เว็บฟิชชิงที่เราพบในบันทึกใบรับรอง

ระหว่าง 14 กันยายน 2026 ถึง 6 ตุลาคม 2026 เราทำเครื่องหมายชื่อน่าสงสัย 33,059 ชื่อในบันทึก Certificate Transparency สาธารณะ ตรวจสอบไปแล้ว 19,291 ชื่อ และเพิ่มเว็บฟิชชิง 5,725 เว็บลงในรายการความปลอดภัยของ EZOBLOCKER งานนี้ไม่ได้ใช้ข้อมูลผู้ใช้ คำค้น DNS หรือที่อยู่ IP ใดๆ

ภาพรวม ณ วันที่ 6 ตุลาคม 2026ช่วงที่สแกน: 14 กันยายน 2026 ถึง 6 ตุลาคม 2026

สถานะ

ขณะนี้รายการความปลอดภัยของเรามี 5,964 โดเมน บนโทรศัพท์ที่เปิดหมวดความปลอดภัย ชื่อเหล่านี้จะถูกหยุดบนเซิร์ฟเวอร์ของเรา และรายการเปิดให้ดูบน GitHub ภายใต้ CC0

ดูรายการความปลอดภัยบน GitHub

จาก 33,059 ชื่อ เหลือ 5,725 เว็บ

ไม่ใช่ทุกชื่อที่ถูกทำเครื่องหมายจะเป็นฟิชชิง นี่คือขั้นตอนการคัดกรองทีละขั้น:

  • 33,059ชื่อที่ถูกทำเครื่องหมายใบรับรองใหม่ที่มีชื่อแบรนด์และคำที่เกี่ยวกับฟิชชิงอยู่ในชื่อ
  • 19,291เว็บที่ตรวจสอบแล้วหลังรวมชื่อของเว็บเดียวกันเข้าด้วยกัน
  • 3,981อยู่ในรายการอื่นอยู่แล้วมีอยู่ในรายการภายนอกที่เราใช้อยู่แล้ว จึงไม่เพิ่มซ้ำ
  • 5,725เว็บฟิชชิงที่ยืนยันแล้วเพิ่มลงในรายการของเราเป็น 5,964 กฎ

เรารู้ได้อย่างไรว่าเป็นเว็บปลอม

เว็บที่ยืนยันแต่ละเว็บมีหลักฐานที่บันทึกไว้หนึ่งอย่าง แจกแจงตามประเภทของหลักฐาน:

  • ผู้ให้บริการโฮสต์ระงับเพราะเป็นฟิชชิง4,829

    ผู้ให้บริการโฮสต์ของเว็บทำเครื่องหมายว่าเป็นฟิชชิงแล้ว ผู้เข้าชมจะเห็นหน้าเตือนแทนตัวเว็บ

  • หน้าล็อกอินปลอม27

    เราเปิดหน้าเว็บดูแล้ว: หน้านั้นเลียนแบบหน้าเข้าสู่ระบบของแบรนด์และมีช่องกรอกรหัสผ่าน

  • หน้าหลอกลวง101

    เราเปิดหน้าเว็บดูแล้ว: ไม่ขอรหัสผ่าน แต่ใช้รางวัลปลอม สายซัพพอร์ตปลอม หรือข้อเสนอการชำระเงินเพื่อหลอกเอาเงิน ข้อมูลส่วนตัว หรือให้ดาวน์โหลดไฟล์

  • หน้าที่พรางตัว21

    เครื่องมือตรวจสอบจะเห็นหน้านี้ว่างเปล่าหรือไม่มีพิษภัย แต่มีร่องรอยของชุดเครื่องมือฟิชชิงสำเร็จรูป

  • ชื่อเลียนแบบแบรนด์ที่จอดไว้747

    ชื่อนี้เลียนแบบแบรนด์และตอนนี้รออยู่บนหน้าจอดโดเมน เราใส่ลงรายการก่อนที่จะถูกนำไปใช้งานจริง

กับดักแบบไหนที่พบบ่อยที่สุด

ประเภทที่พบบ่อยที่สุดในเว็บที่ยืนยันแล้ว จุดในชื่อตัวอย่างเขียนเป็น [.] เพื่อไม่ให้เผลอเปิดได้ ชื่อเหล่านี้ไม่ใช่ลิงก์

  • กระเป๋าและแพลตฟอร์มคริปโตปลอม

    3,330 เว็บ

    หน้าตาเหมือนหน้าเข้าสู่ระบบของฮาร์ดแวร์วอลเล็ตหรือแพลตฟอร์มซื้อขาย แล้วขอวลีกู้คืน (seed) หรือข้อมูลล็อกอินของคุณ

    ตัวอย่างชื่อ

    • itrustcapital-sign-us-app-in[.]pages[.]devหน้าล็อกอินปลอม
    • wallet-io-ledgre[.]pages[.]devหน้าหลอกลวง
    • auths-netcoins[.]pages[.]devหน้าหลอกลวง
    • support-blockfii-logix[.]pages[.]devหน้าหลอกลวง
    • robinhood-logiin-web[.]pages[.]devหน้าหลอกลวง
    • login-ndaxx-us[.]pages[.]devหน้าหลอกลวง

    กระเป๋าจริงไม่ขอให้คุณพิมพ์วลีกู้คืนลงในหน้าเว็บ

  • กับดักกู้คืนบัญชีโซเชียลและ "ยืนยันตัวตน"

    932 เว็บ

    บอกว่า "บัญชีของคุณจะถูกปิด" หรือเสนอ "ป้ายยืนยันตัวตน" และ "การอุทธรณ์บัญชีโฆษณา" แล้วขอรหัสผ่านกับรหัสยืนยัน

    ตัวอย่างชื่อ

    • youtubepremium[.]sbsหน้าล็อกอินปลอม
    • insta-claim[.]comหน้าล็อกอินปลอม
    • nid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devหน้าหลอกลวง
    • kakao-online[.]siteหน้าหลอกลวง
    • appeal-youtube[.]comหน้าหลอกลวง
    • instagram-support-policy[.]pages[.]devโฮสต์ระงับแล้ว

    ตรวจสอบคำเตือนจากการแจ้งเตือนในแอปเอง ไม่ใช่จากลิงก์ในข้อความ

  • ธนาคารและบริการชำระเงินปลอม

    213 เว็บ

    ลอกหน้าเข้าสู่ระบบของธนาคารหรือแอปชำระเงิน แล้วขอข้อมูลบัตรและรหัสครั้งเดียว (OTP)

    ตัวอย่างชื่อ

    • usbankverify[.]comหน้าล็อกอินปลอม
    • hdfcbanknetbanking[.]comหน้าหลอกลวง
    • onlinesbi-yono-login[.]xinหน้าหลอกลวง
    • al-meezan-invest[.]proหน้าหลอกลวง
    • aktivasi-kuponundian-brimo[.]pages[.]devโฮสต์ระงับแล้ว
    • usbank-online[.]workers[.]devโฮสต์ระงับแล้ว

    เปิดธนาคารผ่านแอปของธนาคารเอง หรือพิมพ์ที่อยู่เว็บด้วยตัวเอง

  • บัญชีอีเมลและคลาวด์ปลอม

    104 เว็บ

    เลียนแบบหน้าเข้าสู่ระบบของบริการอีเมล คลาวด์สตอเรจ หรือลายเซ็นอิเล็กทรอนิกส์ แล้วขอรหัสผ่านโดยอ้างว่าให้ "ดูเอกสารที่แชร์"

    ตัวอย่างชื่อ

    • roadrunner-email-login-gmail[.]pages[.]devหน้าล็อกอินปลอม
    • statement-viewonce-givesusquotes-sharepoint[.]pages[.]devหน้าหลอกลวง
    • cuentahotmail[.]orgหน้าหลอกลวง
    • wsignin-msonline-verify-docusign[.]workers[.]devโฮสต์ระงับแล้ว
    • apple-icloud-lawsuit-claim[.]pages[.]devโฮสต์ระงับแล้ว
    • api-cobrandid-docusign-msonline[.]workers[.]devโฮสต์ระงับแล้ว

    เปิดเอกสารที่มีคนแชร์ให้ในแอปของบริการนั้นเอง ไม่ใช่จากลิงก์ในข้อความ

  • หน้าช้อปปิ้งและการสมัครสมาชิกปลอม

    54 เว็บ

    ทำเหมือนร้านค้า บริการเพลง หรือบริการชำระเงิน แล้วขอข้อมูลบัตรเพื่อ "ยืนยันคำสั่งซื้อ" หรือ "เปิดใช้งานพรีเมียม"

    ตัวอย่างชื่อ

    • tiket-tokopedia[.]comหน้าล็อกอินปลอม
    • sspotifypremium[.]com[.]inหน้าล็อกอินปลอม
    • spotifypremiumapk[.]camหน้าล็อกอินปลอม
    • oresundbron[.]comหน้าหลอกลวง
    • spotify-podcast-login[.]pages[.]devหน้าหลอกลวง
    • aktivasi-akun-shopee[.]pages[.]devโฮสต์ระงับแล้ว

    ตรวจสอบคำสั่งซื้อและการสมัครสมาชิกในแอปของร้านเอง หรือในการตั้งค่าของโทรศัพท์

  • หน้า Robux และบัตรของขวัญที่หมายตาเด็ก

    20 เว็บ

    สัญญาว่าจะให้เงินในเกมหรือบัตรของขวัญ แล้วชักนำให้เด็กกรอกข้อมูลบัญชี ทำขั้นตอน "ยืนยันตัวตน" ปลอม หรือดาวน์โหลดไฟล์

    ตัวอย่างชื่อ

    • roblox-reward-hub[.]pages[.]devหน้าล็อกอินปลอม
    • free-robux-with-no-verification-at-all[.]pages[.]devหน้าหลอกลวง
    • free-robux-no-verification-real[.]pages[.]devหน้าหลอกลวง
    • gift-card-in-roblox-free[.]pages[.]devหน้าหลอกลวง
    • mediafire-zip-fortnite[.]pages[.]devโฮสต์ระงับแล้ว
    • roblox-toy-codes-generator-no-human-verification[.]pages[.]devโฮสต์ระงับแล้ว

    คุยกับลูกว่าให้พิมพ์รหัสผ่านเกมเฉพาะบนหน้าจอของเกมเองเท่านั้น

  • พอร์ทัลภาษี ค่าปรับ และหน่วยงานรัฐปลอม

    19 เว็บ

    แอบอ้างเป็นการคืนภาษี ค่าปรับที่ค้างชำระ หรือประกาศทางการ เพื่อเก็บข้อมูลยืนยันตัวตนและข้อมูลบัตร

    ตัวอย่างชื่อ

    • mieru-incometax-mobile[.]pages[.]devหน้าล็อกอินปลอม
    • elster-online-finanzamt[.]sbsหน้าหลอกลวง
    • www-8-receita-simples-fazenda[.]digitalโฮสต์ระงับแล้ว
    • www8-receita-fazendagerador[.]siteโฮสต์ระงับแล้ว

    ตรวจสอบประกาศทางการโดยเปิดที่อยู่เว็บของหน่วยงานที่คุณรู้จักอยู่แล้วด้วยตัวเอง

  • การแจ้งพัสดุและการจัดส่งปลอม

    11 เว็บ

    เก็บข้อมูลบัตรด้วยข้อความว่า "พัสดุของคุณรออยู่ ชำระค่าธรรมเนียมเล็กน้อย"

    ตัวอย่างชื่อ

    • royalmail-redelivery[.]comโฮสต์ระงับแล้ว
    • concoursdelaposte[.]pages[.]devโฮสต์ระงับแล้ว

    ตรวจสอบเลขพัสดุโดยพิมพ์ลงในเว็บหรือแอปของบริษัทขนส่งเอง

อีก 1,042 เว็บที่เหลือเป็นประเภทที่พบน้อยกว่า

แบรนด์ที่ถูกเลียนแบบมากที่สุด

ชื่อแบรนด์ที่ปรากฏบ่อยที่สุดในชื่อเว็บที่ยืนยันแล้ว พร้อมจำนวนเว็บ แบรนด์เหล่านี้ไม่มีความเกี่ยวข้องกับหน้านี้หรือ EZOBLOCKER ที่ระบุชื่อไว้ก็เพราะถูกเลียนแบบเท่านั้น

  1. Trezor811
  2. Meta419
  3. Ledger417
  4. Coinbase357
  5. MetaMask264
  6. Uphold260
  7. Facebook248
  8. Robinhood186
  9. Instagram160
  10. Ledger Live157
  11. Netcoins143
  12. iTrustCapital130
  13. Exodus121
  14. KuCoin119
  15. NDAX107
  16. Naver74
  17. BlockFi61
  18. Kraken57
  19. Apple45
  20. Gemini42

โฮสต์อยู่ที่ไหน

เว็บปลอมส่วนใหญ่ไม่จดโดเมนของตัวเอง แต่เปิดบนโดเมนย่อยของบริการสร้างหน้าเว็บที่ตั้งได้ในไม่กี่นาที

  • pages.dev4,764
  • workers.dev25
  • wasmer.app5

นามสกุลโดเมนที่พบบ่อยที่สุดในเว็บที่มีโดเมนของตัวเอง

  • .dev 4,789
  • .ph 735
  • .com 61
  • .info 25
  • .shop 12
  • .cc 9
  • .app 8
  • .cfd 7
  • .org 7
  • .icu 6
  • .de 6
  • .help 5

วิธีการ

  1. แหล่งข้อมูลเดียวคือบันทึก Certificate Transparency สาธารณะ เมื่อเว็บได้รับใบรับรอง HTTPS ชื่อของเว็บจะถูกบันทึกลงในบันทึกเหล่านี้ จึงสามารถจับเว็บปลอมที่เพิ่งเปิดได้ขณะที่ลิงก์ยังกำลังแพร่กระจาย
  2. ชื่อใหม่ที่รวมชื่อแบรนด์เข้ากับคำเกี่ยวกับฟิชชิง เช่น login, verify หรือ support จะถูกทำเครื่องหมายไว้
  3. เว็บที่ถูกทำเครื่องหมายแต่ละเว็บจะถูกเปิดตรวจสอบ โมเดลภาษาช่วยให้ความเห็นที่สอง และเว็บจะผ่านการอนุมัติตามกฎได้ก็ต่อเมื่อมีหลักฐานข้างต้นอย่างใดอย่างหนึ่ง
  4. ชื่อที่อยู่ในรายการภายนอกอยู่แล้วจะไม่ถูกเพิ่ม เฉพาะสิ่งที่เราค้นพบเองเท่านั้นที่เข้าไปอยู่ในรายการของเรา

ตัวเลขเป็นภาพรวม ณ วันที่ 6 ตุลาคม 2026 และมีการอัปเดตเป็นประจำ