mail.ljku.edu.in
Categoria: Education
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mail.ljku.edu.in
mail.ljku.edu.in sembra essere un portale di accesso alla webmail per Lok Jagruti Kendra University, sulla base del branding visibile nello screenshot, del dominio accademico .edu.in e del titolo della pagina "Zimbra Web Client Sign In." La pagina sembra fornire accesso a email e strumenti di collaborazione per studenti, docenti o personale tramite una piattaforma di messaggistica basata su Zimbra.
I metadati e le risorse collegate suggeriscono che il servizio sia basato sul software di webmail Zimbra, con riferimenti a domini e risorse di supporto correlati a Zimbra. Piuttosto che funzionare come un sito web pubblico generico, questo sottodominio sembra fungere da endpoint di autenticazione dedicato per l'accesso alla posta elettronica istituzionale gestito sotto il dominio dell'università.
Valutazione sicurezza di mail.ljku.edu.in
I risultati della scansione mostrano segnali di preoccupazione misti ma limitati al momento di questa scansione. Uno su 91 motori di sicurezza ha segnalato l'URL come phishing, mentre per il resto la scansione malware ha riportato un risultato pulito senza file segnalati. Inoltre, un provider in stile blacklist ha inserito il dominio con un'etichetta generica di oggetto malevolo, ma i principali controlli dei database di minacce richiamati nella scansione risultavano per il resto puliti.
Diversi degli elementi segnalati sembrano essere risorse interne della pagina, come un foglio di stile e una favicon, piuttosto che payload malware chiaramente identificati. Il dominio è anche relativamente consolidato, con circa sei anni di anzianità, il che può ridurre modestamente il rischio rispetto ai domini creati di recente. Allo stesso tempo, poiché questa è una pagina di accesso che richiede credenziali, anche un numero ridotto di rilevamenti correlati al phishing dovrebbe essere trattato con cautela fino a verifica indipendente da parte dell'organizzazione.
Sulla base dei dati di scansione disponibili, questo sito web sembra essere un portale webmail universitario legittimo, ma il rilevamento isolato di phishing e l'inserimento generico nella reputazione indicano che una certa cautela può comunque essere giustificata al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Sectigo Limited, con scadenza indicata come 2026-11-27. È ospitato sull'indirizzo IP 120.72.91.156 ad Ahmedabad, India, secondo quanto riportato tramite Blazenet Pvt Ltd, e serve i contenuti tramite un server web nginx. Il dominio è registrato dal 2019 e la sua scadenza è impostata al 2029.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS, e la principale cautela tecnica non è legata all'infrastruttura ma alla presenza di un numero ridotto di rilevamenti di reputazione associati a questa pagina di inserimento credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?