Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
L'analisi forense PhishDestroy ha contrassegnato questo dominio. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

lis-skin[.]ru[.]com

Verdetto di minaccia Alto Punteggio delle prove 48/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
URLQuery threat systems: 2 alerts
05/03/2026

Riepilogo delle prove

ALTO
Evidence score
48/100

Analysis of lis-skin.ru.com shows a newly registered domain created on 5 March 2026 that resolves to the IPv4 address 5.188.166.29. The IP belongs to AS56694, an ASN operated by LLC Smart Ape in the Russian Federation. The domain is listed on a single security blocklist and is actively blocked by the PhishDestroy feed. Gridinsoft assigns a trust score of 0 out of 100, indicating a high likelihood of malicious use.

The registrar is listed as Sav.com, LLC and the authoritative name servers are ns1.centralnic.net, ns2.centralnic.net, ns3.centralnic.net, and ns4.centralnic.net. No TLS certificate is presented for the host, and the current HTTP status is reported as offline, confirming that the site has been taken down. VirusTotal reports indicate that the domain was scanned by 94 antivirus and URL‑reputation vendors, none of which raised a detection at the time of scanning. While the absence of detections does not prove benign intent, it does not contradict the other indicators of compromise.

The combination of a recent registration, low trust score, blocklist presence, and association with a known phishing‑blocking service aligns with the classification of a generic phishing infrastructure. Defenders should add 5.188.166.29 to network‑level deny lists, monitor any future DNS resolution attempts for lis‑skin.ru.com, and enforce URL filtering rules that block the domain across web gateways. Continuous re‑evaluation is recommended in case the infrastructure is re‑activated or repurposed. Indicators of compromise (IoC) for this case include the domain name, the IP address, the registrar, and the listed name servers.

VirusTotal
VirusTotal
0 det.
URLQuery
URLQuery
2 threat alerts
Certificato TLS
Let's Encrypt 26d
Età
5 mo
Stato osservato
Contenuto non disponibile HTTP 502
PhishDestroy
Elenco da eliminare
Presente

Data Coverage

VirusTotal checked — no detections recorded URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 14 verificato — nessun blocco TLS valid certificate, 26d WHOIS 5 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS oldddrewq.com malicious Sinkholed
DNS4EU oldddrewq.com malicious Sinkholed

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
11/12

Copertura delle blocklist

10 fonti esterne monitorate · snapshot del 11/08/2026

10 fonti esterne monitorate Nessuna corrispondenza

Cronologia del rilevamento

  1. Cloudflare Radar

    Scansione Cloudflare Radar archiviata · Apri scansione

  2. Cloudflare Radar

    Scansione Cloudflare Radar archiviata · Apri scansione

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN AS56694 LLC Smart Ape
Reputazione IP IP abuse confidence 0/100 0 reports checked 14/07/2026
Fornitore della piattaforma Sav.com US(US)
Contatto abusiabuse@hyper.hosting
Indirizzo IP 5.188.166.29 RU
PosizioneRU Moscow, RU
ReteAS56694 · LLC Smart Ape
Stato HTTP502 Error
Tempo fino alla prima indisponibilità 10 days
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, nomi TLS e date
Rilevato per la prima volta05/03/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 48/100
Submitted URLhttp://lis-skin.ru.com/
Nameserverns4.centralnic.net
Osservazione TLSanalizzato il 15/03/2026
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 26 days
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

0 / I fornitori di sicurezza 94 hanno contrassegnato questo dominio
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of lis-skin.ru.com · checked Mar 6, 2026

56
Needs Work
Performance
FCP
9.8s
First Contentful Paint
LCP
13.7s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
79ms
Total Blocking Time
SI
9.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/lis-skin.ru.com"
  title="PhishDestroy threat report for lis-skin.ru.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>