Site-uri phishing găsite în jurnalele de certificate

Între 14 septembrie 2026 și 6 octombrie 2026, am marcat 33.059 de nume suspecte în jurnalele publice Certificate Transparency, am verificat 19.291 dintre ele și am adăugat 5.725 de site-uri phishing în lista de securitate EZOBLOCKER. Pentru această muncă nu au fost folosite date ale utilizatorilor, interogări DNS sau adrese IP.

Situația la: 6 octombrie 2026Perioada scanată: 14 septembrie 2026 - 6 octombrie 2026

Stare

Propria noastră listă de securitate conține acum 5.964 de domenii. Pe telefoanele cu categoria Securitate activată, aceste nume sunt oprite pe serverele noastre; lista este deschisă pe GitHub sub licența CC0.

Vezi lista de securitate pe GitHub

De la 33.059 de nume la 5.725 de site-uri

Nu orice nume marcat înseamnă phishing. Așa a decurs filtrarea, pas cu pas:

  • 33.059de nume marcatecertificate noi cu un brand și un cuvânt de phishing în nume
  • 19.291de site-uri verificatedupă ce numele aceluiași site au fost unite
  • 3.981deja în alte listese aflau deja în listele externe pe care le folosim, nu le-am mai adăugat
  • 5.725de site-uri phishing confirmateadăugate în lista noastră ca 5.964 de reguli

Cum am știut că sunt false?

Fiecare site confirmat are o dovadă înregistrată. Împărțirea pe tipuri de dovezi:

  • Marcat de gazdă drept phishing4.829

    Gazda site-ului l-a marcat drept phishing: vizitatorii văd un avertisment în locul paginii.

  • Pagină de autentificare falsă27

    Am deschis pagina: imită ecranul de autentificare al unui brand și are un câmp pentru parolă.

  • Pagină de înșelătorie101

    Am deschis pagina: nu cere nicio parolă, dar folosește premii false, linii de asistență false sau oferte de plată pentru a obține bani, date personale sau descărcarea unui fișier.

  • Pagină camuflată21

    Pagina pare goală sau inofensivă pentru verificatori, dar poartă urmele unui kit de phishing gata făcut.

  • Imitație de brand parcată747

    Numele imită un brand și deocamdată așteaptă pe o pagină de parcare; a fost listat înainte de a fi folosit.

Care sunt cele mai frecvente capcane?

Cele mai des întâlnite tipuri printre site-urile confirmate. Punctele din numele exemplificate sunt scrise [.] ca să nu poată fi deschise din greșeală; nu sunt linkuri.

  • Portofele și burse crypto false

    3.330 site-uri

    Arată ca o pagină de autentificare a unui portofel hardware sau a unei burse și îți cere fraza de recuperare (seed) sau datele de acces.

    Exemple de nume

    • itrustcapital-sign-us-app-in[.]pages[.]devautentificare falsă
    • wallet-io-ledgre[.]pages[.]devpagină de înșelătorie
    • auths-netcoins[.]pages[.]devpagină de înșelătorie
    • support-blockfii-logix[.]pages[.]devpagină de înșelătorie
    • robinhood-logiin-web[.]pages[.]devpagină de înșelătorie
    • login-ndaxx-us[.]pages[.]devpagină de înșelătorie

    Un portofel real nu îți cere să scrii fraza de recuperare într-o pagină web.

  • Capcane de recuperare a contului și de „verificare” pe rețelele sociale

    932 site-uri

    Spune „contul tău va fi dezactivat”, oferă o „insignă de verificare” sau o „contestație pentru contul de reclame”, apoi îți cere parola și codul de verificare.

    Exemple de nume

    • youtubepremium[.]sbsautentificare falsă
    • insta-claim[.]comautentificare falsă
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devpagină de înșelătorie
    • kakao-online[.]sitepagină de înșelătorie
    • appeal-youtube[.]compagină de înșelătorie
    • instagram-support-policy[.]pages[.]devmarcat de gazdă

    Verifică avertismentul în notificările din aplicație, nu prin linkul din mesaj.

  • Bănci și servicii de plată false

    213 site-uri

    Copiază ecranul de autentificare al unei bănci sau aplicații de plăți și cere datele cardului și coduri unice.

    Exemple de nume

    • usbankverify[.]comautentificare falsă
    • hdfcbanknetbanking[.]compagină de înșelătorie
    • onlinesbi-yono-login[.]xinpagină de înșelătorie
    • al-meezan-invest[.]propagină de înșelătorie
    • aktivasi-kuponundian-brimo[.]pages[.]devmarcat de gazdă
    • usbank-online[.]workers[.]devmarcat de gazdă

    Deschide banca din aplicația ei sau tastând tu adresa.

  • Conturi false de e-mail și de cloud

    104 site-uri

    Imită ecranul de autentificare al unui serviciu de e-mail, de stocare în cloud sau de semnătură electronică și cere parola ta pentru a „vizualiza un document partajat”.

    Exemple de nume

    • roadrunner-email-login-gmail[.]pages[.]devautentificare falsă
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devpagină de înșelătorie
    • cuentahotmail[.]orgpagină de înșelătorie
    • wsignin-msonline-verify-docusign[.]workers[.]devmarcat de gazdă
    • apple-icloud-lawsuit-claim[.]pages[.]devmarcat de gazdă
    • api-cobrandid-docusign-msonline[.]workers[.]devmarcat de gazdă

    Deschide un document partajat cu tine în aplicația proprie a serviciului, nu prin linkul din mesaj.

  • Pagini false de cumpărături și abonamente

    54 site-uri

    Arată ca un magazin, un serviciu de muzică sau de plăți și cere datele cardului pentru a „confirma comanda” sau a „activa premium”.

    Exemple de nume

    • tiket-tokopedia[.]comautentificare falsă
    • sspotifypremium[.]com[.]inautentificare falsă
    • spotifypremiumapk[.]camautentificare falsă
    • oresundbron[.]compagină de înșelătorie
    • spotify-podcast-login[.]pages[.]devpagină de înșelătorie
    • aktivasi-akun-shopee[.]pages[.]devmarcat de gazdă

    Verifică comenzile și abonamentele în aplicația proprie a magazinului sau în setările telefonului.

  • Pagini cu Robux și carduri cadou pentru copii

    20 site-uri

    Promite monedă de joc sau carduri cadou și îl duce pe copil să introducă datele contului, să urmeze pași falși de „verificare” sau să descarce un fișier.

    Exemple de nume

    • roblox-reward-hub[.]pages[.]devautentificare falsă
    • free-robux-with-no-verification-at-all[.]pages[.]devpagină de înșelătorie
    • free-robux-no-verification-real[.]pages[.]devpagină de înșelătorie
    • gift-card-in-roblox-free[.]pages[.]devpagină de înșelătorie
    • mediafire-zip-fortnite[.]pages[.]devmarcat de gazdă
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devmarcat de gazdă

    Vorbește cu copilul tău despre faptul că parola de joc se scrie doar pe ecranul jocului.

  • Portaluri false de taxe, amenzi și instituții

    19 site-uri

    Se dă drept o rambursare de taxe, o amendă neplătită sau o notificare oficială, ca să colecteze date de identitate și de card.

    Exemple de nume

    • mieru-incometax-mobile[.]pages[.]devautentificare falsă
    • elster-online-finanzamt[.]sbspagină de înșelătorie
    • www-8-receita-simples-fazenda[.]digitalmarcat de gazdă
    • www8-receita-fazendagerador[.]sitemarcat de gazdă

    Verifică notificările oficiale deschizând tu adresa instituției pe care o știi deja.

  • Notificări false despre colete și livrări

    11 site-uri

    Colectează datele cardului cu un mesaj de tipul „coletul tău așteaptă, plătește o taxă mică”.

    Exemple de nume

    • royalmail-redelivery[.]commarcat de gazdă
    • concoursdelaposte[.]pages[.]devmarcat de gazdă

    Verifică numărul de urmărire tastându-l pe site-ul sau în aplicația curierului.

Cele 1.042 site-uri rămase se încadrează în tipuri mai rare.

Cele mai imitate branduri

Numele de branduri care apar cel mai des în numele site-urilor confirmate, cu numărul de site-uri. Aceste branduri nu au nicio legătură cu această pagină sau cu EZOBLOCKER; sunt menționate doar pentru că au fost imitate.

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

Unde sunt găzduite?

Majoritatea site-urilor false nu își înregistrează un domeniu propriu; se deschid pe subdomenii ale unor servicii de pagini care pot fi puse în funcțiune în câteva minute.

  • pages.dev4.764
  • workers.dev25
  • wasmer.app5

Cele mai frecvente terminații la site-urile cu domeniu propriu

  • .dev 4.789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

Metodă

  1. Singura sursă sunt jurnalele publice Certificate Transparency. Când un site primește un certificat HTTPS, numele lui este scris în aceste jurnale, așa că site-urile false abia deschise pot fi prinse cât timp linkurile lor încă circulă.
  2. Sunt marcate numele noi care îmbină un nume de brand cu cuvinte de phishing precum login, verify sau support.
  3. Fiecare site marcat este deschis și verificat, un model de limbaj dă o a doua părere, iar un site trece de aprobarea pe bază de reguli doar cu una dintre dovezile de mai sus.
  4. Numele aflate deja în liste externe nu sunt adăugate; în lista noastră intră doar ce am găsit noi înșine.

Cifrele reprezintă situația la 6 octombrie 2026 și sunt actualizate periodic.