Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 18. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 1 month has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
1 month
Reports sent
1
Current status
HTTP 200 at latest stored check
Безпека домену та аналіз загроз

ku2[.]me

“Sign In to Get Started”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 18/91 Тип шахрайства: Credential Phishing Останній відомий активний
OTX: 1 ref 29.06.2026 1 Report Sent

Збережене виявлення

Виявлено маскування

Тип маскування
content_split
Оцінка маскування
1/6
Заголовок для сканераku2.me — Shorten your links
Заголовок для відвідувачаSign In to Get Started

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain is flagged as a high-risk credential phishing threat. Registered on February 12, 2025, through GoDaddy, the domain resolves to IP 103.180.114.1, which is hosted on AS16509 (Amazon.com, Inc.) in the United States. The page title, "Sign In to Get Started," is consistent with a generic login page designed to harvest user credentials. Infrastructure analysis shows the site uses Cloudflare nameservers (donovan.ns.cloudflare.com and norah.ns.cloudflare.com) and is built on Vercel, with HSTS enabled. The SSL certificate is identified as YE1. External intelligence sources provide strong evidence of malicious activity: AlienVault OTX lists the domain in one threat intelligence pulse, VirusTotal reports 17 of 91 security vendors flagging it as malicious, and it appears on one security blocklist. The Gridinsoft trust score is 0 out of 100, indicating no trustworthiness. The PhishDestroy blocklist has also flagged this domain. The site is currently live (HTTP status 200) and remains active as of July 12, 2026. The exact brand targeted by this phishing campaign is not specified in the available data; however, the generic sign-in page suggests it may target multiple services or a broad user base. Defenders should block access to this domain and its associated IP address at the network level, monitor for any associated subdomains or similar registrations, and add indicators of compromise to threat intelligence platforms. Users encountering this page should not enter any credentials and report the domain to their security team.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260629-A97DF6
Заголовок збереженої сторінки
Problem loading page
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
2 det.
OTX references
Сертифікат TLS
YE1 26d
Вік
1.5 yr
Зафіксований статус
Прикритий · доступний HTTP 200
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 18 / 91 URLQuery 2 det. PhishStats не перевірено OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 26d WHOIS 18 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN BunnyCDN-MEL1-1140 · AS200325 BunnyCDN BUNNYWAY, informacijske storitve d.o.o., SI
Репутація IP IP abuse confidence 3/100 2 reports checked 29.07.2026
Реєстратор GoDaddy US(US)
Контакт для скаргabuse@vercel.com
Пошук за WHOISICANN RDAP для ku2.me →
IP-адреса 103.180.114.1 US
ГеолокаціяUS Walnut, US
МережаAS200325 · AS16509 Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 12.02.2025 Expires 12.02.2027
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено29.06.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 100/100
Submitted URLhttp://ku2.me/VfdgZ
Сервери іменdonovan.ns.cloudflare.comnorah.ns.cloudflare.com
Спостереження TLSдіє з 09.06.2026
Favicon Hash
Заголовок сторінки
Sign In to Get Started
Сертифікат TLS
Valid transport encryption · Виданий YE1 · valid for 26 days

Технології

Виявлено 3 технології з високою впевненістю

Apple iCloud Mail Vercel HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

18 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
SafeToOpen
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ku2.me · checked Jun 29, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.65s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
7ms
Total Blocking Time
SI
0.78s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/ku2.me"
  title="PhishDestroy threat report for ku2.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>