692e6414c3ffb2b12624b6fd--thunderous-sorbet-780abf[.]netlify[.]app
“Naver Sign in”
692e6414c3ffb2b12624b6fd--thunderous-sorbet-780abf.netlify.app — Контент недоступен (HTTP 404). Олицетворение бренда: Naver; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 19/95 (Criminal IP, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Регистратор: Netlify.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain presents an elevated risk as a brand impersonation threat specifically targeting Naver users through credential theft. The site was designed to mimic the Naver sign-in page, tricking visitors into entering their login credentials. Though currently taken offline, the domain posed a serious risk to anyone who encountered it while active.
Security analysis reveals that 19 out of 95 antivirus engines on VirusTotal flagged this domain as malicious. The site was hosted via Netlify and resolved to IP address 2a05:d014:58f:6200::258, with an SSL certificate issued by DigiCert Inc. It appeared on two security blocklists, indicating known malicious activity. The combination of these indicators confirms the domain's purpose as a credential harvesting tool.
To protect against such threats, users should always verify the URL before entering sensitive information, enable two-factor authentication on Naver accounts, and use a password manager to avoid reusing credentials. If any credentials were entered on this site, they should be changed immediately and accounts monitored for unauthorized access.
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Casino / Gambling License Verification
Технологии · 2 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание