인증서 로그에서 찾은 피싱 사이트(가짜 사이트)
2026년 9월 14일부터 2026년 10월 6일까지 공개 인증서 투명성 로그에서 의심스러운 이름 33,059개를 찾아냈고, 그중 19,291개를 검토해 피싱 사이트 5,725개를 EZOBLOCKER 보안 목록에 추가했습니다. 이 작업에는 사용자 데이터, DNS 조회, IP 주소를 사용하지 않았습니다.
현재 상태
자체 보안 목록에는 현재 도메인 5,964개가 올라 있습니다. ‘보안’ 카테고리를 켠 휴대폰에서는 이 이름들이 서버에서 차단되며, 목록은 GitHub에서 CC0로 공개되어 있습니다.
GitHub에서 보안 목록 보기이름 33,059개에서 사이트 5,725개까지
찾아낸 이름이 모두 피싱은 아닙니다. 걸러낸 과정을 단계별로 살펴보세요.
- 33,059개 이름 탐지브랜드와 피싱 단어가 함께 들어 있는 새 인증서의 이름
- 19,291개 사이트 검토같은 사이트의 이름을 합친 뒤의 수
- 3,981개는 이미 다른 목록에 있음우리가 쓰는 외부 목록에 이미 있어 다시 추가하지 않았습니다
- 5,725개 피싱 사이트 확인규칙 5,964개로 자체 목록에 추가
가짜라는 것을 어떻게 알았을까요?
확인된 사이트마다 증거가 하나 이상 기록되어 있습니다. 증거 유형별 내역입니다.
-
호스트가 피싱으로 중단시킴4,829
사이트의 호스트가 피싱으로 판단했으며, 방문자에게는 페이지 대신 경고가 표시됩니다.
-
가짜 로그인 페이지27
직접 페이지를 열어 확인했습니다. 브랜드의 로그인 화면을 흉내 내고 비밀번호 입력란이 있습니다.
-
사기 페이지101
직접 페이지를 열어 확인했습니다. 비밀번호는 요구하지 않지만, 가짜 보상이나 고객센터 번호, 결제 안내로 돈과 개인정보를 빼내거나 파일을 내려받게 만듭니다.
-
위장된 페이지21
검사 도구에는 비어 있거나 무해한 페이지로 보이지만, 이미 만들어진 피싱 키트의 흔적이 있습니다.
-
주차된 브랜드 사칭747
브랜드를 흉내 낸 이름으로, 지금은 주차 페이지에서 대기 중입니다. 사용되기 전에 목록에 올렸습니다.
가장 자주 쓰이는 함정은?
확인된 사이트에서 가장 흔한 유형입니다. 실수로 열리지 않도록 예시 이름의 점은 [.]로 적었습니다. 링크가 아닙니다.
-
가짜 암호화폐 지갑과 거래소
사이트 3,330개하드웨어 지갑이나 거래소의 로그인 페이지처럼 꾸미고, 복구 문구(시드)나 로그인 정보를 입력하게 만듭니다.
이름 예시
itrustcapital-sign-us-app-in[.]pages[.]dev가짜 로그인 화면wallet-io-ledgre[.]pages[.]dev사기 페이지auths-netcoins[.]pages[.]dev사기 페이지support-blockfii-logix[.]pages[.]dev사기 페이지robinhood-logiin-web[.]pages[.]dev사기 페이지login-ndaxx-us[.]pages[.]dev사기 페이지
진짜 지갑은 복구 문구를 웹 페이지에 입력하라고 요구하지 않습니다.
-
SNS 계정 복구와 ‘인증’ 함정
사이트 932개“계정이 비활성화됩니다”라고 겁을 주거나 ‘인증 배지’, ‘광고 계정 이의 신청’을 내세워 비밀번호와 인증 코드를 요구합니다.
이름 예시
youtubepremium[.]sbs가짜 로그인 화면insta-claim[.]com가짜 로그인 화면nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]dev사기 페이지kakao-online[.]site사기 페이지appeal-youtube[.]com사기 페이지instagram-support-policy[.]pages[.]dev호스트가 중단
경고는 메시지 속 링크가 아니라 앱 자체의 알림에서 확인하세요.
-
가짜 은행과 결제 서비스
사이트 213개은행이나 결제 앱의 로그인 화면을 똑같이 베껴 카드 정보와 일회용 코드를 요구합니다.
이름 예시
usbankverify[.]com가짜 로그인 화면hdfcbanknetbanking[.]com사기 페이지onlinesbi-yono-login[.]xin사기 페이지al-meezan-invest[.]pro사기 페이지aktivasi-kuponundian-brimo[.]pages[.]dev호스트가 중단usbank-online[.]workers[.]dev호스트가 중단
은행은 공식 앱으로 열거나 주소를 직접 입력해서 접속하세요.
-
가짜 이메일과 클라우드 계정
사이트 104개이메일, 클라우드 저장소, 전자 서명 서비스의 로그인 화면을 베껴 “공유된 문서 보기”를 구실로 비밀번호를 요구합니다.
이름 예시
roadrunner-email-login-gmail[.]pages[.]dev가짜 로그인 화면statement-viewonce-givesusquotes-sharepoint[.]pages[.]dev사기 페이지cuentahotmail[.]org사기 페이지wsignin-msonline-verify-docusign[.]workers[.]dev호스트가 중단apple-icloud-lawsuit-claim[.]pages[.]dev호스트가 중단api-cobrandid-docusign-msonline[.]workers[.]dev호스트가 중단
공유받은 문서는 메시지 속 링크가 아니라 해당 서비스의 공식 앱에서 여세요.
-
가짜 쇼핑과 구독 페이지
사이트 54개쇼핑몰이나 음악, 결제 서비스처럼 꾸며 “주문 확인”이나 “프리미엄 활성화”를 구실로 카드 정보를 요구합니다.
이름 예시
tiket-tokopedia[.]com가짜 로그인 화면sspotifypremium[.]com[.]in가짜 로그인 화면spotifypremiumapk[.]cam가짜 로그인 화면oresundbron[.]com사기 페이지spotify-podcast-login[.]pages[.]dev사기 페이지aktivasi-akun-shopee[.]pages[.]dev호스트가 중단
주문과 구독은 해당 스토어의 공식 앱이나 휴대폰 설정에서 확인하세요.
-
어린이를 노린 Robux와 기프트 카드 페이지
사이트 20개게임 재화나 기프트 카드를 준다며 아이가 계정 정보를 입력하거나, 가짜 “인증” 절차를 따르거나, 파일을 내려받도록 유도합니다.
이름 예시
roblox-reward-hub[.]pages[.]dev가짜 로그인 화면free-robux-with-no-verification-at-all[.]pages[.]dev사기 페이지free-robux-no-verification-real[.]pages[.]dev사기 페이지gift-card-in-roblox-free[.]pages[.]dev사기 페이지mediafire-zip-fortnite[.]pages[.]dev호스트가 중단roblox-toy-codes-generator-no-human-verification[.]pages[.]dev호스트가 중단
게임 비밀번호는 게임 자체 화면에서만 입력하도록 아이와 이야기해 보세요.
-
가짜 세금, 과태료, 정부 포털
사이트 19개세금 환급, 미납 과태료, 공식 안내문인 척하며 신분 정보와 카드 정보를 모읍니다.
이름 예시
mieru-incometax-mobile[.]pages[.]dev가짜 로그인 화면elster-online-finanzamt[.]sbs사기 페이지www-8-receita-simples-fazenda[.]digital호스트가 중단www8-receita-fazendagerador[.]site호스트가 중단
공식 안내는 이미 알고 있는 기관의 주소를 직접 열어서 확인하세요.
-
가짜 택배와 배송 알림
사이트 11개“택배가 도착했습니다, 소액의 수수료를 내 주세요”라는 메시지로 카드 정보를 모읍니다.
이름 예시
royalmail-redelivery[.]com호스트가 중단concoursdelaposte[.]pages[.]dev호스트가 중단
운송장 번호는 택배사의 공식 사이트나 앱에 직접 입력해서 확인하세요.
나머지 1,042개 사이트는 비교적 드문 유형에 속합니다.
가장 많이 사칭된 브랜드
확인된 사이트 이름에 가장 자주 나타난 브랜드 이름과 사이트 수입니다. 이 브랜드들은 이 페이지나 EZOBLOCKER와 아무 관련이 없으며, 사칭 대상이었기 때문에 이름을 적었을 뿐입니다.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
어디에 올라가 있을까요?
가짜 사이트 대부분은 자기 도메인을 등록하지 않고, 몇 분이면 만들 수 있는 페이지 서비스의 하위 도메인에서 열립니다.
자체 도메인을 쓰는 사이트에서 가장 흔한 끝부분
- .dev 4,789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
조사 방법
- 출처는 공개 인증서 투명성 로그뿐입니다. 사이트가 HTTPS 인증서를 받으면 그 이름이 이 로그에 기록되므로, 새로 열린 가짜 사이트를 링크가 퍼지는 동안 찾아낼 수 있습니다.
- 브랜드 이름에 login, verify, support 같은 피싱 단어가 붙은 새 이름을 찾아냅니다.
- 찾아낸 사이트는 하나씩 열어 확인하고, 언어 모델에게 두 번째 의견을 구한 뒤, 위의 증거 중 하나가 있어야만 규칙 기반 승인을 통과합니다.
- 외부 목록에 이미 있는 이름은 추가하지 않고, 우리가 직접 찾은 것만 자체 목록에 넣습니다.
수치는 2026년 10월 6일 기준이며 정기적으로 갱신됩니다.