v0r-sp.global.ssl.fastly.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di v0r-sp.global.ssl.fastly.net
Il dominio v0r-sp.global.ssl.fastly.net sembra essere un sottodominio ospitato all'interno dell'infrastruttura di content delivery ed edge di Fastly piuttosto che un sito web autonomo rivolto ai consumatori. Il dominio fastly.net è comunemente utilizzato per la distribuzione CDN, il caching e i servizi applicativi edge, e i sottodomini al suo interno possono servire asset, reindirizzamenti o endpoint applicativi per conto dei clienti o di funzioni interne della piattaforma.
In base alla struttura dell'hostname e all'assenza di metadati di pagina visibili, questo indirizzo potrebbe essere un endpoint infrastrutturale piuttosto che una homepage pubblica con un marchio riconoscibile. Non sembra presentare chiaramente, di per sé, un'identità editoriale, commerciale o organizzativa, il che può rendere difficile l'attribuzione diretta senza ulteriore contesto sul servizio o sul cliente che utilizza il sottodominio.
Valutazione sicurezza di v0r-sp.global.ssl.fastly.net
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing o attività sospette. Inoltre, una fonte di blacklist ha riportato una generica classificazione come oggetto malevolo, e l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Sebbene le inclusioni nelle liste di reputazione della posta siano un segnale più debole rispetto ai rilevamenti di malware nei contenuti o di phishing, aggiungono comunque una lieve nota di cautela.
Allo stesso tempo, alcuni segnali erano meno preoccupanti: la scansione malware non ha riportato file segnalati, i principali dati di protezione della navigazione nei risultati forniti non hanno rilevato minacce e il dominio è consolidato da tempo anziché registrato di recente. Tuttavia, la combinazione di rilevamenti ripetuti legati al phishing da parte di più motori di sicurezza, la mancanza di una chiara identità del sito e l'assenza di normali contenuti pubblici suggerisce che questo endpoint possa essere associato a un uso abusivo o ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato TLS valido emesso da GlobalSign e un'infrastruttura di hosting associata a Fastly, con nameserver anch'essi puntati su Fastly. L'IP del server riportato è 151.101.61.194, geolocalizzato nel Regno Unito, e la validità del certificato fino al 2027 suggerisce che l'endpoint sia servito tramite un'infrastruttura CDN consolidata. DNSSEC sembra non essere firmato.
Dal punto di vista della revisione della sicurezza, la principale preoccupazione non è la configurazione TLS in sé, ma i dati reputazionali che riguardano lo specifico sottodominio. È possibile che contenuti malevoli o ingannevoli vengano distribuiti tramite un'infrastruttura CDN altrimenti affidabile, quindi HTTPS valido e hosting enterprise non dovrebbero essere considerati di per sé una prova di legittimità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?