v0r-sp.global.ssl.fastly.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis v0r-sp.global.ssl.fastly.net
Domena v0r-sp.global.ssl.fastly.net wydaje się być subdomeną hostowaną w ramach infrastruktury dostarczania treści i edge Fastly, a nie samodzielną witryną skierowaną do konsumentów. Domena fastly.net jest powszechnie używana do dostarczania treści przez CDN, cache’owania oraz usług aplikacyjnych na brzegu sieci, a subdomeny w jej obrębie mogą obsługiwać zasoby, przekierowania lub punkty końcowe aplikacji w imieniu klientów albo na potrzeby wewnętrznych funkcji platformy.
Na podstawie struktury nazwy hosta i braku widocznych metadanych strony ten adres może być punktem końcowym infrastruktury, a nie markową publiczną stroną główną. Nie wydaje się on samodzielnie prezentować wyraźnej tożsamości redakcyjnej, handlowej ani organizacyjnej, co może utrudniać bezpośrednie przypisanie bez dodatkowego kontekstu dotyczącego usługi lub klienta korzystającego z tej subdomeny.
Ocena bezpieczeństwa v0r-sp.global.ssl.fastly.net
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub podejrzaną aktywność. Ponadto jedno źródło blacklist zgłosiło ogólny wpis dotyczący złośliwego obiektu, a adres IP domeny figuruje na jednej blockliście reputacji poczty. Chociaż wpisy dotyczące reputacji poczty są słabszym sygnałem niż detekcje malware w treści lub phishingu, nadal stanowią drobną przesłankę do ostrożności.
Jednocześnie niektóre sygnały były mniej niepokojące: skan malware nie zgłosił żadnych oznaczonych plików, główne dane ochrony przeglądania w dostarczonych wynikach nie wykryły zagrożeń, a domena jest od dawna ustanowiona, a nie nowo zarejestrowana. Jednak połączenie powtarzających się detekcji związanych z phishingiem w wielu silnikach bezpieczeństwa, braku wyraźnej tożsamości witryny oraz braku typowych treści publicznie dostępnych sugeruje, że ten punkt końcowy może być powiązany z nadużyciowym lub zwodniczym wykorzystaniem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu TLS wydanego przez GlobalSign oraz z hostowanej infrastruktury powiązanej z Fastly, a nameserwery również wskazują na Fastly. Zgłoszony adres IP serwera to 151.101.61.194, geolokalizowany do Wielkiej Brytanii, a ważność certyfikatu sięgająca 2027 sugeruje, że punkt końcowy jest obsługiwany przez ugruntowaną infrastrukturę CDN. DNSSEC wydaje się niepodpisany.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest sama konfiguracja TLS, lecz dane reputacyjne dotyczące konkretnej subdomeny. Możliwe jest dostarczanie złośliwych lub zwodniczych treści za pośrednictwem skądinąd renomowanej infrastruktury CDN, dlatego ważny HTTPS i hosting klasy enterprise nie powinny same w sobie być traktowane jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?