Situs phishing yang kami temukan di log sertifikat
Pada periode 14 September 2026 sampai 6 Oktober 2026, kami menandai 33.059 nama mencurigakan di log Certificate Transparency publik, memeriksa 19.291 di antaranya, lalu menambahkan 5.725 situs phishing ke daftar keamanan EZOBLOCKER. Tidak ada data pengguna, kueri DNS, atau alamat IP yang dipakai dalam pekerjaan ini.
Status
Daftar keamanan kami saat ini berisi 5.964 domain. Di ponsel dengan kategori Keamanan aktif, nama-nama ini dihentikan di server kami; daftarnya terbuka di GitHub dengan lisensi CC0.
Lihat daftar keamanan di GitHubDari 33.059 nama menjadi 5.725 situs
Tidak semua nama yang ditandai adalah phishing. Beginilah proses penyaringannya, langkah demi langkah:
- 33.059nama ditandaisertifikat baru dengan nama merek dan kata phishing di dalamnya
- 19.291situs diperiksasetelah nama-nama dari situs yang sama digabung
- 3.981sudah ada di daftar lainsudah ada di daftar eksternal yang kami pakai, jadi tidak ditambahkan lagi
- 5.725situs phishing terkonfirmasiditambahkan ke daftar kami sendiri sebagai 5.964 aturan
Bagaimana kami tahu situs itu palsu?
Setiap situs yang terkonfirmasi punya satu bukti yang tercatat. Rincian menurut jenis bukti:
-
Ditandai penyedia hosting sebagai phishing4.829
Penyedia hosting situs ini sudah menandainya sebagai phishing; pengunjung melihat peringatan, bukan halamannya.
-
Halaman login palsu27
Kami membuka halamannya: isinya meniru layar login sebuah merek dan memiliki kolom kata sandi.
-
Halaman penipuan101
Kami membuka halamannya: tidak meminta kata sandi, tetapi memakai hadiah palsu, layanan bantuan, atau tawaran pembayaran untuk mendapatkan uang, data pribadi, atau unduhan file.
-
Halaman tersamar21
Halaman tampak kosong atau tidak berbahaya bagi alat pemeriksa, tetapi menyimpan jejak kit phishing siap pakai.
-
Peniru merek yang diparkir747
Namanya meniru sebuah merek dan untuk sementara menunggu di halaman parkir; nama ini kami daftarkan sebelum mulai dipakai.
Jebakan apa yang paling sering dipasang?
Jenis yang paling umum di antara situs terkonfirmasi. Titik pada nama contoh ditulis [.] agar tidak terbuka tanpa sengaja; ini bukan tautan.
-
Dompet dan bursa kripto palsu
3.330 situsTampil seperti halaman login dompet perangkat keras atau bursa, lalu meminta frasa pemulihan (seed) atau data login Anda.
Contoh nama
itrustcapital-sign-us-app-in[.]pages[.]devhalaman login palsuwallet-io-ledgre[.]pages[.]devhalaman penipuanauths-netcoins[.]pages[.]devhalaman penipuansupport-blockfii-logix[.]pages[.]devhalaman penipuanrobinhood-logiin-web[.]pages[.]devhalaman penipuanlogin-ndaxx-us[.]pages[.]devhalaman penipuan
Dompet yang asli tidak meminta Anda mengetik frasa pemulihan di halaman web.
-
Jebakan pemulihan akun dan "verifikasi" media sosial
932 situsBilang "akun Anda akan dinonaktifkan", menawarkan "centang verifikasi" atau "banding akun iklan", lalu meminta kata sandi dan kode verifikasi Anda.
Contoh nama
youtubepremium[.]sbshalaman login palsuinsta-claim[.]comhalaman login palsunid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devhalaman penipuankakao-online[.]sitehalaman penipuanappeal-youtube[.]comhalaman penipuaninstagram-support-policy[.]pages[.]devditandai penyedia hosting
Cek peringatan lewat notifikasi di dalam aplikasinya, bukan lewat tautan di pesan.
-
Bank dan layanan pembayaran palsu
213 situsMenyalin layar login bank atau aplikasi pembayaran, lalu meminta data kartu dan kode sekali pakai.
Contoh nama
usbankverify[.]comhalaman login palsuhdfcbanknetbanking[.]comhalaman penipuanonlinesbi-yono-login[.]xinhalaman penipuanal-meezan-invest[.]prohalaman penipuanaktivasi-kuponundian-brimo[.]pages[.]devditandai penyedia hostingusbank-online[.]workers[.]devditandai penyedia hosting
Buka bank Anda lewat aplikasinya sendiri atau ketik alamatnya sendiri.
-
Akun email dan cloud palsu
104 situsMeniru layar login layanan email, penyimpanan cloud, atau tanda tangan elektronik, lalu meminta kata sandi Anda untuk "melihat dokumen yang dibagikan".
Contoh nama
roadrunner-email-login-gmail[.]pages[.]devhalaman login palsustatement-viewonce-givesusquotes-sharepoint[.]pages[.]devhalaman penipuancuentahotmail[.]orghalaman penipuanwsignin-msonline-verify-docusign[.]workers[.]devditandai penyedia hostingapple-icloud-lawsuit-claim[.]pages[.]devditandai penyedia hostingapi-cobrandid-docusign-msonline[.]workers[.]devditandai penyedia hosting
Buka dokumen yang dibagikan kepada Anda lewat aplikasi layanannya sendiri, bukan lewat tautan di pesan.
-
Halaman belanja dan langganan palsu
54 situsTampil seperti toko, layanan musik, atau pembayaran, lalu meminta data kartu untuk "mengonfirmasi pesanan" atau "mengaktifkan premium".
Contoh nama
tiket-tokopedia[.]comhalaman login palsusspotifypremium[.]com[.]inhalaman login palsuspotifypremiumapk[.]camhalaman login palsuoresundbron[.]comhalaman penipuanspotify-podcast-login[.]pages[.]devhalaman penipuanaktivasi-akun-shopee[.]pages[.]devditandai penyedia hosting
Cek pesanan dan langganan di aplikasi toko itu sendiri atau di pengaturan ponsel.
-
Halaman Robux dan kartu hadiah yang menyasar anak-anak
20 situsMenjanjikan mata uang game atau kartu hadiah, lalu mengarahkan anak untuk mengisi data akun, mengikuti langkah "verifikasi" palsu, atau mengunduh file.
Contoh nama
roblox-reward-hub[.]pages[.]devhalaman login palsufree-robux-with-no-verification-at-all[.]pages[.]devhalaman penipuanfree-robux-no-verification-real[.]pages[.]devhalaman penipuangift-card-in-roblox-free[.]pages[.]devhalaman penipuanmediafire-zip-fortnite[.]pages[.]devditandai penyedia hostingroblox-toy-codes-generator-no-human-verification[.]pages[.]devditandai penyedia hosting
Ajak anak berbincang bahwa kata sandi game hanya boleh diketik di layar game itu sendiri.
-
Portal pajak, denda, dan pemerintah palsu
19 situsMenyamar sebagai pengembalian pajak, denda yang belum dibayar, atau pemberitahuan resmi untuk mengumpulkan data identitas dan kartu.
Contoh nama
mieru-incometax-mobile[.]pages[.]devhalaman login palsuelster-online-finanzamt[.]sbshalaman penipuanwww-8-receita-simples-fazenda[.]digitalditandai penyedia hostingwww8-receita-fazendagerador[.]siteditandai penyedia hosting
Periksa pemberitahuan resmi dengan membuka sendiri alamat instansi yang sudah Anda kenal.
-
Pemberitahuan paket dan pengiriman palsu
11 situsMengumpulkan data kartu lewat pesan "paket Anda menunggu, bayar biaya kecil".
Contoh nama
royalmail-redelivery[.]comditandai penyedia hostingconcoursdelaposte[.]pages[.]devditandai penyedia hosting
Cek nomor resi dengan mengetiknya di situs atau aplikasi resmi kurir.
1.042 situs lainnya termasuk jenis yang lebih jarang.
Merek yang paling banyak ditiru
Nama merek yang paling sering muncul di nama situs terkonfirmasi, beserta jumlah situsnya. Merek-merek ini tidak punya hubungan dengan halaman ini maupun EZOBLOCKER; nama mereka disebut hanya karena ditiru.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
Di mana situs-situs ini dihosting?
Kebanyakan situs palsu tidak mendaftarkan domain sendiri; mereka dibuka di subdomain layanan halaman yang bisa disiapkan dalam hitungan menit.
Akhiran yang paling umum di antara situs dengan domain sendiri
- .dev 4.789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
Metode
- Satu-satunya sumber adalah log Certificate Transparency publik. Saat sebuah situs mendapat sertifikat HTTPS, namanya dicatat di log ini, sehingga situs palsu yang baru dibuka bisa terjaring selagi tautannya masih menyebar.
- Nama baru yang menggabungkan nama merek dengan kata phishing seperti login, verify, atau support akan ditandai.
- Setiap situs yang ditandai dibuka dan diperiksa, model bahasa memberi pendapat kedua, dan sebuah situs baru lolos persetujuan berbasis aturan jika ada salah satu bukti di atas.
- Nama yang sudah ada di daftar eksternal tidak ditambahkan; hanya temuan kami sendiri yang masuk ke daftar kami.
Angka adalah data per 6 Oktober 2026 dan diperbarui secara berkala.