gitlab.io 未出現在台灣 165 反詐騙名單中,但已被 10 個國際資安/反詐騙組織(Phishing.Database、jarelllama Scam-Blocklist、CERT.PL (波蘭國家CERT) 等)通報為「釣魚(盜帳密)」網站,最早於 2026-08-05 被收錄。 多個獨立來源同時通報,可信度高,請勿在此網站登入帳密、下載檔案或付款。
通報這個網域的來源(10)
以下 10 個國際資安/反詐騙組織的公開黑名單,各自獨立收錄了 gitlab.io:
- Phishing.Database Phishing.Database 開源釣魚網域清單,彙整社群回報的釣魚站。
- jarelllama Scam-Blocklist Jarelllama Scam Blocklist,聚合多個來源的詐騙/假購物網域。
- CERT.PL (波蘭國家CERT) 波蘭國家電腦緊急應變小組(CERT.PL)公布的警示網域清單。
- PhishDestroy PhishDestroy 釣魚網站獵殺專案,主動偵測並通報釣魚站。
- The Block List Project (fraud) The Block List Project 詐騙類清單。
- The Block List Project (phishing) The Block List Project 釣魚類清單。
- PhishTank (Cisco) PhishTank 社群協作釣魚網站通報庫(OpenDNS 營運)。
- malware-filter phishing-filter malware-filter 專案維護的惡意/釣魚網域過濾清單。
- ScamSniffer (Web3) ScamSniffer Web3 反詐專案,專門偵測加密貨幣釣魚站。
- polkadot-js phishing Polkadot 生態系維護的加密貨幣釣魚網域清單。
10 個獨立來源同時收錄,交叉佐證下誤判機率低。各來源授權與說明見 資料來源頁。
通報時間軸
此網域為近期新增通報,請特別留意。
這是什麼?「釣魚(盜帳密)」
釣魚網站會偽裝成銀行、購物、超商或政府的登入頁,騙你輸入帳號密碼或信用卡資料。
多半透過簡訊、Email、廣告誘你點連結,頁面做得跟真的一模一樣,一輸入帳密就被盜。
別從訊息裡的連結進登入頁,自己手動輸入官方網址;信用卡與重要帳號開啟兩步驟驗證。
現在該怎麼辦
技術特徵
.io 本身為中性網域結尾,風險仍以通報來源與內容為準。
用 QR code 提醒長輩
其他被多來源通報的可疑網域
- gitpasstest.pages.dev2 源通報 ›
- giugumatin.cyou2 源通報 ›
- giumediple.cyou2 源通報 ›
- giumenilognm.godaddysites.com2 源通報 ›
- giuminbxingh.godaddysites.com2 源通報 ›
- giungsfolg.cyou2 源通報 ›
- giusto-itradex-app.com2 源通報 ›
- giustorendovita-it.live2 源通報 ›
這些網域同樣被 2 個以上國際資安來源通報,點入可查看各自的詳情與自保建議。
常見問題
gitlab.io 已被 10 個國際資安/反詐組織通報為「釣魚(盜帳密)」網站,不建議登入帳號密碼、下載檔案或在上面付款。若你正被要求這麼做,極可能是詐騙。
若已在 gitlab.io 輸入帳密,立刻到官方網站改密碼並開啟兩步驟驗證;已付款或被盜刷,儘速聯絡發卡銀行止付,並在台灣撥打 165 反詐騙專線。
這些是國際資安社群的公開黑名單,已排除 Google、Cloudflare、蝦皮等大型平台與雲端機房;本網域有 10 個獨立來源同時收錄,誤判機率低,仍以官方公告為準。
165 是台灣警政署官方名單;本頁為國際來源補充,涵蓋台灣名單還沒收錄的境外詐騙站,例如 gitlab.io 這類主要在海外流通的網域。
已經受害或匯款了?
看 被詐騙了怎麼辦 → 緊急處理步驟,或立刻撥 165。