cyberdrop.cr
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de cyberdrop.cr
Cyberdrop.cr parece ser una plataforma de alojamiento e intercambio de archivos con la marca "CyberDrop." Según el título de la página, los metadatos y la captura de pantalla de la página de inicio, el servicio se presenta como una plataforma de carga centrada en la privacidad o "sin censura" donde los usuarios pueden almacenar y compartir archivos, y la página de inicio indica un límite de carga por archivo y cargas basadas en cuentas. El diseño del sitio es minimalista, con enlaces de navegación como Home, FAQ y Login, lo que es coherente con un servicio de alojamiento ligero más que con un portal rico en contenido.
Los datos de clasificación disponibles sugieren que el dominio está asociado con el intercambio de archivos, las descargas y el almacenamiento en línea, aunque algunos proveedores de clasificación web también lo categorizan con etiquetas relacionadas con phishing o fraude. El operador no está claramente identificado en los materiales de la página de inicio proporcionados, por lo que la propiedad y la transparencia organizativa parecen limitadas según el contenido visible. El dominio también hace referencia a un host relacionado, f.cyberdrop.cc, que puede utilizarse para la entrega de archivos o infraestructura de soporte.
Evaluación de seguridad de cyberdrop.cr
Este dominio muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue marcado por 14 de 90 motores de seguridad, y muchas de esas detecciones describen phishing, malware u otro comportamiento malicioso. Además, varias fuentes de clasificación web etiquetan el sitio como relacionado con phishing o fraude, aunque un número menor lo clasifica como intercambio de archivos o almacenamiento. Esa categorización mixta puede darse en plataformas de carga, pero el volumen de detecciones maliciosas/de phishing es una preocupación notable.
El escaneo de malware también informó hallazgos sospechosos, incluido un recurso JavaScript marcado y detecciones genéricas de objetos maliciosos vinculadas al dominio principal y a un subdominio relacionado de servicio de archivos. Aunque las detecciones heurísticas genéricas a veces pueden producir falsos positivos, aquí resultan más preocupantes porque aparecen junto con un marcado amplio por múltiples motores. Los datos de listas negras estaban mayormente limpios para las principales bases de datos de contenido malicioso en el momento de este escaneo, pero un proveedor adicional de listas negras sí incluyó el dominio, por lo que el panorama de reputación no estaba completamente limpio.
La antigüedad relativamente reciente del sitio, la transparencia limitada del operador y su posicionamiento como servicio de alojamiento de archivos "sin censura" pueden aumentar el potencial de abuso, aunque eso por sí solo no demuestra una intención maliciosa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que indica que el soporte HTTPS está implementado. El DNS está enrutado a través de nameservers de Cloudflare, mientras que el servidor web observado fue identificado como ddos-guard y la ubicación de alojamiento se resolvió en Belize City, Belize. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad.
Desde una perspectiva de revisión de seguridad, las principales preocupaciones técnicas son reputacionales más que criptográficas: se marcó un archivo JavaScript sospechoso durante el escaneo, numerosas URL de recursos internos fueron marcadas por el escaneo de malware y también se marcó un dominio relacionado utilizado para la entrega de archivos. El dominio también es relativamente nuevo, con aproximadamente 309 días de antigüedad en el momento de este escaneo, lo que puede aumentar modestamente la incertidumbre cuando se combina con señales de reputación adversas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?