Why this matters — ICANN RAA §3.18 obligation
On PhishDestroy delivered an evidence-backed abuse report
to abuse@internet.gmo with the evidence stored for the case at that time.
More than 4 months later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
lytionn[.]com
Проверка домена lytionn.com на фишинг и безопасность
“Access denied | lytionn.com used Cloudflare to restrict access | lytionn.com ...”
lytionn.com: VirusTotal — 17 срабатываний из 94. Проверьте DNS, SSL, регистратора, блок-листы и данные об угрозах.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed lytionn.com on Apr 2, 2026. Evidence score: 100/100 (a triage score, not a probability).
Threat signals: 17 of 94 VirusTotal engines flagged the domain on Jul 10, 2026 at 15:02 UTC. AlienVault OTX recorded 1 community pulse reference on Mar 30, 2026 at 06:46 UTC.
The endpoint responded with HTTP 403 on Aug 5, 2026 at 22:24 UTC, but access was restricted; content availability remains unconfirmed.
Other observations: No external blocklist matches were recorded in the snapshot from Aug 6, 2026 at 02:20 UTC. Google Safe Browsing recorded no flag on Mar 29, 2026 at 05:00 UTC. Spamhaus DBL recorded no positive result on Jul 13, 2026 at 22:33 UTC. A URLScan capture is available, but no capture timestamp was recorded. Negative or missing results do not establish safety.
Context: registrar GMO Internet Group, Inc. d/b/a Onamae.com, IP address 104.18.7.210, registration date Mar 28, 2026, apparent target Cloudflare. Infrastructure details may have changed since collection.
This report summarizes time-bound observations, not a live guarantee. Avoid interacting with the domain; submit an appeal if the report is inaccurate.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Криминалистическая аналитика
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of lytionn.com · checked Mar 29, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: lytionn.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Access denied | lytionn.com used Cloudflare to restrict access | lytionn.com | Cloudflare” и мог выдавать себя за Cloudflare.
Начиная с 06.08.2026, lytionn.com обнаруживался механизмами безопасности 17.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание