे, निजी जानकारी या फ़ाइल डाउनलोड करवाने की कोशिश करता है।
-
छिपाया गया पेज21
जाँच करने वाले टूल को पेज खाली या बेहद सामान्य दिखता है, लेकिन उसमें तैयार फ़िशिंग किट के निशान मिलते हैं।
-
पार्क किया गया ब्रांड-नकल नाम747
नाम किसी ब्रांड की नकल करता है और फ़िलहाल पार्किंग पेज पर इंतज़ार कर रहा है; इस्तेमाल में आने से पहले ही उसे सूची में डाल दिया गया।
सबसे ज़्यादा कौन-से जाल बिछाए जाते हैं?
पुष्ट साइटों में सबसे आम प्रकार। उदाहरण के नामों में बिंदुओं को [.] लिखा गया है ताकि वे गलती से खुल न सकें; ये लिंक नहीं हैं।
-
नकली क्रिप्टो वॉलेट और एक्सचेंज
3,330 साइटेंहार्डवेयर वॉलेट या एक्सचेंज के साइन-इन पेज जैसा दिखता है और आपसे रिकवरी फ़्रेज़ (सीड) या लॉगिन जानकारी माँगता है।
उदाहरण के नाम
itrustcapital-sign-us-app-in[.]pages[.]devनकली लॉगिन पेजwallet-io-ledgre[.]pages[.]devस्कैम पेजauths-netcoins[.]pages[.]devस्कैम पेजsupport-blockfii-logix[.]pages[.]devस्कैम पेजrobinhood-logiin-web[.]pages[.]devस्कैम पेजlogin-ndaxx-us[.]pages[.]devस्कैम पेज
असली वॉलेट आपसे रिकवरी फ़्रेज़ किसी वेब पेज पर टाइप करने को नहीं कहता।
-
सोशल मीडिया अकाउंट रिकवरी और "वेरिफ़िकेशन" के जाल
932 साइटें"आपका अकाउंट बंद कर दिया जाएगा" कहता है, "वेरिफ़ाइड बैज" या "विज्ञापन अकाउंट अपील" का लालच देता है, फिर पासवर्ड और वेरिफ़िकेशन कोड माँगता है।
उदाहरण के नाम
youtubepremium[.]sbsनकली लॉगिन पेजinsta-claim[.]comनकली लॉगिन पेजnid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devस्कैम पेजkakao-online[.]siteस्कैम पेजappeal-youtube[.]comस्कैम पेजinstagram-support-policy[.]pages[.]devहोस्ट ने बंद किया
चेतावनी को ऐप की अपनी सूचनाओं में जाँचें, संदेश में आए लिंक से नहीं।
-
नकली बैंक और भुगतान सेवाएँ
213 साइटेंकिसी बैंक या पेमेंट ऐप की साइन-इन स्क्रीन की नकल करता है और कार्ड की जानकारी व वन-टाइम कोड माँगता है।
उदाहरण के नाम
usbankverify[.]comनकली लॉगिन पेजhdfcbanknetbanking[.]comस्कैम पेजonlinesbi-yono-login[.]xinस्कैम पेजal-meezan-invest[.]proस्कैम पेजaktivasi-kuponundian-brimo[.]pages[.]devहोस्ट ने बंद कियाusbank-online[.]workers[.]devहोस्ट ने बंद किया
अपना बैंक उसके अपने ऐप से खोलें या पता खुद टाइप करें।
-
नकली ईमेल और क्लाउड अकाउंट
104 साइटेंईमेल, क्लाउड स्टोरेज या ई-सिग्नेचर सेवा की साइन-इन स्क्रीन की नकल करता है और "शेयर किया गया दस्तावेज़ देखने" के नाम पर पासवर्ड माँगता है।
उदाहरण के नाम
roadrunner-email-login-gmail[.]pages[.]devनकली लॉगिन पेजstatement-viewonce-givesusquotes-sharepoint[.]pages[.]devस्कैम पेजcuentahotmail[.]orgस्कैम पेजwsignin-msonline-verify-docusign[.]workers[.]devहोस्ट ने बंद कियाapple-icloud-lawsuit-claim[.]pages[.]devहोस्ट ने बंद कियाapi-cobrandid-docusign-msonline[.]workers[.]devहोस्ट ने बंद किया
आपके साथ शेयर किया गया दस्तावेज़ सेवा के अपने ऐप में खोलें, संदेश के लिंक से नहीं।
-
नकली शॉपिंग और सब्सक्रिप्शन पेज
54 साइटेंकिसी स्टोर, म्यूज़िक या पेमेंट सेवा जैसा दिखता है और "ऑर्डर कन्फ़र्म करने" या "प्रीमियम चालू करने" के नाम पर कार्ड की जानकारी माँगता है।
उदाहरण के नाम
tiket-tokopedia[.]comनकली लॉगिन पेजsspotifypremium[.]com[.]inनकली लॉगिन पेजspotifypremiumapk[.]camनकली लॉगिन पेजoresundbron[.]comस्कैम पेजspotify-podcast-login[.]pages[.]devस्कैम पेजaktivasi-akun-shopee[.]pages[.]devहोस्ट ने बंद किया
अपने ऑर्डर और सब्सक्रिप्शन स्टोर के अपने ऐप में या फ़ोन की सेटिंग में जाँचें।
-
बच्चों को निशाना बनाने वाले Robux और गिफ़्ट कार्ड पेज
20 साइटेंगेम की मुद्रा या गिफ़्ट कार्ड का वादा करता है और बच्चे से अकाउंट की जानकारी डलवाता है, नकली "वेरिफ़िकेशन" के चरण करवाता है या कोई फ़ाइल डाउनलोड करवाता है।
उदाहरण के नाम
roblox-reward-hub[.]pages[.]devनकली लॉगिन पेजfree-robux-with-no-verification-at-all[.]pages[.]devस्कैम पेजfree-robux-no-verification-real[.]pages[.]devस्कैम पेजgift-card-in-roblox-free[.]pages[.]devस्कैम पेजmediafire-zip-fortnite[.]pages[.]devहोस्ट ने बंद कियाroblox-toy-codes-generator-no-human-verification[.]pages[.]devहोस्ट ने बंद किया
अपने बच्चे से बात करें कि गेम का पासवर्ड सिर्फ़ गेम की अपनी स्क्रीन पर ही डालना है।
-
नकली टैक्स, जुर्माना और सरकारी पोर्टल
19 साइटेंटैक्स रिफ़ंड, बकाया जुर्माने या सरकारी नोटिस का रूप धरकर पहचान और कार्ड की जानकारी इकट्ठा करता है।
उदाहरण के नाम
mieru-incometax-mobile[.]pages[.]devनकली लॉगिन पेजelster-online-finanzamt[.]sbsस्कैम पेजwww-8-receita-simples-fazenda[.]digitalहोस्ट ने बंद कियाwww8-receita-fazendagerador[.]siteहोस्ट ने बंद किया
सरकारी सूचनाओं को जाँचने के लिए विभाग का वही पता खुद खोलें जो आपको पहले से मालूम है।
-
नकली पार्सल और डिलीवरी सूचनाएँ
11 साइटें"आपका पार्सल इंतज़ार कर रहा है, थोड़ा शुल्क दें" जैसे संदेश से कार्ड की जानकारी इकट्ठा करता है।
उदाहरण के नाम
royalmail-redelivery[.]comहोस्ट ने बंद कियाconcoursdelaposte[.]pages[.]devहोस्ट ने बंद किया
ट्रैकिंग नंबर को कूरियर की अपनी साइट या ऐप में डालकर जाँचें।
बाकी 1,042 साइटें कम आम प्रकारों में आती हैं।
सबसे ज़्यादा नकल किए गए ब्रांड
पुष्ट साइटों के नामों में सबसे ज़्यादा आने वाले ब्रांड नाम, साइटों की संख्या के साथ। इन ब्रांडों का इस पेज या EZOBLOCKER से कोई संबंध नहीं है; इनका नाम सिर्फ़ इसलिए लिया गया है क्योंकि इनकी नकल की गई।
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
ये कहाँ होस्ट होती हैं?
ज़्यादातर नकली साइटें अपना डोमेन पंजीकृत नहीं करातीं; वे ऐसी पेज सेवाओं के सबडोमेन पर खुलती हैं जिन्हें मिनटों में तैयार किया जा सकता है।
अपना डोमेन रखने वाली साइटों में सबसे आम अंत
- .dev 4,789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
तरीका
- एकमात्र स्रोत सार्वजनिक Certificate Transparency लॉग हैं। जब किसी साइट को HTTPS सर्टिफ़िकेट मिलता है, तो उसका नाम इन लॉग में दर्ज हो जाता है, इसलिए नई खुली नकली साइटें तब पकड़ी जा सकती हैं जब उनके लिंक फैल ही रहे होते हैं।
- जो नए नाम किसी ब्रांड के नाम को login, verify या support जैसे फ़िशिंग शब्दों के साथ जोड़ते हैं, उन्हें चिह्नित किया जाता है।
- चिह्नित हर साइट को खोलकर जाँचा जाता है, एक भाषा मॉडल दूसरी राय देता है, और कोई साइट नियम-आधारित मंज़ूरी तभी पास करती है जब उसके पास ऊपर बताए प्रमाणों में से कोई एक हो।
- बाहरी सूचियों में पहले से मौजूद नाम नहीं जोड़े जाते; हमारी अपनी सूची में सिर्फ़ वही जाता है जो हमने खुद खोजा।
आँकड़े 6 अक्टूबर 2026 के स्नैपशॉट हैं और नियमित रूप से अपडेट होते हैं।