ram26.lituiop.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ram26.lituiop.com
Le domaine ram26.lituiop.com semble être un sous-domaine hébergé sous lituiop.com plutôt qu’un site web de marque autonome. D’après les métadonnées disponibles, il ne présente pas d’informations d’identité publiques claires, de texte descriptif de page ni de détails organisationnels visibles. Le titre de page vide et l’absence de meta description suggèrent que le site peut être configuré de manière minimale, destiné à un usage interne, temporaire, ou ne pas être conçu comme un site web grand public conventionnel.
Dans le contexte de l’analyse, il n’existe pas d’élément probant indiquant une entreprise légitime, un éditeur ou une marque de service associés à ce sous-domaine. Il est hébergé sur une infrastructure cloud et utilise un certificat TLS valide, ce qui indique un déploiement web de base, mais ces caractéristiques techniques à elles seules n’établissent ni la fiabilité ni la légitimité commerciale. Compte tenu de la structure du domaine et de l’absence de contenu descriptif, ce site semble être un point de terminaison web obscur à la finalité peu claire.
Évaluation de sécurité de ram26.lituiop.com
Les résultats de l’analyse de sécurité indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 89, plusieurs détections décrivant le site comme lié au phishing ou malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte significatif, en particulier pour un sous-domaine peu visible, sans classement de trafic et sans identité publique claire.
Dans le même temps, certaines autres vérifications étaient moins concluantes : l’analyse anti-malware n’a pas identifié de fichiers signalés, les vérifications des principales bases de données de menaces étaient globalement propres, et l’adresse IP du domaine ne figurait pas sur les blocklists de réputation mail vérifiées. Un fournisseur de type blacklist a toutefois renvoyé un signalement de type malveillant, ce qui appelle à une certaine prudence, bien que le signal le plus fort ici soit le large consensus de plusieurs moteurs de sécurité plutôt qu’un signalement isolé.
Le domaine a plus de deux ans, ce qui réduit légèrement la probabilité d’une configuration jetable, mais cela ne compense pas les détections liées au phishing ni l’absence d’identité de site transparente. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration est indiquée au 2026-12-09, ce qui signifie que les connexions peuvent être chiffrées en transit. Il est hébergé sur l’infrastructure DigitalOcean à l’adresse IP 45.55.100.83 à Secaucus, United States, et le serveur web s’identifie comme gunicorn/19.7.1. Le domaine utilise des nameservers DigitalOcean et son statut DNSSEC est unsigned.
Du point de vue de la posture de sécurité, la présence de HTTPS est positive mais insuffisante pour établir la légitimité. La configuration DNSSEC unsigned est courante et n’est pas intrinsèquement suspecte, bien qu’elle signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La combinaison de métadonnées de page limitées, d’une structure de sous-domaine obscure et de détections substantielles de phishing par plusieurs moteurs est plus notable que la configuration de base de l’hébergement et du certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?