Nätfiskesidor vi hittat i certifikatloggar
Mellan 14 september 2026 och 6 oktober 2026 flaggade vi 33 059 misstänkta namn i offentliga Certificate Transparency-loggar, granskade 19 291 av dem och lade till 5 725 nätfiskesidor i EZOBLOCKERs säkerhetslista. Inga användardata, DNS-frågor eller IP-adresser har använts i arbetet.
Status
Vår egen säkerhetslista innehåller just nu 5 964 domäner. På telefoner där kategorin Säkerhet är på stoppas dessa namn på våra servrar. Listan är öppen på GitHub under CC0.
Se säkerhetslistan på GitHubFrån 33 059 namn till 5 725 sidor
Alla flaggade namn är inte nätfiske. Så gick siktningen till, steg för steg:
- 33 059flaggade namnnya certifikat med ett varumärke och ett nätfiskeord i namnet
- 19 291granskade sidorefter att namn på samma sida slagits ihop
- 3 981finns redan på andra listorfinns redan i de externa listor vi använder och lades inte till igen
- 5 725bekräftade nätfiskesidortillagda i vår egen lista som 5 964 regler
Hur visste vi att de var falska?
Varje bekräftad sida har ett registrerat belägg. Fördelning efter typ av belägg:
-
Flaggad av webbhotellet som nätfiske4 829
Sidans webbhotell har flaggat den som nätfiske: besökare ser en varning i stället för sidan.
-
Falsk inloggningssida27
Vi öppnade sidan: den härmar ett varumärkes inloggningsvy och har ett lösenordsfält.
-
Bedrägerisida101
Vi öppnade sidan: den ber inte om något lösenord, men använder falska vinster, supportnummer eller betalningserbjudanden för att få pengar, personuppgifter eller en filnedladdning.
-
Maskerad sida21
Sidan ser tom eller ofarlig ut för kontrollprogram, men bär spår av ett färdigt nätfiskekit.
-
Parkerad varumärkesimitation747
Namnet härmar ett varumärke och väntar för tillfället på en parkeringssida. Det listades innan det togs i bruk.
Vilka fällor används oftast?
De vanligaste typerna bland bekräftade sidor. Punkter i exempelnamnen skrivs som [.] så att de inte kan öppnas av misstag. De är inga länkar.
-
Falska kryptoplånböcker och kryptobörser
3 330 sidorSer ut som inloggningssidan för en hårdvaruplånbok eller en börs och ber om din återställningsfras (seed) eller dina inloggningsuppgifter.
Exempelnamn
itrustcapital-sign-us-app-in[.]pages[.]devfalsk inloggningwallet-io-ledgre[.]pages[.]devbedrägerisidaauths-netcoins[.]pages[.]devbedrägerisidasupport-blockfii-logix[.]pages[.]devbedrägerisidarobinhood-logiin-web[.]pages[.]devbedrägerisidalogin-ndaxx-us[.]pages[.]devbedrägerisida
En riktig plånbok ber dig inte skriva in din återställningsfras på en webbsida.
-
Falsk kontoåterställning och "verifiering" på sociala medier
932 sidorSäger "ditt konto kommer att inaktiveras", erbjuder ett "verifierat märke" eller en "överklagan för annonskontot" och ber sedan om ditt lösenord och din verifieringskod.
Exempelnamn
youtubepremium[.]sbsfalsk inloggninginsta-claim[.]comfalsk inloggningnid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devbedrägerisidakakao-online[.]sitebedrägerisidaappeal-youtube[.]combedrägerisidainstagram-support-policy[.]pages[.]devflaggad av värden
Kontrollera varningen i appens egna notiser, inte via länken i meddelandet.
-
Falska banker och betaltjänster
213 sidorKopierar inloggningsvyn i en bank eller betalapp och ber om kortuppgifter och engångskoder.
Exempelnamn
usbankverify[.]comfalsk inloggninghdfcbanknetbanking[.]combedrägerisidaonlinesbi-yono-login[.]xinbedrägerisidaal-meezan-invest[.]probedrägerisidaaktivasi-kuponundian-brimo[.]pages[.]devflaggad av värdenusbank-online[.]workers[.]devflaggad av värden
Öppna din bank via bankens egen app eller genom att skriva in adressen själv.
-
Falska e-post- och molnkonton
104 sidorHärmar inloggningsvyn i en e-post-, molnlagrings- eller e-signeringstjänst och ber om ditt lösenord för att "visa ett delat dokument".
Exempelnamn
roadrunner-email-login-gmail[.]pages[.]devfalsk inloggningstatement-viewonce-givesusquotes-sharepoint[.]pages[.]devbedrägerisidacuentahotmail[.]orgbedrägerisidawsignin-msonline-verify-docusign[.]workers[.]devflaggad av värdenapple-icloud-lawsuit-claim[.]pages[.]devflaggad av värdenapi-cobrandid-docusign-msonline[.]workers[.]devflaggad av värden
Öppna ett dokument som delats med dig i tjänstens egen app, inte via länken i meddelandet.
-
Falska shopping- och prenumerationssidor
54 sidorSer ut som en butik, en musiktjänst eller en betaltjänst och ber om kortuppgifter för att "bekräfta din beställning" eller "aktivera premium".
Exempelnamn
tiket-tokopedia[.]comfalsk inloggningsspotifypremium[.]com[.]infalsk inloggningspotifypremiumapk[.]camfalsk inloggningoresundbron[.]combedrägerisidaspotify-podcast-login[.]pages[.]devbedrägerisidaaktivasi-akun-shopee[.]pages[.]devflaggad av värden
Kontrollera dina beställningar och prenumerationer i butikens egen app eller i telefonens inställningar.
-
Robux- och presentkortssidor riktade till barn
20 sidorLovar spelvaluta eller presentkort och får barnet att ange kontouppgifter, följa falska "verifierings"-steg eller ladda ner en fil.
Exempelnamn
roblox-reward-hub[.]pages[.]devfalsk inloggningfree-robux-with-no-verification-at-all[.]pages[.]devbedrägerisidafree-robux-no-verification-real[.]pages[.]devbedrägerisidagift-card-in-roblox-free[.]pages[.]devbedrägerisidamediafire-zip-fortnite[.]pages[.]devflaggad av värdenroblox-toy-codes-generator-no-human-verification[.]pages[.]devflaggad av värden
Prata med ditt barn om att bara skriva in ett spellösenord i själva spelets egen vy.
-
Falska skatte-, böter- och myndighetsportaler
19 sidorUtger sig för att vara en skatteåterbäring, obetalda böter eller ett officiellt meddelande för att samla in identitets- och kortuppgifter.
Exempelnamn
mieru-incometax-mobile[.]pages[.]devfalsk inloggningelster-online-finanzamt[.]sbsbedrägerisidawww-8-receita-simples-fazenda[.]digitalflaggad av värdenwww8-receita-fazendagerador[.]siteflaggad av värden
Kontrollera officiella meddelanden genom att själv öppna myndighetens adress som du redan känner till.
-
Falska paket- och leveransaviseringar
11 sidorSamlar in kortuppgifter med ett meddelande som "ditt paket väntar, betala en liten avgift".
Exempelnamn
royalmail-redelivery[.]comflaggad av värdenconcoursdelaposte[.]pages[.]devflaggad av värden
Kontrollera spårningsnumret genom att skriva in det på transportörens egen webbplats eller i appen.
De återstående 1 042 sidorna tillhör mindre vanliga typer.
Mest imiterade varumärken
Varumärken som oftast förekommer i namnen på bekräftade sidor, med antal sidor. Dessa varumärken har ingen koppling till den här sidan eller till EZOBLOCKER. De nämns bara för att de har imiterats.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
Var finns de?
De flesta falska sidor registrerar ingen egen domän. De öppnas på underdomäner hos sidtjänster som kan sättas upp på några minuter.
Vanligaste ändelserna bland sidor med egen domän
- .dev 4 789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
Metod
- Den enda källan är offentliga Certificate Transparency-loggar. När en sida får ett HTTPS-certifikat skrivs dess namn in i dessa loggar, så nyöppnade falska sidor kan fångas upp medan länkarna fortfarande sprids.
- Nya namn som kombinerar ett varumärke med nätfiskeord som login, verify eller support flaggas.
- Varje flaggad sida öppnas och kontrolleras, en språkmodell ger ett andra utlåtande, och en sida går igenom den regelbaserade godkännandet bara med ett av beläggen ovan.
- Namn som redan finns på externa listor läggs inte till. Bara det vi hittat själva hamnar i vår egen lista.
Siffrorna är en ögonblicksbild från 6 oktober 2026 och uppdateras regelbundet.