v0r-sp.global.ssl.fastly.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de v0r-sp.global.ssl.fastly.net
Le domaine v0r-sp.global.ssl.fastly.net semble être un sous-domaine hébergé au sein de l’infrastructure de diffusion de contenu et de périphérie de Fastly plutôt qu’un site web autonome destiné aux consommateurs. Le domaine fastly.net est couramment utilisé pour la diffusion CDN, la mise en cache et les services applicatifs en périphérie, et les sous-domaines qui en dépendent peuvent servir des ressources, des redirections ou des points de terminaison applicatifs pour le compte de clients ou de fonctions internes de la plateforme.
D’après la structure du nom d’hôte et l’absence de métadonnées de page visibles, cette adresse pourrait être un point de terminaison d’infrastructure plutôt qu’une page d’accueil publique de marque. Elle ne semble pas présenter à elle seule une identité éditoriale, commerciale ou organisationnelle claire, ce qui peut rendre l’attribution directe difficile sans contexte supplémentaire sur le service ou le client utilisant le sous-domaine.
Évaluation de sécurité de v0r-sp.global.ssl.fastly.net
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant du phishing ou une activité suspecte. En outre, une source de liste noire a signalé une inscription générique d’objet malveillant, et l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. Bien que les inscriptions liées à la réputation de messagerie constituent un signal plus faible que les détections de malware de contenu ou de phishing, elles ajoutent néanmoins une légère note de prudence.
Dans le même temps, certains signaux étaient moins préoccupants : l’analyse anti-malware n’a signalé aucun fichier, les principales données de protection de navigation dans les résultats fournis n’ont pas détecté de menaces, et le domaine est établi de longue date plutôt que nouvellement enregistré. Cependant, la combinaison de détections répétées liées au phishing sur plusieurs moteurs de sécurité, de l’absence d’identité claire du site et de l’absence de contenu public normal suggère que ce point de terminaison pourrait être associé à un usage abusif ou trompeur. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat TLS valide émis par GlobalSign et une infrastructure d’hébergement associée à Fastly, avec des nameservers pointant également vers Fastly. L’IP du serveur signalée est 151.101.61.194, géolocalisée au Royaume-Uni, et la validité du certificat s’étendant jusqu’en 2027 suggère que le point de terminaison est servi via une infrastructure CDN établie. DNSSEC semble ne pas être signé.
Du point de vue d’un examen de sécurité, la principale préoccupation ne concerne pas la configuration TLS elle-même, mais les données de réputation entourant ce sous-domaine précis. Il est possible que du contenu malveillant ou trompeur soit diffusé via une infrastructure CDN par ailleurs réputée, de sorte qu’un HTTPS valide et un hébergement d’entreprise ne doivent pas être considérés à eux seuls comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?