ram26.lituiop.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ram26.lituiop.com
Domena ram26.lituiop.com wydaje się być subdomeną hostowaną w ramach lituiop.com, a nie samodzielną markową witryną internetową. Na podstawie dostępnych metadanych nie przedstawia ona wyraźnych publicznie widocznych informacji identyfikacyjnych, opisowego tekstu strony ani widocznych danych organizacyjnych. Pusty tytuł strony i brak meta description sugerują, że witryna może być skonfigurowana w minimalnym stopniu, przeznaczona do użytku wewnętrznego, tymczasowa lub nieprzeznaczona jako konwencjonalna witryna konsumencka.
W kontekście skanu nie ma mocnych dowodów na istnienie legalnej firmy, wydawcy ani marki usługowej powiązanej z tą subdomeną. Jest ona hostowana w infrastrukturze chmurowej i korzysta z ważnego certyfikatu TLS, co wskazuje na podstawowe wdrożenie internetowe, ale same te cechy techniczne nie potwierdzają wiarygodności ani legalności działalności. Na podstawie struktury domeny i braku treści opisowych ta witryna wydaje się mało znanym punktem końcowym sieci o niejasnym przeznaczeniu.
Ocena bezpieczeństwa ram26.lituiop.com
Wyniki skanu bezpieczeństwa wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 12 z 89 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako powiązaną z phishingiem lub złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny o niskiej widoczności, bez rankingu ruchu i bez wyraźnej publicznie widocznej tożsamości.
Jednocześnie niektóre inne kontrole były mniej rozstrzygające: skan pod kątem malware nie wykrył oznaczonych plików, kontrole głównych baz danych zagrożeń były w dużej mierze czyste, a adres IP domeny nie figurował na sprawdzonych listach blokujących reputację poczty. Jeden dostawca typu blacklist zwrócił jednak wpis o charakterze złośliwym, co zwiększa ostrożność, chociaż silniejszym sygnałem jest tutaj szeroki konsensus wielu silników bezpieczeństwa, a nie pojedynczy wpis.
Domena ma ponad dwa lata, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej konfiguracji, ale nie przeważa to nad detekcjami związanymi z phishingiem i brakiem przejrzystej tożsamości witryny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-12-09, co oznacza, że połączenia mogą być szyfrowane podczas transmisji. Jest hostowana w infrastrukturze DigitalOcean pod adresem IP 45.55.100.83 w Secaucus, United States, a serwer WWW identyfikuje się jako gunicorn/19.7.1. Domena korzysta z nameserverów DigitalOcean, a jej status DNSSEC to unsigned.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS jest pozytywna, ale niewystarczająca do potwierdzenia legalności. Konfiguracja DNSSEC jako unsigned jest powszechna i sama w sobie nie budzi podejrzeń, choć oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Połączenie skąpych metadanych strony, niejasnej struktury subdomeny i znaczących wielosilnikowych detekcji phishingu jest bardziej godne uwagi niż podstawowa konfiguracja hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?