cpm-mza.com.ar
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cpm-mza.com.ar
cpm-mza.com.ar parece ser um domínio sediado na Argentina sob o namespace de código de país .com.ar. Com base na estrutura do domínio, pode representar uma organização, projeto ou entidade local associada à abreviatura “CPM” e “MZA”, embora os dados de varrimento fornecidos não incluam conteúdo visível da página nem branding do site que permitam uma identificação mais precisa da sua finalidade ou operador.
O domínio está registado há muitos anos, o que sugere que pode estar ligado a uma presença web estabelecida, em vez de um site criado recentemente. No entanto, como não foram fornecidos conteúdo da página, capturas de ecrã nem metadados de categoria, os serviços exatos, o público-alvo e a titularidade não podem ser confirmados apenas com base nos dados disponíveis.
Avaliação de segurança de cpm-mza.com.ar
Os resultados do varrimento indicam sinais de risco notáveis no momento deste varrimento. O domínio foi assinalado por 17 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma suspeito. Além disso, aparece em múltiplas fontes de ameaças e listas negras, incluindo listagens de engenharia social e uma entrada de base de dados relacionada com phishing. Estes são indicadores mais fortes do que um alerta heurístico genérico e sugerem que o site pode ter estado associado a atividade enganosa quando foi analisado.
Existem também alguns sinais mistos. O resumo do varrimento de malware reportou nenhum ficheiro assinalado, e o próprio domínio é relativamente antigo, o que por vezes pode indicar um site legítimo comprometido em vez de um domínio fraudulento criado recentemente. O endereço IP do domínio também está listado numa blocklist de reputação de correio, mas esse sinal, por si só, é mais fraco do que as deteções relacionadas com phishing e deve ser tratado como contexto secundário, e não como prova principal.
Considerando em conjunto os dados disponíveis, as deteções relacionadas com phishing em múltiplos motores de segurança e bases de dados de listas negras superam o resultado limpo do varrimento de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com data de expiração em novembro de 2026, e o DNSSEC parece estar ativado, o que é um sinal positivo de integridade para as respostas DNS. O site está alojado num servidor web Apache no endereço IP 192.185.79.76, com o alojamento atribuído à Oracle Corporation e dados de geolocalização a apontar para Ashburn, United States. Os seus nameservers são ns1.aloclick.com e ns2.aloclick.com.
Do ponto de vista da segurança, as principais preocupações não são a configuração de TLS ou DNS, mas sim os resultados de reputação: múltiplas deteções relacionadas com phishing, listagens em bases de dados de ameaças e um registo numa blocklist de reputação de correio baseada em DNS. O varrimento de malware não identificou ficheiros assinalados na amostra limitada de varrimento fornecida, pelo que a avaliação de risco aqui é impulsionada principalmente por dados de reputação e listas negras, e não por conteúdo malicioso confirmado em ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?