v0r-sp.global.ssl.fastly.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de v0r-sp.global.ssl.fastly.net
O domínio v0r-sp.global.ssl.fastly.net parece ser um subdomínio alojado na infraestrutura de edge e distribuição de conteúdos da Fastly, e não um website autónomo voltado para o consumidor. O domínio fastly.net é normalmente utilizado para entrega por CDN, caching e serviços de edge para aplicações, e os subdomínios sob esse domínio podem servir recursos, redirecionamentos ou endpoints de aplicações em nome de clientes ou de funções internas da plataforma.
Com base na estrutura do hostname e na ausência de metadados visíveis da página, este endereço pode ser um endpoint de infraestrutura e não uma página pública de marca. Não parece apresentar, por si só, uma identidade editorial, comercial ou organizacional clara, o que pode dificultar a atribuição direta sem contexto adicional sobre o serviço ou cliente que utiliza o subdomínio.
Avaliação de segurança de v0r-sp.global.ssl.fastly.net
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com múltiplas deteções a descrever phishing ou atividade suspeita. Além disso, uma fonte de blacklist reportou uma listagem genérica de objeto malicioso, e o endereço IP do domínio aparece numa blocklist de reputação de correio eletrónico. Embora as listagens de reputação de correio eletrónico sejam um sinal mais fraco do que deteções de malware em conteúdo ou de phishing, ainda assim acrescentam uma nota menor de cautela.
Ao mesmo tempo, alguns sinais foram menos preocupantes: a análise de malware não reportou ficheiros assinalados, os principais dados de proteção de navegação nos resultados fornecidos não detetaram ameaças, e o domínio está estabelecido há muito tempo em vez de ter sido registado recentemente. No entanto, a combinação de deteções repetidas relacionadas com phishing em vários motores de segurança, a falta de uma identidade clara do site e a ausência de conteúdo público normal sugerem que este endpoint pode estar associado a utilização abusiva ou enganosa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado TLS válido emitido pela GlobalSign e infraestrutura de alojamento associada à Fastly, com nameservers também a apontar para a Fastly. O IP do servidor reportado é 151.101.61.194, geolocalizado no Reino Unido, e a validade do certificado até 2027 sugere que o endpoint é servido através de infraestrutura de CDN estabelecida. O DNSSEC parece não estar assinado.
Do ponto de vista da revisão de segurança, a principal preocupação não é a configuração TLS em si, mas os dados de reputação em torno do subdomínio específico. É possível que conteúdo malicioso ou enganoso seja entregue através de infraestrutura de CDN que, de resto, é reputada, pelo que HTTPS válido e alojamento empresarial não devem ser tratados, por si só, como prova de legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?