cpm-mza.com.ar
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cpm-mza.com.ar
cpm-mza.com.ar wydaje się być domeną z Argentyny w przestrzeni nazw krajowej .com.ar. Na podstawie struktury domeny może reprezentować organizację, projekt lub lokalny podmiot związany ze skrótami „CPM” i „MZA”, jednak dostarczone dane skanowania nie obejmują widocznej zawartości strony ani oznaczeń marki witryny, które pozwoliłyby na dokładniejsze określenie jej celu lub operatora.
Domena jest zarejestrowana od wielu lat, co sugeruje, że może być powiązana z ugruntowaną obecnością w sieci, a nie z nowo utworzoną stroną. Jednak ponieważ nie dostarczono treści strony, zrzutów ekranu ani metadanych kategorii, dokładnych usług, grupy odbiorców i własności nie można potwierdzić wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa cpm-mza.com.ar
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 17 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób podejrzaną. Ponadto pojawia się w wielu źródłach zagrożeń i na czarnych listach, w tym w wykazach dotyczących socjotechniki oraz we wpisie bazy danych związanej z phishingiem. Są to silniejsze wskaźniki niż ogólny alert heurystyczny i sugerują, że witryna mogła być powiązana z oszukańczą aktywnością w momencie skanowania.
Występuje również kilka mieszanych sygnałów. Podsumowanie skanowania malware nie zgłosiło żadnych oznaczonych plików, a sama domena jest stosunkowo stara, co może czasami wskazywać na przejętą legalną witrynę, a nie nowo utworzoną fałszywą domenę. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, ale ten sygnał sam w sobie jest słabszy niż detekcje związane z phishingiem i powinien być traktowany jako kontekst drugorzędny, a nie podstawowy dowód.
Biorąc łącznie pod uwagę dostępne dane, detekcje związane z phishingiem w wielu silnikach bezpieczeństwa i bazach czarnych list przeważają nad czystym wynikiem skanowania plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026, a DNSSEC wydaje się być włączony, co jest pozytywnym sygnałem integralności odpowiedzi DNS. Witryna jest hostowana na serwerze WWW Apache pod adresem IP 192.185.79.76, przy czym hosting przypisano do Oracle Corporation, a dane geolokalizacyjne wskazują na Ashburn, United States. Jej serwery nazw to ns1.aloclick.com i ns2.aloclick.com.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą konfiguracji TLS ani DNS, lecz ustaleń reputacyjnych: wielu detekcji związanych z phishingiem, wpisów w bazach zagrożeń oraz jednego trafienia na opartej na DNS liście blokad reputacji poczty. Skanowanie malware nie zidentyfikowało oznaczonych plików w ograniczonej próbce skanowania, którą dostarczono, dlatego ocena ryzyka opiera się tutaj przede wszystkim na danych reputacyjnych i danych z czarnych list, a nie na potwierdzonej złośliwej zawartości plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?