cyberdrop.cr
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de cyberdrop.cr
Cyberdrop.cr semble être une plateforme d’hébergement et de partage de fichiers exploitée sous la marque « CyberDrop ». D’après le titre de la page, les métadonnées et la capture d’écran de la page d’accueil, le service se présente comme une plateforme de téléversement axée sur la confidentialité ou « non censurée », où les utilisateurs peuvent stocker et partager des fichiers, la page d’accueil indiquant une limite de téléversement par fichier et un téléversement basé sur un compte. La mise en page du site est minimaliste, avec des liens de navigation tels que Home, FAQ et Login, ce qui correspond davantage à un service d’hébergement léger qu’à un portail riche en contenu.
Les données de classification disponibles suggèrent que le domaine est associé au partage de fichiers, aux téléchargements et au stockage en ligne, bien que certains fournisseurs de classification web le classent également dans des catégories liées au phishing ou à la fraude. L’exploitant n’est pas clairement identifié dans les éléments de la page d’accueil fournis, de sorte que la propriété et la transparence organisationnelle semblent limitées d’après le contenu visible. Le domaine fait également référence à un hôte connexe, f.cyberdrop.cc, qui peut être utilisé pour la distribution de fichiers ou une infrastructure de support.
Évaluation de sécurité de cyberdrop.cr
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 90, nombre de ces détections décrivant du phishing, des malwares ou d’autres comportements malveillants. En outre, plusieurs sources de classification web qualifient le site de lié au phishing ou à la fraude, bien qu’un plus petit nombre le classent comme site de partage ou de stockage de fichiers. Cette catégorisation mixte peut se produire avec les plateformes de téléversement, mais le volume de détections malveillantes/de phishing constitue un sujet de préoccupation notable.
L’analyse des malwares a également signalé des résultats suspects, notamment une ressource JavaScript signalée et des détections génériques d’objets malveillants liées au domaine principal et à un sous-domaine connexe servant des fichiers. Bien que les détections heuristiques génériques puissent parfois produire des faux positifs, elles sont ici plus préoccupantes parce qu’elles apparaissent parallèlement à un signalement large par plusieurs moteurs. Les données de listes noires étaient globalement propres pour les principales bases de données de contenus malveillants au moment de cette analyse, mais un fournisseur supplémentaire de liste noire répertoriait bien le domaine, de sorte que le tableau de réputation n’était pas entièrement propre.
L’âge relativement récent du site, la transparence limitée de son exploitant et son positionnement comme service d’hébergement de fichiers « non censuré » peuvent accroître le potentiel d’abus, même si cela ne prouve pas en soi une intention malveillante. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui indique que la prise en charge de HTTPS est en place. Le DNS est acheminé via des serveurs de noms Cloudflare, tandis que le serveur web observé a été identifié comme ddos-guard et que l’emplacement d’hébergement a été résolu à Belize City, Belize. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Du point de vue de l’examen de sécurité, les principales préoccupations techniques sont réputationnelles plutôt que cryptographiques : un fichier JavaScript suspect a été signalé pendant l’analyse, de nombreuses URL de ressources internes ont été marquées par l’analyse des malwares, et un domaine connexe utilisé pour la distribution de fichiers a également été signalé. Le domaine est également relativement récent, avec environ 309 jours d’ancienneté au moment de cette analyse, ce qui peut modestement accroître l’incertitude lorsqu’il est combiné à des signaux de réputation défavorables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?