cpm-mza.com.ar
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cpm-mza.com.ar
cpm-mza.com.ar lijkt een in Argentinië gevestigd domein te zijn binnen de .com.ar country-code-naamruimte. Op basis van de domeinstructuur kan het een organisatie, project of lokale entiteit vertegenwoordigen die verband houdt met de afkortingen “CPM” en “MZA”, hoewel de verstrekte scangegevens geen zichtbare pagina-inhoud of sitebranding bevatten die een nauwkeurigere identificatie van het doel of de beheerder mogelijk zouden maken.
Het domein is al vele jaren geregistreerd, wat erop wijst dat het mogelijk gekoppeld is aan een gevestigde webaanwezigheid in plaats van aan een recent aangemaakte site. Omdat er echter geen pagina-inhoud, screenshots of categoriemetadata zijn verstrekt, kunnen de exacte diensten, doelgroep en eigendom niet uitsluitend op basis van de beschikbare gegevens worden bevestigd.
Veiligheidsbeoordeling voor cpm-mza.com.ar
De scanresultaten wijzen op opmerkelijke risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 90 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins verdacht. Daarnaast komt het voor in meerdere dreigings- en blacklistbronnen, waaronder social-engineering-vermeldingen en een phishing-gerelateerde databasevermelding. Dit zijn sterkere indicatoren dan een generieke heuristische waarschuwing en suggereren dat de site ten tijde van de scan mogelijk in verband werd gebracht met misleidende activiteit.
Er zijn ook enkele gemengde signalen. De samenvatting van de malwarescan meldde geen gemarkeerde bestanden, en het domein zelf is relatief oud, wat soms kan wijzen op een gecompromitteerde legitieme site in plaats van op een recent aangemaakt frauduleus domein. Het IP-adres van het domein staat ook vermeld op één mail-reputation-blocklist, maar dat signaal op zichzelf is zwakker dan de phishing-gerelateerde detecties en moet worden behandeld als secundaire context in plaats van als primair bewijs.
Wanneer de beschikbare gegevens gezamenlijk worden bekeken, wegen de phishing-gerelateerde detecties in meerdere beveiligingsengines en blacklistdatabases zwaarder dan het schone resultaat van de bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in november 2026, en DNSSEC lijkt te zijn ingeschakeld, wat een positief integriteitssignaal is voor DNS-antwoorden. De site wordt gehost op een Apache-webserver op IP-adres 192.185.79.76, waarbij de hosting wordt toegeschreven aan Oracle Corporation en geolocatiegegevens wijzen op Ashburn, United States. De nameservers zijn ns1.aloclick.com en ns2.aloclick.com.
Vanuit beveiligingsperspectief liggen de belangrijkste zorgen niet bij de TLS- of DNS-configuratie maar bij de reputatiebevindingen: meerdere phishing-gerelateerde detecties, vermeldingen in dreigingsdatabases en één treffer op een DNS-gebaseerde mail-reputation-blocklist. De malwarescan identificeerde geen gemarkeerde bestanden in het beperkte scanmonster dat werd verstrekt, dus de risicobeoordeling hier wordt voornamelijk gedreven door reputatie- en blacklistgegevens in plaats van door bevestigde kwaadaardige bestandsinhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?