cyberdrop.cr
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von cyberdrop.cr
Cyberdrop.cr scheint eine File-Hosting- und Sharing-Plattform zu sein, die unter der Marke "CyberDrop" auftritt. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot der Startseite präsentiert sich der Dienst als datenschutzorientierte oder "uncensored" Upload-Plattform, auf der Nutzer Dateien speichern und teilen können; die Startseite weist auf ein Upload-Limit pro Datei und auf kontoabhängige Uploads hin. Das Layout der Website ist minimalistisch, mit Navigationslinks wie Home, FAQ und Login, was eher mit einem schlanken Hosting-Dienst als mit einem inhaltsreichen Portal übereinstimmt.
Verfügbare Klassifizierungsdaten deuten darauf hin, dass die Domain mit File Sharing, Downloads und Online-Speicherung in Verbindung steht, obwohl einige Web-Klassifizierungsanbieter sie auch unter Phishing- oder betrugsbezogenen Bezeichnungen einordnen. Der Betreiber wird in den bereitgestellten Materialien der Startseite nicht eindeutig identifiziert, sodass Eigentumsverhältnisse und organisatorische Transparenz auf Grundlage der sichtbaren Inhalte begrenzt erscheinen. Die Domain verweist außerdem auf einen zugehörigen Host, f.cyberdrop.cc, der möglicherweise für die Dateiauslieferung oder unterstützende Infrastruktur verwendet wird.
Sicherheitsbewertung für cyberdrop.cr
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 14 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing, Malware oder anderes bösartiges Verhalten beschreiben. Darüber hinaus kennzeichnen mehrere Web-Klassifizierungsquellen die Website als Phishing- oder betrugsbezogen, obwohl eine kleinere Anzahl sie als File Sharing oder Speicherung einstuft. Diese gemischte Kategorisierung kann bei Upload-Plattformen vorkommen, aber das Ausmaß der Erkennungen zu bösartigem Verhalten/Phishing ist ein bemerkenswerter Anlass zur Sorge.
Der Malware-Scan meldete ebenfalls verdächtige Befunde, darunter ein markiertes JavaScript-Asset und generische Erkennungen bösartiger Objekte im Zusammenhang mit der Hauptdomain und einer zugehörigen Subdomain zur Dateibereitstellung. Obwohl generische heuristische Erkennungen manchmal Fehlalarme erzeugen können, sind sie hier besorgniserregender, weil sie zusammen mit einer breiten Markierung durch mehrere Engines auftreten. Die Blacklist-Daten waren zum Zeitpunkt dieses Scans für große Datenbanken zu schädlichen Inhalten überwiegend unauffällig, aber ein weiterer Blacklist-Anbieter führte die Domain dennoch, sodass das Reputationsbild nicht vollständig unauffällig war.
Das relativ junge Alter der Website, die begrenzte Transparenz des Betreibers und die Positionierung als "uncensored" File-Hosting-Dienst können das Missbrauchspotenzial erhöhen, auch wenn dies für sich genommen keine böswillige Absicht beweist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, was darauf hinweist, dass HTTPS-Unterstützung vorhanden ist. DNS wird über Cloudflare-Nameserver geleitet, während der beobachtete Webserver als ddos-guard identifiziert wurde und der Hosting-Standort zu Belize City, Belize, aufgelöst wurde. DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicht einer Sicherheitsprüfung liegen die wichtigsten technischen Bedenken eher im Reputationsbereich als im kryptografischen Bereich: Während des Scans wurde eine verdächtige JavaScript-Datei markiert, zahlreiche interne Ressourcen-URLs wurden vom Malware-Scan gekennzeichnet, und eine zugehörige Domain, die für die Dateiauslieferung verwendet wird, wurde ebenfalls markiert. Die Domain ist außerdem relativ neu und zum Zeitpunkt dieses Scans ungefähr 309 Tage alt, was in Kombination mit nachteiligen Reputationssignalen die Unsicherheit leicht erhöhen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?