Situs phishing yang kami temukan di log sertifikat

Pada periode 14 September 2026 sampai 6 Oktober 2026, kami menandai 33.059 nama mencurigakan di log Certificate Transparency publik, memeriksa 19.291 di antaranya, lalu menambahkan 5.725 situs phishing ke daftar keamanan EZOBLOCKER. Tidak ada data pengguna, kueri DNS, atau alamat IP yang dipakai dalam pekerjaan ini.

Data per 6 Oktober 2026Dipindai: 14 September 2026 sampai 6 Oktober 2026

Status

Daftar keamanan kami saat ini berisi 5.964 domain. Di ponsel dengan kategori Keamanan aktif, nama-nama ini dihentikan di server kami; daftarnya terbuka di GitHub dengan lisensi CC0.

Lihat daftar keamanan di GitHub

Dari 33.059 nama menjadi 5.725 situs

Tidak semua nama yang ditandai adalah phishing. Beginilah proses penyaringannya, langkah demi langkah:

  • 33.059nama ditandaisertifikat baru dengan nama merek dan kata phishing di dalamnya
  • 19.291situs diperiksasetelah nama-nama dari situs yang sama digabung
  • 3.981sudah ada di daftar lainsudah ada di daftar eksternal yang kami pakai, jadi tidak ditambahkan lagi
  • 5.725situs phishing terkonfirmasiditambahkan ke daftar kami sendiri sebagai 5.964 aturan

Bagaimana kami tahu situs itu palsu?

Setiap situs yang terkonfirmasi punya satu bukti yang tercatat. Rincian menurut jenis bukti:

  • Ditandai penyedia hosting sebagai phishing4.829

    Penyedia hosting situs ini sudah menandainya sebagai phishing; pengunjung melihat peringatan, bukan halamannya.

  • Halaman login palsu27

    Kami membuka halamannya: isinya meniru layar login sebuah merek dan memiliki kolom kata sandi.

  • Halaman penipuan101

    Kami membuka halamannya: tidak meminta kata sandi, tetapi memakai hadiah palsu, layanan bantuan, atau tawaran pembayaran untuk mendapatkan uang, data pribadi, atau unduhan file.

  • Halaman tersamar21

    Halaman tampak kosong atau tidak berbahaya bagi alat pemeriksa, tetapi menyimpan jejak kit phishing siap pakai.

  • Peniru merek yang diparkir747

    Namanya meniru sebuah merek dan untuk sementara menunggu di halaman parkir; nama ini kami daftarkan sebelum mulai dipakai.

Jebakan apa yang paling sering dipasang?

Jenis yang paling umum di antara situs terkonfirmasi. Titik pada nama contoh ditulis [.] agar tidak terbuka tanpa sengaja; ini bukan tautan.

  • Dompet dan bursa kripto palsu

    3.330 situs

    Tampil seperti halaman login dompet perangkat keras atau bursa, lalu meminta frasa pemulihan (seed) atau data login Anda.

    Contoh nama

    • itrustcapital-sign-us-app-in[.]pages[.]devhalaman login palsu
    • wallet-io-ledgre[.]pages[.]devhalaman penipuan
    • auths-netcoins[.]pages[.]devhalaman penipuan
    • support-blockfii-logix[.]pages[.]devhalaman penipuan
    • robinhood-logiin-web[.]pages[.]devhalaman penipuan
    • login-ndaxx-us[.]pages[.]devhalaman penipuan

    Dompet yang asli tidak meminta Anda mengetik frasa pemulihan di halaman web.

  • Jebakan pemulihan akun dan "verifikasi" media sosial

    932 situs

    Bilang "akun Anda akan dinonaktifkan", menawarkan "centang verifikasi" atau "banding akun iklan", lalu meminta kata sandi dan kode verifikasi Anda.

    Contoh nama

    • youtubepremium[.]sbshalaman login palsu
    • insta-claim[.]comhalaman login palsu
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devhalaman penipuan
    • kakao-online[.]sitehalaman penipuan
    • appeal-youtube[.]comhalaman penipuan
    • instagram-support-policy[.]pages[.]devditandai penyedia hosting

    Cek peringatan lewat notifikasi di dalam aplikasinya, bukan lewat tautan di pesan.

  • Bank dan layanan pembayaran palsu

    213 situs

    Menyalin layar login bank atau aplikasi pembayaran, lalu meminta data kartu dan kode sekali pakai.

    Contoh nama

    • usbankverify[.]comhalaman login palsu
    • hdfcbanknetbanking[.]comhalaman penipuan
    • onlinesbi-yono-login[.]xinhalaman penipuan
    • al-meezan-invest[.]prohalaman penipuan
    • aktivasi-kuponundian-brimo[.]pages[.]devditandai penyedia hosting
    • usbank-online[.]workers[.]devditandai penyedia hosting

    Buka bank Anda lewat aplikasinya sendiri atau ketik alamatnya sendiri.

  • Akun email dan cloud palsu

    104 situs

    Meniru layar login layanan email, penyimpanan cloud, atau tanda tangan elektronik, lalu meminta kata sandi Anda untuk "melihat dokumen yang dibagikan".

    Contoh nama

    • roadrunner-email-login-gmail[.]pages[.]devhalaman login palsu
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devhalaman penipuan
    • cuentahotmail[.]orghalaman penipuan
    • wsignin-msonline-verify-docusign[.]workers[.]devditandai penyedia hosting
    • apple-icloud-lawsuit-claim[.]pages[.]devditandai penyedia hosting
    • api-cobrandid-docusign-msonline[.]workers[.]devditandai penyedia hosting

    Buka dokumen yang dibagikan kepada Anda lewat aplikasi layanannya sendiri, bukan lewat tautan di pesan.

  • Halaman belanja dan langganan palsu

    54 situs

    Tampil seperti toko, layanan musik, atau pembayaran, lalu meminta data kartu untuk "mengonfirmasi pesanan" atau "mengaktifkan premium".

    Contoh nama

    • tiket-tokopedia[.]comhalaman login palsu
    • sspotifypremium[.]com[.]inhalaman login palsu
    • spotifypremiumapk[.]camhalaman login palsu
    • oresundbron[.]comhalaman penipuan
    • spotify-podcast-login[.]pages[.]devhalaman penipuan
    • aktivasi-akun-shopee[.]pages[.]devditandai penyedia hosting

    Cek pesanan dan langganan di aplikasi toko itu sendiri atau di pengaturan ponsel.

  • Halaman Robux dan kartu hadiah yang menyasar anak-anak

    20 situs

    Menjanjikan mata uang game atau kartu hadiah, lalu mengarahkan anak untuk mengisi data akun, mengikuti langkah "verifikasi" palsu, atau mengunduh file.

    Contoh nama

    • roblox-reward-hub[.]pages[.]devhalaman login palsu
    • free-robux-with-no-verification-at-all[.]pages[.]devhalaman penipuan
    • free-robux-no-verification-real[.]pages[.]devhalaman penipuan
    • gift-card-in-roblox-free[.]pages[.]devhalaman penipuan
    • mediafire-zip-fortnite[.]pages[.]devditandai penyedia hosting
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devditandai penyedia hosting

    Ajak anak berbincang bahwa kata sandi game hanya boleh diketik di layar game itu sendiri.

  • Portal pajak, denda, dan pemerintah palsu

    19 situs

    Menyamar sebagai pengembalian pajak, denda yang belum dibayar, atau pemberitahuan resmi untuk mengumpulkan data identitas dan kartu.

    Contoh nama

    • mieru-incometax-mobile[.]pages[.]devhalaman login palsu
    • elster-online-finanzamt[.]sbshalaman penipuan
    • www-8-receita-simples-fazenda[.]digitalditandai penyedia hosting
    • www8-receita-fazendagerador[.]siteditandai penyedia hosting

    Periksa pemberitahuan resmi dengan membuka sendiri alamat instansi yang sudah Anda kenal.

  • Pemberitahuan paket dan pengiriman palsu

    11 situs

    Mengumpulkan data kartu lewat pesan "paket Anda menunggu, bayar biaya kecil".

    Contoh nama

    • royalmail-redelivery[.]comditandai penyedia hosting
    • concoursdelaposte[.]pages[.]devditandai penyedia hosting

    Cek nomor resi dengan mengetiknya di situs atau aplikasi resmi kurir.

1.042 situs lainnya termasuk jenis yang lebih jarang.

Merek yang paling banyak ditiru

Nama merek yang paling sering muncul di nama situs terkonfirmasi, beserta jumlah situsnya. Merek-merek ini tidak punya hubungan dengan halaman ini maupun EZOBLOCKER; nama mereka disebut hanya karena ditiru.

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

Di mana situs-situs ini dihosting?

Kebanyakan situs palsu tidak mendaftarkan domain sendiri; mereka dibuka di subdomain layanan halaman yang bisa disiapkan dalam hitungan menit.

  • pages.dev4.764
  • workers.dev25
  • wasmer.app5

Akhiran yang paling umum di antara situs dengan domain sendiri

  • .dev 4.789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

Metode

  1. Satu-satunya sumber adalah log Certificate Transparency publik. Saat sebuah situs mendapat sertifikat HTTPS, namanya dicatat di log ini, sehingga situs palsu yang baru dibuka bisa terjaring selagi tautannya masih menyebar.
  2. Nama baru yang menggabungkan nama merek dengan kata phishing seperti login, verify, atau support akan ditandai.
  3. Setiap situs yang ditandai dibuka dan diperiksa, model bahasa memberi pendapat kedua, dan sebuah situs baru lolos persetujuan berbasis aturan jika ada salah satu bukti di atas.
  4. Nama yang sudah ada di daftar eksternal tidak ditambahkan; hanya temuan kami sendiri yang masuk ke daftar kami.

Angka adalah data per 6 Oktober 2026 dan diperbarui secara berkala.