Các trang lừa đảo phishing chúng tôi tìm thấy trong nhật ký chứng chỉ
Từ ngày 14 tháng 9 năm 2026 đến ngày 6 tháng 10 năm 2026, chúng tôi đã gắn cờ 33.059 tên đáng ngờ trong nhật ký Certificate Transparency công khai, xem xét 19.291 tên trong số đó và thêm 5.725 trang lừa đảo phishing vào danh sách bảo mật của EZOBLOCKER. Công việc này không dùng dữ liệu người dùng, truy vấn DNS hay địa chỉ IP nào.
Tình trạng
Danh sách bảo mật riêng của chúng tôi hiện có 5.964 tên miền. Trên điện thoại bật danh mục Bảo mật, các tên này bị chặn trên máy chủ của chúng tôi; danh sách mở trên GitHub theo giấy phép CC0.
Xem danh sách bảo mật trên GitHubTừ 33.059 tên đến 5.725 trang
Không phải tên nào bị gắn cờ cũng là lừa đảo. Đây là cách chúng tôi lọc, từng bước một:
- 33.059tên bị gắn cờchứng chỉ mới có tên thương hiệu và từ khóa lừa đảo trong tên
- 19.291trang đã xem xétsau khi gộp các tên của cùng một trang
- 3.981đã có trong danh sách khácđã có trong các danh sách bên ngoài mà chúng tôi dùng, nên không thêm lại
- 5.725trang phishing được xác nhậnđã thêm vào danh sách riêng của chúng tôi dưới dạng 5.964 quy tắc
Làm sao chúng tôi biết đó là trang giả?
Mỗi trang được xác nhận đều có một bằng chứng được ghi lại. Phân loại theo kiểu bằng chứng:
-
Bị nhà cung cấp lưu trữ gỡ vì phishing4.829
Nhà cung cấp lưu trữ của trang đã đánh dấu đó là trang phishing; người truy cập thấy cảnh báo thay vì trang.
-
Trang đăng nhập giả27
Chúng tôi đã mở trang: nó bắt chước màn hình đăng nhập của một thương hiệu và có ô nhập mật khẩu.
-
Trang lừa đảo101
Chúng tôi đã mở trang: nó không đòi mật khẩu nhưng dùng phần thưởng giả, đường dây hỗ trợ giả hoặc ưu đãi thanh toán để lấy tiền, thông tin cá nhân hoặc dụ tải tệp xuống.
-
Trang ngụy trang21
Trang trông trống hoặc vô hại với các công cụ kiểm tra, nhưng mang dấu vết của bộ công cụ phishing dựng sẵn.
-
Mạo danh thương hiệu đang đỗ747
Tên bắt chước một thương hiệu và hiện chỉ nằm chờ trên trang đỗ tên miền; chúng tôi đưa vào danh sách trước khi nó được đưa vào sử dụng.
Những cái bẫy nào được giăng nhiều nhất?
Các kiểu phổ biến nhất trong số trang được xác nhận. Dấu chấm trong tên ví dụ được viết là [.] để không bị mở nhầm; đây không phải liên kết.
-
Ví và sàn tiền mã hóa giả
3.330 trangTrông như trang đăng nhập của ví cứng hoặc sàn giao dịch, rồi đòi cụm từ khôi phục (seed) hoặc thông tin đăng nhập của bạn.
Tên ví dụ
itrustcapital-sign-us-app-in[.]pages[.]devđăng nhập giảwallet-io-ledgre[.]pages[.]devlừa đảoauths-netcoins[.]pages[.]devlừa đảosupport-blockfii-logix[.]pages[.]devlừa đảorobinhood-logiin-web[.]pages[.]devlừa đảologin-ndaxx-us[.]pages[.]devlừa đảo
Ví thật không yêu cầu bạn gõ cụm từ khôi phục vào một trang web.
-
Bẫy khôi phục tài khoản và "xác minh" trên mạng xã hội
932 trangNói rằng "tài khoản của bạn sắp bị vô hiệu hóa", mời "tích xanh" hoặc "khiếu nại tài khoản quảng cáo", rồi đòi mật khẩu và mã xác minh của bạn.
Tên ví dụ
youtubepremium[.]sbsđăng nhập giảinsta-claim[.]comđăng nhập giảnid-naver-mail-nidlogin-login1-rweopxqbpznjzhmuffoiraef[.]pages[.]devlừa đảokakao-online[.]sitelừa đảoappeal-youtube[.]comlừa đảoinstagram-support-policy[.]pages[.]devbị nhà lưu trữ gỡ
Hãy kiểm tra cảnh báo trong thông báo của chính ứng dụng, đừng bấm liên kết trong tin nhắn.
-
Ngân hàng và dịch vụ thanh toán giả
213 trangSao chép màn hình đăng nhập của ngân hàng hoặc ứng dụng thanh toán, rồi đòi thông tin thẻ và mã dùng một lần.
Tên ví dụ
usbankverify[.]comđăng nhập giảhdfcbanknetbanking[.]comlừa đảoonlinesbi-yono-login[.]xinlừa đảoal-meezan-invest[.]prolừa đảoaktivasi-kuponundian-brimo[.]pages[.]devbị nhà lưu trữ gỡusbank-online[.]workers[.]devbị nhà lưu trữ gỡ
Hãy mở ngân hàng bằng ứng dụng của chính nó hoặc tự gõ địa chỉ.
-
Tài khoản email và lưu trữ đám mây giả
104 trangBắt chước màn hình đăng nhập của dịch vụ email, lưu trữ đám mây hoặc chữ ký điện tử rồi đòi mật khẩu để "xem tài liệu được chia sẻ".
Tên ví dụ
roadrunner-email-login-gmail[.]pages[.]devđăng nhập giảstatement-viewonce-givesusquotes-sharepoint[.]pages[.]devlừa đảocuentahotmail[.]orglừa đảowsignin-msonline-verify-docusign[.]workers[.]devbị nhà lưu trữ gỡapple-icloud-lawsuit-claim[.]pages[.]devbị nhà lưu trữ gỡapi-cobrandid-docusign-msonline[.]workers[.]devbị nhà lưu trữ gỡ
Hãy mở tài liệu được chia sẻ trong ứng dụng của chính dịch vụ đó, không mở qua liên kết trong tin nhắn.
-
Trang mua sắm và đăng ký giả
54 trangTrông như cửa hàng, dịch vụ nhạc hoặc thanh toán rồi đòi thông tin thẻ để "xác nhận đơn hàng" hoặc "kích hoạt gói cao cấp".
Tên ví dụ
tiket-tokopedia[.]comđăng nhập giảsspotifypremium[.]com[.]inđăng nhập giảspotifypremiumapk[.]camđăng nhập giảoresundbron[.]comlừa đảospotify-podcast-login[.]pages[.]devlừa đảoaktivasi-akun-shopee[.]pages[.]devbị nhà lưu trữ gỡ
Hãy kiểm tra đơn hàng và gói đăng ký trong ứng dụng của chính cửa hàng hoặc trong cài đặt điện thoại.
-
Trang Robux và thẻ quà tặng nhắm vào trẻ em
20 trangHứa hẹn tiền trong game hoặc thẻ quà tặng rồi dụ trẻ nhập thông tin tài khoản, làm các bước "xác minh" giả hoặc tải tệp xuống.
Tên ví dụ
roblox-reward-hub[.]pages[.]devđăng nhập giảfree-robux-with-no-verification-at-all[.]pages[.]devlừa đảofree-robux-no-verification-real[.]pages[.]devlừa đảogift-card-in-roblox-free[.]pages[.]devlừa đảomediafire-zip-fortnite[.]pages[.]devbị nhà lưu trữ gỡroblox-toy-codes-generator-no-human-verification[.]pages[.]devbị nhà lưu trữ gỡ
Hãy trò chuyện với con để con chỉ nhập mật khẩu game trên màn hình của chính game đó.
-
Cổng thuế, tiền phạt và cơ quan nhà nước giả
19 trangGiả làm hoàn thuế, khoản phạt chưa nộp hoặc thông báo chính thức để thu thập thông tin cá nhân và thẻ.
Tên ví dụ
mieru-incometax-mobile[.]pages[.]devđăng nhập giảelster-online-finanzamt[.]sbslừa đảowww-8-receita-simples-fazenda[.]digitalbị nhà lưu trữ gỡwww8-receita-fazendagerador[.]sitebị nhà lưu trữ gỡ
Hãy kiểm tra thông báo chính thức bằng cách tự mở địa chỉ của cơ quan mà bạn đã biết.
-
Thông báo bưu kiện và giao hàng giả
11 trangThu thập thông tin thẻ bằng tin nhắn kiểu "bưu kiện của bạn đang chờ, hãy trả một khoản phí nhỏ".
Tên ví dụ
royalmail-redelivery[.]combị nhà lưu trữ gỡconcoursdelaposte[.]pages[.]devbị nhà lưu trữ gỡ
Hãy kiểm tra mã vận đơn bằng cách tự nhập vào trang web hoặc ứng dụng của đơn vị vận chuyển.
1.042 trang còn lại thuộc các kiểu ít gặp hơn.
Các thương hiệu bị mạo danh nhiều nhất
Tên thương hiệu xuất hiện nhiều nhất trong tên các trang được xác nhận, kèm số trang. Các thương hiệu này không liên quan đến trang này hay EZOBLOCKER; chúng chỉ được nêu tên vì bị mạo danh.
- Trezor811
- Meta419
- Ledger417
- Coinbase357
- MetaMask264
- Uphold260
- Facebook248
- Robinhood186
- Instagram160
- Ledger Live157
- Netcoins143
- iTrustCapital130
- Exodus121
- KuCoin119
- NDAX107
- Naver74
- BlockFi61
- Kraken57
- Apple45
- Gemini42
Chúng được đặt ở đâu?
Hầu hết trang giả không đăng ký tên miền riêng; chúng mở trên tên miền phụ của các dịch vụ tạo trang có thể dựng xong trong vài phút.
Đuôi tên miền phổ biến nhất trong các trang có tên miền riêng
- .dev 4.789
- .ph 735
- .com 61
- .info 25
- .shop 12
- .cc 9
- .app 8
- .cfd 7
- .org 7
- .icu 6
- .de 6
- .help 5
Cách làm
- Nguồn duy nhất là nhật ký Certificate Transparency công khai. Khi một trang nhận chứng chỉ HTTPS, tên của nó được ghi vào các nhật ký này, nên những trang giả vừa mở có thể bị phát hiện khi liên kết của chúng đang lan truyền.
- Các tên mới kết hợp tên thương hiệu với từ khóa lừa đảo như login, verify hoặc support sẽ bị gắn cờ.
- Mỗi trang bị gắn cờ đều được mở ra kiểm tra, một mô hình ngôn ngữ cho ý kiến thứ hai, và trang chỉ qua được bước duyệt theo quy tắc khi có một trong các bằng chứng nêu trên.
- Các tên đã có trong danh sách bên ngoài không được thêm; chỉ những gì chúng tôi tự tìm ra mới vào danh sách của chúng tôi.
Số liệu là ảnh chụp ngày ngày 6 tháng 10 năm 2026 và được cập nhật định kỳ.