v0r-sp.global.ssl.fastly.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van v0r-sp.global.ssl.fastly.net
Het domein v0r-sp.global.ssl.fastly.net lijkt een subdomein te zijn dat wordt gehost binnen Fastly's content delivery- en edge-infrastructuur, en niet een op zichzelf staande, op consumenten gerichte website. Het domein fastly.net wordt vaak gebruikt voor CDN-levering, caching en application edge-services, en subdomeinen daaronder kunnen namens klanten of voor interne platformfuncties assets, redirects of application endpoints aanbieden.
Op basis van de hostnamestructuur en het ontbreken van zichtbare paginametadata kan dit adres een infrastructuurendpoint zijn in plaats van een publieke homepage met branding. Het lijkt op zichzelf geen duidelijke redactionele, commerciële of organisatorische identiteit te tonen, wat directe toeschrijving moeilijk kan maken zonder aanvullende context over de dienst of klant die het subdomein gebruikt.
Veiligheidsbeoordeling voor v0r-sp.global.ssl.fastly.net
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of verdachte activiteit beschreven. Daarnaast meldde één blacklistbron een generieke vermelding van een kwaadaardig object, en het IP-adres van het domein staat op één mail-reputatieblocklist. Hoewel mail-reputatievermeldingen een zwakker signaal zijn dan detecties van content-malware of phishing, voegen ze toch een kleine waarschuwing toe.
Tegelijkertijd waren sommige signalen minder zorgwekkend: de malwarescan meldde geen gemarkeerde bestanden, belangrijke gegevens voor browsebescherming in de verstrekte resultaten detecteerden geen bedreigingen, en het domein bestaat al lang in plaats van recent te zijn geregistreerd. De combinatie van herhaalde phishinggerelateerde detecties bij meerdere beveiligingsengines, het ontbreken van een duidelijke site-identiteit en de afwezigheid van normale publiek toegankelijke content suggereert echter dat dit endpoint mogelijk verband houdt met misbruik of misleidend gebruik. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig TLS-certificaat uitgegeven door GlobalSign en gehoste infrastructuur die met Fastly is geassocieerd, waarbij de nameservers ook naar Fastly verwijzen. Het gerapporteerde server-IP is 151.101.61.194, geografisch gelokaliseerd in het Verenigd Koninkrijk, en de geldigheid van het certificaat tot in 2027 suggereert dat het endpoint via gevestigde CDN-infrastructuur wordt bediend. DNSSEC lijkt niet ondertekend te zijn.
Vanuit het perspectief van een beveiligingsbeoordeling is de belangrijkste zorg niet de TLS-configuratie zelf, maar de reputatiegegevens rond het specifieke subdomein. Het is mogelijk dat kwaadaardige of misleidende content wordt geleverd via verder gerenommeerde CDN-infrastructuur, dus geldige HTTPS en enterprise-hosting moeten op zichzelf niet worden beschouwd als bewijs van legitimiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?