ram26.lituiop.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ram26.lituiop.com
Il dominio ram26.lituiop.com sembra essere un sottodominio ospitato sotto lituiop.com piuttosto che un sito web autonomo con un proprio marchio. In base ai metadati disponibili, non presenta chiare informazioni di identità rivolte al pubblico, testo descrittivo della pagina o dettagli organizzativi visibili. Il titolo della pagina vuoto e la meta description mancante suggeriscono che il sito possa essere configurato in modo minimale, destinato a uso interno, temporaneo o non concepito come un sito web convenzionale per i consumatori.
Dal contesto della scansione, non vi sono prove solide dell'associazione di questo sottodominio con un'attività legittima, un editore o un marchio di servizi. È ospitato su infrastruttura cloud e utilizza un certificato TLS valido, il che indica una distribuzione web di base, ma queste caratteristiche tecniche da sole non stabiliscono affidabilità o legittimità commerciale. In base alla struttura del dominio e alla mancanza di contenuti descrittivi, questo sito sembra essere un endpoint web poco noto con uno scopo non chiaro.
Valutazione sicurezza di ram26.lituiop.com
I risultati della scansione di sicurezza indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 89 motori di sicurezza, con più rilevamenti che descrivono il sito come correlato al phishing o malevolo. Questo livello di concordanza tra più motori è un segnale di avvertimento significativo, soprattutto per un sottodominio con scarsa visibilità, senza ranking di traffico e senza una chiara identità pubblica.
Allo stesso tempo, alcuni altri controlli sono stati meno conclusivi: la scansione malware non ha identificato file segnalati, i controlli sui principali database di minacce erano in gran parte puliti e l'IP del dominio non era elencato nelle blocklist di reputazione email verificate. Un provider in stile blacklist ha comunque restituito una segnalazione di tipo malevolo, il che aggiunge un elemento di cautela, sebbene il segnale più forte qui sia l'ampio consenso di più motori di sicurezza piuttosto che una singola segnalazione.
Il dominio ha più di due anni, il che riduce leggermente la probabilità di una configurazione usa e getta, ma ciò non supera i rilevamenti correlati al phishing e la mancanza di un'identità del sito trasparente. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza indicata come 2026-12-09, il che significa che le connessioni possono essere crittografate durante il transito. È ospitato su infrastruttura DigitalOcean all'indirizzo IP 45.55.100.83 a Secaucus, United States, e il server web si identifica come gunicorn/19.7.1. Il dominio utilizza nameserver DigitalOcean e il suo stato DNSSEC è unsigned.
Dal punto di vista della postura di sicurezza, la presenza di HTTPS è positiva ma non sufficiente a stabilire la legittimità. La configurazione DNSSEC unsigned è comune e non intrinsecamente sospetta, anche se significa che le risposte DNS non beneficiano della validazione DNSSEC. La combinazione di metadati della pagina scarsi, struttura di sottodominio poco nota e sostanziali rilevamenti di phishing da parte di più motori è più degna di nota rispetto alla configurazione di base di hosting e certificato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?