kompoz2.me
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis kompoz2.me
Domena kompoz2.me obecnie wydaje się prezentować skąpą stronę docelową zatytułowaną „Kompoz2”, o układzie przypominającym katalog i z ogólnymi etykietami linków, takimi jak „free content”, „VPN security software” oraz powiązane hasła promocyjne. Na podstawie zrzutu ekranu i metadanych witryna nie wydaje się działać jako pełnoprawna strona firmowa, medialna ani aplikacyjna, lecz zamiast tego przypomina minimalną stronę docelową lub pośredniczącą z ograniczoną ilością oryginalnych treści.
Dostępne dane klasyfikacyjne wiążą domenę z kategoriami związanymi z phishingiem według wielu dostawców klasyfikacji stron internetowych, podczas gdy inne źródło oznacza ją jako domain parking. Operator nie jest wyraźnie zidentyfikowany na widocznej stronie, a witryna nie wydaje się dostarczać istotnych informacji o firmie, usłudze ani własności. Wyłącznie na podstawie widocznej treści celem witryny może być kierowanie odwiedzających do promowanych linków, a nie oferowanie samodzielnej usługi.
Ocena bezpieczeństwa kompoz2.me
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie skanowania. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele silników sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto widoczna treść strony jest wyjątkowo uboga i ogólna, co może być zgodne ze stronami docelowymi lub pośredniczącymi o niskim poziomie zaufania, które nie wyjaśniają jasno swojego celu.
Skan pod kątem malware również dał podejrzany wynik dla głównej ścieżki strony, chociaż to ustalenie wydaje się heurystyczne, a nie powiązane z nazwaną rodziną malware. Jednocześnie główne kontrole baz danych zagrożeń wymienione w skanie były czyste, a podczas tej konkretnej inspekcji nie wykryto żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe. Mimo to połączenie wykryć phishingu przez wiele silników, kategoryzacji ukierunkowanej na phishing oraz prezentacji strony docelowej o niewielkiej ilości treści istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena ma około pięciu lat i korzysta z ważnego certyfikatu SSL Let's Encrypt, który był ważny w czasie skanowania, a data wygaśnięcia jest podana jako 2026-11-24. Wskazuje na adres IP 199.193.114.43 i wydaje się być hostowana przez HIVELOCITY, Inc. w Latham, United States. DNSSEC nie jest włączony, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych skanowania.
Z technicznego punktu widzenia obecność HTTPS jest podstawowym pozytywnym sygnałem, ale nie należy jej traktować jako dowodu legalności. Domena nie jest sklasyfikowana w Tranco, treść strony wydaje się minimalna, a DNSSEC pozostaje niepodpisany. W czasie skanowania nie zgłoszono żadnych trafień na listach blokad opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?