cyberdrop.cr
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di cyberdrop.cr
Cyberdrop.cr sembra essere una piattaforma di hosting e condivisione di file con il marchio "CyberDrop." In base al titolo della pagina, ai metadati e alla schermata della homepage, il servizio si presenta come una piattaforma di caricamento orientata alla privacy o "uncensored" in cui gli utenti possono archiviare e condividere file, con la homepage che indica un limite di caricamento per file e il caricamento basato su account. Il layout del sito è minimale, con link di navigazione come Home, FAQ e Login, il che è coerente con un servizio di hosting leggero piuttosto che con un portale ricco di contenuti.
I dati di classificazione disponibili suggeriscono che il dominio sia associato alla condivisione di file, ai download e all'archiviazione online, sebbene alcuni fornitori di classificazione web lo categorizzino anche con etichette relative a phishing o frode. L'operatore non è chiaramente identificato nei materiali della homepage forniti, quindi la proprietà e la trasparenza organizzativa sembrano limitate sulla base del contenuto visibile. Il dominio fa riferimento anche a un host correlato, f.cyberdrop.cc, che potrebbe essere utilizzato per la distribuzione dei file o per l'infrastruttura di supporto.
Valutazione sicurezza di cyberdrop.cr
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 14 su 90 motori di sicurezza, con molte di tali rilevazioni che descrivono phishing, malware o altri comportamenti dannosi. Inoltre, diverse fonti di classificazione web etichettano il sito come phishing o correlato a frodi, sebbene un numero minore lo classifichi come condivisione o archiviazione di file. Questa categorizzazione mista può verificarsi con le piattaforme di caricamento, ma il volume delle rilevazioni di tipo dannoso/phishing rappresenta una preoccupazione significativa.
La scansione malware ha inoltre riportato risultati sospetti, tra cui una risorsa JavaScript segnalata e rilevazioni generiche di oggetti dannosi collegate al dominio principale e a un sottodominio correlato per la distribuzione di file. Sebbene le rilevazioni euristiche generiche possano talvolta produrre falsi positivi, qui destano maggiore preoccupazione perché compaiono insieme a un'ampia segnalazione da parte di più motori. I dati delle blacklist erano per lo più puliti per i principali database di contenuti malevoli al momento di questa scansione, ma un ulteriore fornitore di blacklist ha comunque inserito il dominio in elenco, quindi il quadro reputazionale non era del tutto pulito.
L'età relativamente giovane del sito, la limitata trasparenza dell'operatore e il suo posizionamento come servizio di file-hosting "uncensored" possono aumentare il potenziale di abuso, anche se ciò di per sé non prova un intento malevolo. Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, il che indica che il supporto HTTPS è presente. Il DNS è instradato tramite nameserver Cloudflare, mentre il server web osservato è stato identificato come ddos-guard e la posizione di hosting è stata risolta in Belize City, Belize. DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità.
Dal punto di vista della revisione della sicurezza, le principali preoccupazioni tecniche sono reputazionali piuttosto che crittografiche: durante la scansione è stato segnalato un file JavaScript sospetto, numerosi URL di risorse interne sono stati contrassegnati dalla scansione malware e anche un dominio correlato utilizzato per la distribuzione di file è stato segnalato. Il dominio è anche relativamente nuovo, con circa 309 giorni di età al momento di questa scansione, il che può aumentare modestamente l'incertezza se combinato con segnali reputazionali avversi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?