cmllog.com
Categoria: Business, Economy, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cmllog.com
cmllog.com parece ser um website de baixo perfil, com contexto publicamente visível limitado e sem classificação de tráfego estabelecida no momento desta análise. Os dados de classificação disponíveis associam-no a conteúdo relacionado com negócios, mas não existe conteúdo suficiente do site que corrobore isso na análise fornecida para identificar claramente um serviço, organização ou operador específico por detrás do domínio.
O domínio foi registado há cerca de dois anos e utiliza componentes de alojamento web padrão, incluindo um certificado TLS válido e um servidor web nginx alojado em infraestrutura cloud. Com base apenas no nome do domínio, o site não indica claramente uma marca, instituição ou serviço oficial bem conhecido, pelo que o seu propósito pode ser difícil de verificar pelos visitantes sem informações adicionais no próprio site.
Avaliação de segurança de cmllog.com
Vários sinais da análise sugerem que poderá justificar-se cautela. No momento desta análise, o domínio foi assinalado por 5 em 90 motores de segurança, com múltiplas deteções a descrevê-lo como relacionado com phishing e outras a associá-lo a atividade de spam. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de malware ou phishing, ainda assim acrescenta algum contexto negativo e significa que as verificações de blacklist não estavam totalmente limpas.
Outros sinais foram menos graves: a análise de malware não identificou ficheiros assinalados, e não foram detetadas ligações externas, domínios referenciados ou iframes nos dados da análise submetida. O domínio também tem mais de um ano, o que pode reduzir modestamente a incerteza em comparação com domínios registados muito recentemente. Ainda assim, a combinação de deteções de phishing por múltiplos motores e de uma listagem em base de dados de ameaças é mais significativa do que uma análise de ficheiros limpa, por si só. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
Observou-se que o site utilizava um certificado SSL/TLS válido da Let's Encrypt com expiração em 2026-12-05, o que indica que o HTTPS estava configurado no momento do teste. Parece ser servido por nginx/1.18.0 em Ubuntu, alojado em infraestrutura Tencent Cloud com um endereço IP geolocalizado em Tóquio, Japão.
DNSSEC não estava ativado (unsigned), o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem atividade de iframe no instantâneo da análise fornecido, mas a presença de deteções relacionadas com phishing por múltiplos motores de segurança continua a ser, neste caso, o indicador de risco técnico mais importante.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?