v0r-sp.global.ssl.fastly.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de v0r-sp.global.ssl.fastly.net
El dominio v0r-sp.global.ssl.fastly.net parece ser un subdominio alojado dentro de la infraestructura de entrega de contenido y edge de Fastly, en lugar de un sitio web independiente orientado al consumidor. El dominio fastly.net se utiliza habitualmente para entrega por CDN, almacenamiento en caché y servicios edge de aplicaciones, y los subdominios bajo él pueden servir recursos, redirecciones o endpoints de aplicaciones en nombre de clientes o de funciones internas de la plataforma.
Según la estructura del hostname y la ausencia de metadatos visibles de la página, esta dirección puede ser un endpoint de infraestructura en lugar de una página principal pública con marca. No parece presentar por sí sola una identidad editorial, comercial u organizativa clara, lo que puede dificultar la atribución directa sin contexto adicional sobre el servicio o cliente que utiliza el subdominio.
Evaluación de seguridad de v0r-sp.global.ssl.fastly.net
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que describen phishing o actividad sospechosa. Además, una fuente de blacklist informó una inclusión genérica de objeto malicioso, y la dirección IP del dominio aparece en una blocklist de reputación de correo. Aunque las inclusiones de reputación de correo son una señal más débil que las detecciones de malware de contenido o phishing, aun así añaden una nota menor de cautela.
Al mismo tiempo, algunas señales fueron menos preocupantes: el escaneo de malware no informó archivos marcados, los principales datos de protección de navegación en los resultados proporcionados no detectaron amenazas, y el dominio está establecido desde hace tiempo en lugar de haber sido registrado recientemente. Sin embargo, la combinación de detecciones repetidas relacionadas con phishing en múltiples motores de seguridad, la falta de una identidad clara del sitio y la ausencia de contenido público normal sugiere que este endpoint puede estar asociado con un uso abusivo o engañoso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado TLS válido emitido por GlobalSign y una infraestructura alojada asociada con Fastly, con nameservers que también apuntan a Fastly. La IP del servidor informada es 151.101.61.194, geolocalizada en el Reino Unido, y la validez del certificado hasta 2027 sugiere que el endpoint se sirve a través de una infraestructura de CDN establecida. DNSSEC parece no estar firmado.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es la configuración de TLS en sí, sino los datos de reputación que rodean al subdominio específico. Es posible que contenido malicioso o engañoso se entregue a través de una infraestructura de CDN por lo demás reputada, por lo que HTTPS válido y el alojamiento empresarial no deben considerarse por sí solos como prueba de legitimidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?