v0r-sp.global.ssl.fastly.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von v0r-sp.global.ssl.fastly.net
Die Domain v0r-sp.global.ssl.fastly.net scheint eher eine innerhalb der Content-Delivery- und Edge-Infrastruktur von Fastly gehostete Subdomain zu sein als eine eigenständige, an Verbraucher gerichtete Website. Die Domain fastly.net wird häufig für CDN-Bereitstellung, Caching und Application-Edge-Services verwendet, und Subdomains darunter können im Auftrag von Kunden oder für interne Plattformfunktionen Assets, Weiterleitungen oder Anwendungsendpunkte bereitstellen.
Basierend auf der Hostname-Struktur und dem Fehlen sichtbarer Seitenmetadaten könnte diese Adresse eher ein Infrastruktur-Endpunkt als eine öffentliche Homepage mit Markenauftritt sein. Sie scheint für sich genommen keine klare redaktionelle, kommerzielle oder organisatorische Identität zu vermitteln, was eine direkte Zuordnung ohne zusätzlichen Kontext zum Dienst oder Kunden, der die Subdomain nutzt, erschweren kann.
Sicherheitsbewertung für v0r-sp.global.ssl.fastly.net
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder verdächtige Aktivitäten beschrieben. Darüber hinaus meldete eine Blacklist-Quelle einen generischen Eintrag für bösartige Objekte, und die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Obwohl Mail-Reputations-Einträge ein schwächeres Signal sind als Erkennungen von Content-Malware oder Phishing, fügen sie dennoch einen geringfügigen Warnhinweis hinzu.
Gleichzeitig waren einige Signale weniger besorgniserregend: Der Malware-Scan meldete keine markierten Dateien, wichtige Browsing-Schutzdaten in den bereitgestellten Ergebnissen erkannten keine Bedrohungen, und die Domain ist seit Langem etabliert und nicht erst kürzlich registriert. Die Kombination aus wiederholten phishingbezogenen Erkennungen über mehrere Sicherheits-Engines hinweg, fehlender klarer Website-Identität und dem Fehlen normaler öffentlich zugänglicher Inhalte deutet jedoch darauf hin, dass dieser Endpunkt mit missbräuchlicher oder täuschender Nutzung in Verbindung stehen könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges TLS-Zertifikat, das von GlobalSign ausgestellt wurde, sowie eine mit Fastly verbundene Hosting-Infrastruktur, wobei auch die Nameserver auf Fastly verweisen. Die gemeldete Server-IP ist 151.101.61.194, geolokalisiert auf das Vereinigte Königreich, und die bis 2027 reichende Zertifikatsgültigkeit deutet darauf hin, dass der Endpunkt über etablierte CDN-Infrastruktur bereitgestellt wird. DNSSEC scheint unsigniert zu sein.
Aus Sicht einer Sicherheitsprüfung besteht das Hauptanliegen nicht in der TLS-Konfiguration selbst, sondern in den Reputationsdaten rund um die spezifische Subdomain. Es ist möglich, dass bösartige oder täuschende Inhalte über ansonsten seriöse CDN-Infrastruktur ausgeliefert werden; daher sollten gültiges HTTPS und Enterprise-Hosting für sich genommen nicht als Nachweis von Legitimität betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?