kakaotalk05web[.]com
“www.kakaocorp.com”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
The domain kakaotalk05web.com was registered on March 04, 2026 and currently resolves to 104.21.68.113, an address owned by AS13335 Cloudflare, Inc. The authoritative nameservers are bayan.ns.cloudflare.com and monroe.ns.cloudflare.com, indicating the site is fronted by Cloudflare's CDN. The hosting location is identified as the United States.
Despite the domain name suggesting a KakaoTalk service, the HTTP response returns a page title of www.kakaocorp.com, which is unrelated to the legitimate Kakao corporate site. The site delivers content built with Node.js, Vue.js, and Nuxt.js, and includes analytics and tracking scripts such as Naver Analytics, Google Tag Manager, Facebook Pixel, and a Kakao integration. The SSL certificate is issued by Let’s Encrypt (E8) and the site enforces HSTS.
Threat intelligence flags the domain as a high‑risk generic phishing operation. VirusTotal reports a single positive out of 95 scanned security vendors, and the domain appears on three external blocklists, including PhishDestroy and SEAL. Gridinsoft assigns a trust score of 0 out of 100, and MetaMask also blocks the site. HTTP status is 200, indicating the page is actively serving content.
Analysts recommend that network defenders block traffic to 104.21.68.113 and add kakaotalk05web.com to local deny lists. Email filters should treat any messages containing this domain as malicious, and users should be warned that the site impersonates Kakao services. Continuous monitoring of Cloudflare‑hosted IP ranges for similar phishing patterns is advised, as the infrastructure can be rapidly reused for new campaigns.
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | www.kakaocorp.com |
malicious | Sinkholed |
| Hagezi Threat Feed | kakaotalk05web.com |
malicious | Sinkholed |
| DNS4EU | kakaotalk05web.com |
malicious | Sinkholed |
| DigiCert UltraDNS | developers.kakao.com |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
0 → 1
-
VirusTotal
1 → 2
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of kakaotalk05web.com · checked Mar 4, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание