Laman pancingan data (phishing) yang kami temui dalam log sijil

Antara 14 September 2026 dan 6 Oktober 2026, kami menandakan 33,059 nama mencurigakan dalam log Certificate Transparency awam, menyemak 19,291 daripadanya dan menambah 5,725 laman phishing ke dalam senarai keselamatan EZOBLOCKER. Tiada data pengguna, pertanyaan DNS atau alamat IP yang digunakan untuk kerja ini.

Data pada 6 Oktober 2026Diimbas: 14 September 2026 hingga 6 Oktober 2026

Status

Senarai keselamatan kami kini mengandungi 5,964 domain. Pada telefon yang kategori Keselamatannya dihidupkan, nama-nama ini dihentikan di pelayan kami; senarai ini terbuka di GitHub di bawah CC0.

Lihat senarai keselamatan di GitHub

Daripada 33,059 nama kepada 5,725 laman

Tidak semua nama yang ditandakan ialah phishing. Beginilah proses penapisan, langkah demi langkah:

  • 33,059nama ditandakansijil baharu dengan nama jenama dan perkataan phishing dalam namanya
  • 19,291laman disemakselepas nama bagi laman yang sama digabungkan
  • 3,981sudah ada dalam senarai lainsudah ada dalam senarai luaran yang kami gunakan, jadi tidak ditambah semula
  • 5,725laman phishing disahkanditambah ke dalam senarai kami sendiri sebagai 5,964 peraturan

Bagaimana kami tahu laman itu palsu?

Setiap laman yang disahkan mempunyai satu bukti yang direkodkan. Pecahan mengikut jenis bukti:

  • Ditandakan oleh hos sebagai phishing4,829

    Hos laman ini telah menandakannya sebagai phishing; pengunjung melihat amaran dan bukannya halaman itu.

  • Halaman log masuk palsu27

    Kami membuka halaman itu: ia meniru skrin log masuk sesuatu jenama dan mempunyai medan kata laluan.

  • Halaman penipuan101

    Kami membuka halaman itu: ia tidak meminta kata laluan, tetapi menggunakan hadiah palsu, talian sokongan atau tawaran pembayaran untuk mendapatkan wang, butiran peribadi atau muat turun fail.

  • Halaman yang menyamar21

    Halaman kelihatan kosong atau tidak berbahaya kepada alat penyemak, tetapi mengandungi kesan kit phishing siap pakai.

  • Peniruan jenama yang diparkir747

    Nama itu meniru sesuatu jenama dan buat masa ini menunggu pada halaman parkir; ia disenaraikan sebelum mula digunakan.

Perangkap apa yang paling kerap dipasang?

Jenis yang paling biasa dalam kalangan laman yang disahkan. Titik dalam nama contoh ditulis [.] supaya tidak terbuka secara tidak sengaja; ia bukan pautan.

  • Dompet dan bursa kripto palsu

    3,330 laman

    Kelihatan seperti halaman log masuk dompet perkakasan atau bursa, dan meminta frasa pemulihan (seed) atau butiran log masuk anda.

    Contoh nama

    • itrustcapital-sign-us-app-in[.]pages[.]devlog masuk palsu
    • wallet-io-ledgre[.]pages[.]devhalaman penipuan
    • auths-netcoins[.]pages[.]devhalaman penipuan
    • support-blockfii-logix[.]pages[.]devhalaman penipuan
    • robinhood-logiin-web[.]pages[.]devhalaman penipuan
    • login-ndaxx-us[.]pages[.]devhalaman penipuan

    Dompet yang tulen tidak meminta anda menaip frasa pemulihan pada halaman web.

  • Perangkap pemulihan akaun dan "pengesahan" media sosial

    932 laman

    Mendakwa "akaun anda akan dilumpuhkan", menawarkan "lencana disahkan" atau "rayuan akaun iklan", kemudian meminta kata laluan dan kod pengesahan anda.

    Contoh nama

    • youtubepremium[.]sbslog masuk palsu
    • insta-claim[.]comlog masuk palsu
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devhalaman penipuan
    • kakao-online[.]sitehalaman penipuan
    • appeal-youtube[.]comhalaman penipuan
    • instagram-support-policy[.]pages[.]devditandakan oleh hos

    Semak amaran melalui pemberitahuan dalam aplikasi itu sendiri, bukan melalui pautan dalam mesej.

  • Bank dan perkhidmatan pembayaran palsu

    213 laman

    Menyalin skrin log masuk bank atau aplikasi pembayaran dan meminta butiran kad serta kod sekali guna.

    Contoh nama

    • usbankverify[.]comlog masuk palsu
    • hdfcbanknetbanking[.]comhalaman penipuan
    • onlinesbi-yono-login[.]xinhalaman penipuan
    • al-meezan-invest[.]prohalaman penipuan
    • aktivasi-kuponundian-brimo[.]pages[.]devditandakan oleh hos
    • usbank-online[.]workers[.]devditandakan oleh hos

    Buka bank anda melalui aplikasinya sendiri atau taip sendiri alamatnya.

  • Akaun e-mel dan awan palsu

    104 laman

    Meniru skrin log masuk perkhidmatan e-mel, storan awan atau tandatangan elektronik dan meminta kata laluan anda untuk "melihat dokumen yang dikongsi".

    Contoh nama

    • roadrunner-email-login-gmail[.]pages[.]devlog masuk palsu
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devhalaman penipuan
    • cuentahotmail[.]orghalaman penipuan
    • wsignin-msonline-verify-docusign[.]workers[.]devditandakan oleh hos
    • apple-icloud-lawsuit-claim[.]pages[.]devditandakan oleh hos
    • api-cobrandid-docusign-msonline[.]workers[.]devditandakan oleh hos

    Buka dokumen yang dikongsi dengan anda melalui aplikasi perkhidmatan itu sendiri, bukan melalui pautan dalam mesej.

  • Halaman membeli-belah dan langganan palsu

    54 laman

    Kelihatan seperti kedai, perkhidmatan muzik atau pembayaran dan meminta butiran kad untuk "mengesahkan pesanan" atau "mengaktifkan premium".

    Contoh nama

    • tiket-tokopedia[.]comlog masuk palsu
    • sspotifypremium[.]com[.]inlog masuk palsu
    • spotifypremiumapk[.]camlog masuk palsu
    • oresundbron[.]comhalaman penipuan
    • spotify-podcast-login[.]pages[.]devhalaman penipuan
    • aktivasi-akun-shopee[.]pages[.]devditandakan oleh hos

    Semak pesanan dan langganan dalam aplikasi kedai itu sendiri atau dalam tetapan telefon.

  • Halaman Robux dan kad hadiah yang menyasarkan kanak-kanak

    20 laman

    Menjanjikan mata wang permainan atau kad hadiah dan mengarahkan kanak-kanak memasukkan butiran akaun, mengikuti langkah "pengesahan" palsu atau memuat turun fail.

    Contoh nama

    • roblox-reward-hub[.]pages[.]devlog masuk palsu
    • free-robux-with-no-verification-at-all[.]pages[.]devhalaman penipuan
    • free-robux-no-verification-real[.]pages[.]devhalaman penipuan
    • gift-card-in-roblox-free[.]pages[.]devhalaman penipuan
    • mediafire-zip-fortnite[.]pages[.]devditandakan oleh hos
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devditandakan oleh hos

    Berbual dengan anak anda supaya kata laluan permainan hanya ditaip pada skrin permainan itu sendiri.

  • Portal cukai, saman dan kerajaan palsu

    19 laman

    Menyamar sebagai bayaran balik cukai, saman yang belum dijelaskan atau notis rasmi untuk mengumpul butiran identiti dan kad.

    Contoh nama

    • mieru-incometax-mobile[.]pages[.]devlog masuk palsu
    • elster-online-finanzamt[.]sbshalaman penipuan
    • www-8-receita-simples-fazenda[.]digitalditandakan oleh hos
    • www8-receita-fazendagerador[.]siteditandakan oleh hos

    Semak notis rasmi dengan membuka sendiri alamat agensi yang anda sudah tahu.

  • Notis bungkusan dan penghantaran palsu

    11 laman

    Mengumpul butiran kad melalui mesej "bungkusan anda menunggu, bayar sedikit yuran".

    Contoh nama

    • royalmail-redelivery[.]comditandakan oleh hos
    • concoursdelaposte[.]pages[.]devditandakan oleh hos

    Semak nombor penjejakan dengan menaipnya di laman atau aplikasi syarikat kurier sendiri.

1,042 laman selebihnya tergolong dalam jenis yang kurang biasa.

Jenama yang paling banyak ditiru

Nama jenama yang paling kerap muncul dalam nama laman yang disahkan, beserta bilangan laman. Jenama-jenama ini tiada kaitan dengan halaman ini atau EZOBLOCKER; ia disebut hanya kerana ditiru.

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

Di manakah laman ini dihoskan?

Kebanyakan laman palsu tidak mendaftar domain sendiri; ia dibuka pada subdomain perkhidmatan halaman yang boleh disediakan dalam beberapa minit.

  • pages.dev4,764
  • workers.dev25
  • wasmer.app5

Hujung nama yang paling biasa dalam kalangan laman yang mempunyai domain sendiri

  • .dev 4,789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

Kaedah

  1. Satu-satunya sumber ialah log Certificate Transparency awam. Apabila sesebuah laman mendapat sijil HTTPS, namanya ditulis dalam log ini, jadi laman palsu yang baru dibuka boleh dikesan semasa pautannya masih tersebar.
  2. Nama baharu yang menggabungkan nama jenama dengan perkataan phishing seperti login, verify atau support akan ditandakan.
  3. Setiap laman yang ditandakan dibuka dan disemak, model bahasa memberi pendapat kedua, dan sesebuah laman hanya lulus kelulusan berasaskan peraturan jika ada salah satu bukti di atas.
  4. Nama yang sudah ada dalam senarai luaran tidak ditambah; hanya apa yang kami temui sendiri dimasukkan ke dalam senarai kami.

Angka ialah data pada 6 Oktober 2026 dan dikemas kini dari semasa ke semasa.