Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

navietkoreeark-ctacpldztfqlksiazrxdatuf[.]pages[.]dev

“회원정보 고객센터”

Загрозливий вердикт Критичний 97/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/93 Тип шахрайства: Credential Phishing
26.02.2026 CDN
Огляд звіту

navietkoreeark-ctacpldztfqlksiazrxdatuf.pages.dev — Контент недоступний. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 14/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, ESET, Fortinet); PhishDestroy score 97/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4C6FF71E
Оцінка
97/100

This domain is flagged for hosting a credential phishing page impersonating Naver, a South Korean online platform. The threat type is classified as a fake login portal, designed to harvest user credentials through deceptive authentication interfaces. The risk level is elevated due to the domain's active impersonation of a widely used service and its presence on security blocklists. Analysis indicates the domain navietkoreeark-ctacpldztfqlksiazrxdatuf.pages.dev was registered on February 04, 2026, through Cloudflare, Inc. It resolves to the IP address 61.247.194.59, located in South Korea under AS23576 (NAVER Cloud Corp.). The page title, 회원정보 고객센터 (translated as Member Information Customer Center), aligns with typical Naver service terminology, reinforcing the impersonation attempt. As of the latest assessment, the domain appears on one security blocklist and is flagged by 14 out of 95 security vendors on VirusTotal. The SSL certificate is issued by Google Trust Services, specifically under the WE1 intermediate, which does not mitigate the malicious intent of the page. The domain has since been taken offline, though residual risks may persist for users who interacted with it prior to its deactivation. To mitigate risks associated with this credential phishing campaign, organizations and individuals should immediately block the domain and its resolving IP (61.247.194.59) at the network perimeter. Users who may have entered credentials on this page should be instructed to reset their passwords for Naver and any other services where identical credentials were reused. Security teams are advised to monitor for indicators of compromise, including unusual login attempts or unauthorized access to accounts linked to the targeted service. Additionally, domain registrars and hosting providers should be notified of the malicious infrastructure to prevent future abuse of similar domains. Proactive measures, such as multi-factor authentication and user education on recognizing phishing attempts, are recommended to reduce susceptibility to such threats.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Прострочений або неперевірений -110d
Вік
7 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 7 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS23576 NHN-AS-KR NAVER Cloud Corp., KR
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
Контакт для скаргregistrar-abuse@cloudflare.com
IP-адреса 61.247.194.59 CDN
ГеолокаціяKR Seoul, KR
МережаAS23576 · NAVER Cloud Corp.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 106 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 24.03.2026score 15/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Сервери іменlee.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04.02.2026scanned 15.03.2026
Заголовок сторінки
회원정보 고객센터
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Технології · 6 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org 100% впевненості
Naver Analytics
Analytics

Naver Analytics is a Korean based analytics service.

analytics.naver.com 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
ESET
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
MalwareURL
Phishing Database
Sophos
Trustwave
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of navietkoreeark-ctacpldztfqlksiazrxdatuf.pages.dev · checked Mar 2, 2026

44
Poor
Performance
FCP
3.93s
First Contentful Paint
LCP
6.13s
Largest Contentful Paint
CLS
0.093
Cumulative Layout Shift
TBT
655ms
Total Blocking Time
SI
7.61s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/navietkoreeark-ctacpldztfqlksiazrxdatuf.pages.dev"
  title="PhishDestroy threat report for navietkoreeark-ctacpldztfqlksiazrxdatuf.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>