ram26.lituiop.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ram26.lituiop.com
Het domein ram26.lituiop.com lijkt een subdomein te zijn dat wordt gehost onder lituiop.com in plaats van een op zichzelf staande website met een eigen merk. Op basis van de beschikbare metadata presenteert het geen duidelijke publiek gerichte identiteitsinformatie, beschrijvende paginatekst of zichtbare organisatorische details. De lege paginatitel en ontbrekende metabeschrijving suggereren dat de site mogelijk minimaal is geconfigureerd, een intern doel heeft, tijdelijk is, of niet bedoeld is als een conventionele consumentenwebsite.
Uit de context van de scan blijkt er geen sterk bewijs te zijn van een legitiem bedrijf, uitgever of servicemerk dat met dit subdomein is geassocieerd. Het wordt gehost op cloudinfrastructuur en gebruikt een geldig TLS-certificaat, wat wijst op een basiswebimplementatie, maar die technische kenmerken alleen stellen geen betrouwbaarheid of zakelijke legitimiteit vast. Op basis van de domeinstructuur en het gebrek aan beschrijvende inhoud lijkt deze site een obscuur webendpoint met een onduidelijk doel te zijn.
Veiligheidsbeoordeling voor ram26.lituiop.com
De resultaten van de beveiligingsscan wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 89 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing-gerelateerd of kwaadaardig. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvol waarschuwingssignaal, vooral voor een subdomein met lage zichtbaarheid zonder verkeersrangschikking en zonder duidelijke publiek gerichte identiteit.
Tegelijkertijd waren sommige andere controles minder doorslaggevend: de malwarescan identificeerde geen gemarkeerde bestanden, controles in grote dreigingsdatabases waren grotendeels schoon, en het IP-adres van het domein stond niet vermeld op de gecontroleerde blocklists voor mailreputatie. Eén provider in blacklist-stijl gaf wel een vermelding in kwaadaardige stijl terug, wat extra voorzichtigheid rechtvaardigt, hoewel het sterkere signaal hier de brede consensus van meerdere beveiligingsengines is in plaats van een enkele vermelding.
Het domein is meer dan twee jaar oud, wat de kans op een wegwerpconfiguratie enigszins verkleint, maar dat weegt niet op tegen de phishing-gerelateerde detecties en het gebrek aan transparante site-identiteit. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met als vermelde vervaldatum 2026-12-09, wat betekent dat verbindingen tijdens transport mogelijk versleuteld zijn. De site wordt gehost op DigitalOcean-infrastructuur op IP-adres 45.55.100.83 in Secaucus, United States, en de webserver identificeert zichzelf als gunicorn/19.7.1. Het domein gebruikt DigitalOcean-nameservers en de DNSSEC-status is unsigned.
Vanuit het perspectief van de beveiligingshouding is de aanwezigheid van HTTPS positief, maar niet voldoende om legitimiteit vast te stellen. De unsigned DNSSEC-configuratie komt vaak voor en is niet inherent verdacht, al betekent dit dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. De combinatie van schaarse paginametadata, een obscure subdomeinstructuur en substantiële phishing-detecties door meerdere engines is opvallender dan de basale hosting- en certificaatconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?