Nätfiskesidor vi hittat i certifikatloggar

Mellan 14 september 2026 och 6 oktober 2026 flaggade vi 33 059 misstänkta namn i offentliga Certificate Transparency-loggar, granskade 19 291 av dem och lade till 5 725 nätfiskesidor i EZOBLOCKERs säkerhetslista. Inga användardata, DNS-frågor eller IP-adresser har använts i arbetet.

Läge: 6 oktober 2026Genomsökt: 14 september 2026 till 6 oktober 2026

Status

Vår egen säkerhetslista innehåller just nu 5 964 domäner. På telefoner där kategorin Säkerhet är på stoppas dessa namn på våra servrar. Listan är öppen på GitHub under CC0.

Se säkerhetslistan på GitHub

Från 33 059 namn till 5 725 sidor

Alla flaggade namn är inte nätfiske. Så gick siktningen till, steg för steg:

  • 33 059flaggade namnnya certifikat med ett varumärke och ett nätfiskeord i namnet
  • 19 291granskade sidorefter att namn på samma sida slagits ihop
  • 3 981finns redan på andra listorfinns redan i de externa listor vi använder och lades inte till igen
  • 5 725bekräftade nätfiskesidortillagda i vår egen lista som 5 964 regler

Hur visste vi att de var falska?

Varje bekräftad sida har ett registrerat belägg. Fördelning efter typ av belägg:

  • Flaggad av webbhotellet som nätfiske4 829

    Sidans webbhotell har flaggat den som nätfiske: besökare ser en varning i stället för sidan.

  • Falsk inloggningssida27

    Vi öppnade sidan: den härmar ett varumärkes inloggningsvy och har ett lösenordsfält.

  • Bedrägerisida101

    Vi öppnade sidan: den ber inte om något lösenord, men använder falska vinster, supportnummer eller betalningserbjudanden för att få pengar, personuppgifter eller en filnedladdning.

  • Maskerad sida21

    Sidan ser tom eller ofarlig ut för kontrollprogram, men bär spår av ett färdigt nätfiskekit.

  • Parkerad varumärkesimitation747

    Namnet härmar ett varumärke och väntar för tillfället på en parkeringssida. Det listades innan det togs i bruk.

Vilka fällor används oftast?

De vanligaste typerna bland bekräftade sidor. Punkter i exempelnamnen skrivs som [.] så att de inte kan öppnas av misstag. De är inga länkar.

  • Falska kryptoplånböcker och kryptobörser

    3 330 sidor

    Ser ut som inloggningssidan för en hårdvaruplånbok eller en börs och ber om din återställningsfras (seed) eller dina inloggningsuppgifter.

    Exempelnamn

    • itrustcapital-sign-us-app-in[.]pages[.]devfalsk inloggning
    • wallet-io-ledgre[.]pages[.]devbedrägerisida
    • auths-netcoins[.]pages[.]devbedrägerisida
    • support-blockfii-logix[.]pages[.]devbedrägerisida
    • robinhood-logiin-web[.]pages[.]devbedrägerisida
    • login-ndaxx-us[.]pages[.]devbedrägerisida

    En riktig plånbok ber dig inte skriva in din återställningsfras på en webbsida.

  • Falsk kontoåterställning och "verifiering" på sociala medier

    932 sidor

    Säger "ditt konto kommer att inaktiveras", erbjuder ett "verifierat märke" eller en "överklagan för annonskontot" och ber sedan om ditt lösenord och din verifieringskod.

    Exempelnamn

    • youtubepremium[.]sbsfalsk inloggning
    • insta-claim[.]comfalsk inloggning
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devbedrägerisida
    • kakao-online[.]sitebedrägerisida
    • appeal-youtube[.]combedrägerisida
    • instagram-support-policy[.]pages[.]devflaggad av värden

    Kontrollera varningen i appens egna notiser, inte via länken i meddelandet.

  • Falska banker och betaltjänster

    213 sidor

    Kopierar inloggningsvyn i en bank eller betalapp och ber om kortuppgifter och engångskoder.

    Exempelnamn

    • usbankverify[.]comfalsk inloggning
    • hdfcbanknetbanking[.]combedrägerisida
    • onlinesbi-yono-login[.]xinbedrägerisida
    • al-meezan-invest[.]probedrägerisida
    • aktivasi-kuponundian-brimo[.]pages[.]devflaggad av värden
    • usbank-online[.]workers[.]devflaggad av värden

    Öppna din bank via bankens egen app eller genom att skriva in adressen själv.

  • Falska e-post- och molnkonton

    104 sidor

    Härmar inloggningsvyn i en e-post-, molnlagrings- eller e-signeringstjänst och ber om ditt lösenord för att "visa ett delat dokument".

    Exempelnamn

    • roadrunner-email-login-gmail[.]pages[.]devfalsk inloggning
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devbedrägerisida
    • cuentahotmail[.]orgbedrägerisida
    • wsignin-msonline-verify-docusign[.]workers[.]devflaggad av värden
    • apple-icloud-lawsuit-claim[.]pages[.]devflaggad av värden
    • api-cobrandid-docusign-msonline[.]workers[.]devflaggad av värden

    Öppna ett dokument som delats med dig i tjänstens egen app, inte via länken i meddelandet.

  • Falska shopping- och prenumerationssidor

    54 sidor

    Ser ut som en butik, en musiktjänst eller en betaltjänst och ber om kortuppgifter för att "bekräfta din beställning" eller "aktivera premium".

    Exempelnamn

    • tiket-tokopedia[.]comfalsk inloggning
    • sspotifypremium[.]com[.]infalsk inloggning
    • spotifypremiumapk[.]camfalsk inloggning
    • oresundbron[.]combedrägerisida
    • spotify-podcast-login[.]pages[.]devbedrägerisida
    • aktivasi-akun-shopee[.]pages[.]devflaggad av värden

    Kontrollera dina beställningar och prenumerationer i butikens egen app eller i telefonens inställningar.

  • Robux- och presentkortssidor riktade till barn

    20 sidor

    Lovar spelvaluta eller presentkort och får barnet att ange kontouppgifter, följa falska "verifierings"-steg eller ladda ner en fil.

    Exempelnamn

    • roblox-reward-hub[.]pages[.]devfalsk inloggning
    • free-robux-with-no-verification-at-all[.]pages[.]devbedrägerisida
    • free-robux-no-verification-real[.]pages[.]devbedrägerisida
    • gift-card-in-roblox-free[.]pages[.]devbedrägerisida
    • mediafire-zip-fortnite[.]pages[.]devflaggad av värden
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devflaggad av värden

    Prata med ditt barn om att bara skriva in ett spellösenord i själva spelets egen vy.

  • Falska skatte-, böter- och myndighetsportaler

    19 sidor

    Utger sig för att vara en skatteåterbäring, obetalda böter eller ett officiellt meddelande för att samla in identitets- och kortuppgifter.

    Exempelnamn

    • mieru-incometax-mobile[.]pages[.]devfalsk inloggning
    • elster-online-finanzamt[.]sbsbedrägerisida
    • www-8-receita-simples-fazenda[.]digitalflaggad av värden
    • www8-receita-fazendagerador[.]siteflaggad av värden

    Kontrollera officiella meddelanden genom att själv öppna myndighetens adress som du redan känner till.

  • Falska paket- och leveransaviseringar

    11 sidor

    Samlar in kortuppgifter med ett meddelande som "ditt paket väntar, betala en liten avgift".

    Exempelnamn

    • royalmail-redelivery[.]comflaggad av värden
    • concoursdelaposte[.]pages[.]devflaggad av värden

    Kontrollera spårningsnumret genom att skriva in det på transportörens egen webbplats eller i appen.

De återstående 1 042 sidorna tillhör mindre vanliga typer.

Mest imiterade varumärken

Varumärken som oftast förekommer i namnen på bekräftade sidor, med antal sidor. Dessa varumärken har ingen koppling till den här sidan eller till EZOBLOCKER. De nämns bara för att de har imiterats.

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

Var finns de?

De flesta falska sidor registrerar ingen egen domän. De öppnas på underdomäner hos sidtjänster som kan sättas upp på några minuter.

  • pages.dev4 764
  • workers.dev25
  • wasmer.app5

Vanligaste ändelserna bland sidor med egen domän

  • .dev 4 789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

Metod

  1. Den enda källan är offentliga Certificate Transparency-loggar. När en sida får ett HTTPS-certifikat skrivs dess namn in i dessa loggar, så nyöppnade falska sidor kan fångas upp medan länkarna fortfarande sprids.
  2. Nya namn som kombinerar ett varumärke med nätfiskeord som login, verify eller support flaggas.
  3. Varje flaggad sida öppnas och kontrolleras, en språkmodell ger ett andra utlåtande, och en sida går igenom den regelbaserade godkännandet bara med ett av beläggen ovan.
  4. Namn som redan finns på externa listor läggs inte till. Bara det vi hittat själva hamnar i vår egen lista.

Siffrorna är en ögonblicksbild från 6 oktober 2026 och uppdateras regelbundet.