Laman pancingan data (phishing) yang kami temui dalam log sijil
Antara 14 September 2026 dan 6 Oktober 2026, kami menandakan 33,059 nama mencurigakan dalam log Certificate Transparency awam, menyemak 19,291 daripadanya dan menambah 5,725 laman phishing ke dalam senarai keselamatan EZOBLOCKER. Tiada data pengguna, pertanyaan DNS atau alamat IP yang digunakan untuk kerja ini.
Status
Senarai keselamatan kami kini mengandungi 5,964 domain. Pada telefon yang kategori Keselamatannya dihidupkan, nama-nama ini dihentikan di pelayan kami; senarai ini terbuka di GitHub di bawah CC0.
Lihat senarai keselamatan di GitHubDaripada 33,059 nama kepada 5,725 laman
Tidak semua nama yang ditandakan ialah phishing. Beginilah proses penapisan, langkah demi langkah:
- 33,059nama ditandakansijil baharu dengan nama jenama dan perkataan phishing dalam namanya
- 19,291laman disemakselepas nama bagi laman yang sama digabungkan
- 3,981sudah ada dalam senarai lainsudah ada dalam senarai luaran yang kami gunakan, jadi tidak ditambah semula
- 5,725laman phishing disahkanditambah ke dalam senarai kami sendiri sebagai 5,964 peraturan
Bagaimana kami tahu laman itu palsu?
Setiap laman yang disahkan mempunyai satu bukti yang direkodkan. Pecahan mengikut jenis bukti:
-
Ditandakan oleh hos sebagai phishing4,829
Hos laman ini telah menandakannya sebagai phishing; pengunjung melihat amaran dan bukannya halaman itu.
-
Halaman log masuk palsu27
Kami membuka halaman itu: ia meniru skrin log masuk sesuatu jenama dan mempunyai medan kata laluan.
-
Halaman penipuan101
Kami membuka halaman itu: ia tidak meminta kata laluan, tetapi menggunakan hadiah palsu, talian sokongan atau tawaran pembayaran untuk mendapatkan wang, butiran peribadi atau muat turun fail.
-
Halaman yang menyamar21
Halaman kelihatan kosong atau tidak berbahaya kepada alat penyemak, tetapi mengandungi kesan kit phishing siap pakai.
-
Peniruan jenama yang diparkir747
Nama itu meniru sesuatu jenama dan buat masa ini menunggu pada halaman parkir; ia disenaraikan sebelum mula digunakan.
Perangkap apa yang paling kerap dipasang?
Jenis yang paling biasa dalam kalangan laman yang disahkan. Titik dalam nama contoh ditulis [.] supaya tidak terbuka secara tidak sengaja; ia bukan pautan.
-
Dompet dan bursa kripto palsu
3,330 lamanKelihatan seperti halaman log masuk dompet perkakasan atau bursa, dan meminta frasa pemulihan (seed) atau butiran log masuk anda.
Contoh nama
itrustcapital-sign-us-app-in[.]pages[.]devlog masuk palsuwallet-io-ledgre[.]pages[.]devhalaman penipuanauths-netcoins[.]pages[.]devhalaman penipuansupport-blockfii-logix[.]pages[.]devhalaman penipuanrobinhood-logiin-web[.]pages[.]devhalaman penipuanlogin-ndaxx-us[.]pages[.]devhalaman penipuan
Dompet yang tulen tidak meminta anda menaip frasa pemulihan pada halaman web.
-
Perangkap pemulihan akaun dan "pengesahan" media sosial
932 lamanMendakwa "akaun anda akan dilumpuhkan", menawarkan "lencana disahkan" atau "rayuan akaun iklan", kemudian meminta kata laluan dan kod pengesahan anda.
Contoh nama
youtubepremium[.]sbslog masuk palsuinsta-claim[.]comlog masuk palsunid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devhalaman penipuankakao-online[.]sitehalaman penipuanappeal-youtube[.]comhalaman penipuaninstagram-support-policy[.]pages[.]devditandakan oleh hos
Semak amaran melalui pemberitahuan dalam aplikasi itu sendiri, bukan melalui pautan dalam mesej.
-
Bank dan perkhidmatan pembayaran palsu
213 lamanMenyalin skrin log masuk bank atau aplikasi pembayaran dan meminta butiran kad serta kod sekali guna.
Contoh nama
usbankverify[.]comlog masuk palsuhdfcbanknetbanking[.]comhalaman penipuanonlinesbi-yono-login[.]xinhalaman penipuanal-meezan-invest[.]prohalaman penipuanaktivasi-kuponundian-brimo[.]pages[.]devditandakan oleh hosusbank-online[.]workers[.]devditandakan oleh hos
Buka bank anda melalui aplikasinya sendiri atau taip sendiri alamatnya.
-
Akaun e-mel dan awan palsu
104 lamanMeniru skrin log masuk perkhidmatan e-mel, storan awan atau tandatangan elektronik dan meminta kata laluan anda untuk "melihat dokumen yang dikongsi".
Contoh nama
roadrunner-email-login-gmail[.]pages[.]devlog masuk palsustatement-viewonce-givesusquotes-sharepoint[.]pages[.]devhalaman penipuancuentahotmail[.]orghalaman penipuanwsignin-msonline-verify-docusign[.]workers[.]devditandakan oleh hosapple-icloud-lawsuit-claim[.]pages[.]devditandakan oleh hosapi-cobrandid-docusign-msonline[.]workers[.]devditandakan oleh hos
Buka dokumen yang dikongsi dengan anda melalui aplikasi perkhidmatan itu sendiri, bukan melalui pautan dalam mesej.
-
Halaman membeli-belah dan langganan palsu
54 lamanKelihatan seperti kedai, perkhidmatan muzik atau pembayaran dan meminta butiran kad untuk "mengesahkan pesanan" atau "mengaktifkan premium".
Contoh nama
tiket-tokopedia[.]comlog masuk palsusspotifypremium[.]com[.]inlog masuk palsuspotifypremiumapk[.]camlog masuk palsuoresundbron[.]comhalaman penipuanspotify-podcast-login[.]pages[.]devhalaman penipuanaktivasi-akun-shopee[.]pages[.]devditandakan oleh hos
Semak pesanan dan langganan dalam aplikasi kedai itu sendiri atau dalam tetapan telefon.
-
Halaman Robux dan kad hadiah yang menyasarkan kanak-kanak
20 lamanMenjanjikan mata wang permainan atau kad hadiah dan mengarahkan kanak-kanak memasukkan butiran akaun, mengikuti langkah "pengesahan" palsu atau memuat turun fail.
Contoh nama
roblox-reward-hub[.]pages[.]devlog masuk palsufree-robux-with-no-verification-at-all[.]pages[.]devhalaman penipuanfree-robux-no-verification-real[.]pages[.]devhalaman penipuangift-card-in-roblox-free[.]pages[.]devhalaman penipuanmediafire-zip-fortnite[.]pages[.]devditandakan oleh hosroblox-toy-codes-generator-no-human-verification[.]pages[.]devditandakan oleh hos
Berbual dengan anak anda supaya kata laluan permainan hanya ditaip pada skrin permainan itu sendiri.
-
Portal cukai, saman dan kerajaan palsu
19 lamanMenyamar sebagai bayaran balik cukai, saman yang belum dijelaskan atau notis rasmi untuk mengumpul butiran identiti dan kad.
Contoh nama
mieru-incometax-mobile[.]pages[.]devlog masuk palsuelster-online-finanzamt[.]sbshalaman penipuanwww-8-receita-simples-fazenda[.]digitalditandakan oleh hoswww8-receita-fazendagerador[.]siteditandakan oleh hos
Semak notis rasmi dengan membuka sendiri alamat agensi yang anda sudah tahu.
-
Notis bungkusan dan penghantaran palsu
11 lamanMengumpul butiran kad melalui mesej "bungkusan anda menunggu, bayar sedikit yuran".
Contoh nama
royalmail-redelivery[.]comditandakan oleh hosconcoursdelaposte[.]pages[.]devditandakan oleh hos
Semak nombor penjejakan dengan menaipnya di laman atau aplikasi syarikat kurier sendiri.
1,042 laman selebihnya tergolong dalam jenis yang kurang biasa.
Jenama yang paling banyak ditiru
Nama jenama yang paling kerap muncul dalam nama laman yang disahkan, beserta bilangan laman. Jenama-jenama ini tiada kaitan dengan halaman ini atau EZOBLOCKER; ia disebut hanya kerana ditiru.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
Di manakah laman ini dihoskan?
Kebanyakan laman palsu tidak mendaftar domain sendiri; ia dibuka pada subdomain perkhidmatan halaman yang boleh disediakan dalam beberapa minit.
Hujung nama yang paling biasa dalam kalangan laman yang mempunyai domain sendiri
- .dev 4,789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
Kaedah
- Satu-satunya sumber ialah log Certificate Transparency awam. Apabila sesebuah laman mendapat sijil HTTPS, namanya ditulis dalam log ini, jadi laman palsu yang baru dibuka boleh dikesan semasa pautannya masih tersebar.
- Nama baharu yang menggabungkan nama jenama dengan perkataan phishing seperti login, verify atau support akan ditandakan.
- Setiap laman yang ditandakan dibuka dan disemak, model bahasa memberi pendapat kedua, dan sesebuah laman hanya lulus kelulusan berasaskan peraturan jika ada salah satu bukti di atas.
- Nama yang sudah ada dalam senarai luaran tidak ditambah; hanya apa yang kami temui sendiri dimasukkan ke dalam senarai kami.
Angka ialah data pada 6 Oktober 2026 dan dikemas kini dari semasa ke semasa.