cpm-mza.com.ar
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cpm-mza.com.ar
cpm-mza.com.ar scheint eine in Argentinien ansässige Domain unter dem Country-Code-Namensraum .com.ar zu sein. Basierend auf der Domainstruktur könnte sie eine Organisation, ein Projekt oder eine lokale Einheit darstellen, die mit der Abkürzung „CPM“ und „MZA“ verbunden ist, allerdings enthalten die bereitgestellten Scandaten keine sichtbaren Seiteninhalte oder Site-Branding, die eine genauere Identifizierung ihres Zwecks oder Betreibers ermöglichen würden.
Die Domain ist seit vielen Jahren registriert, was darauf hindeutet, dass sie eher mit einer etablierten Webpräsenz verbunden sein könnte als mit einer neu erstellten Site. Da jedoch keine Seiteninhalte, Screenshots oder Kategorie-Metadaten bereitgestellt wurden, können die genauen Dienste, die Zielgruppe und die Eigentumsverhältnisse allein anhand der verfügbaren Daten nicht bestätigt werden.
Sicherheitsbewertung für cpm-mza.com.ar
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf deutliche Risikosignale hin. Die Domain wurde von 17 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig verdächtig einstuften. Darüber hinaus erscheint sie in mehreren Bedrohungs- und Blacklist-Quellen, darunter Social-Engineering-Listings und ein phishingbezogener Datenbankeintrag. Dies sind stärkere Indikatoren als eine allgemeine heuristische Warnung und deutet darauf hin, dass die Site zum Zeitpunkt des Scans möglicherweise mit täuschender Aktivität in Verbindung stand.
Es gibt auch einige gemischte Signale. Die Zusammenfassung des Malware-Scans meldete keine markierten Dateien, und die Domain selbst ist relativ alt, was manchmal eher auf eine kompromittierte legitime Site als auf eine neu erstellte betrügerische Domain hindeuten kann. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, aber dieses Signal ist für sich genommen schwächer als die phishingbezogenen Erkennungen und sollte eher als sekundärer Kontext denn als primärer Beleg betrachtet werden.
Nimmt man die verfügbaren Daten zusammen, überwiegen die phishingbezogenen Erkennungen über mehrere Sicherheits-Engines und Blacklist-Datenbanken hinweg das saubere Ergebnis des Datei-Scans. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im November 2026, und DNSSEC scheint aktiviert zu sein, was ein positives Integritätssignal für DNS-Antworten ist. Die Site wird auf einem Apache-Webserver unter der IP-Adresse 192.185.79.76 gehostet, wobei das Hosting Oracle Corporation zugeschrieben wird und Geolokalisierungsdaten auf Ashburn, United States hinweisen. Ihre Nameserver sind ns1.aloclick.com und ns2.aloclick.com.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS- oder DNS-Konfiguration, sondern die Reputationsbefunde: mehrere phishingbezogene Erkennungen, Einträge in Bedrohungsdatenbanken und ein Treffer auf einer DNS-basierten Mail-Reputations-Blocklist. Der Malware-Scan identifizierte in der bereitgestellten begrenzten Scan-Stichprobe keine markierten Dateien, sodass die Risikobewertung hier in erster Linie durch Reputations- und Blacklist-Daten bestimmt wird und nicht durch bestätigte schädliche Dateiinhalte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?