cyberdrop.cr
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van cyberdrop.cr
Cyberdrop.cr lijkt een platform voor bestandshosting en -deling te zijn dat is gebrand als "CyberDrop." Op basis van de paginatitel, metadata en screenshot van de homepage presenteert de dienst zich als een op privacy gericht of "ongecensureerd" uploadplatform waar gebruikers bestanden kunnen opslaan en delen, waarbij de homepage een uploadlimiet per bestand en uploaden op basis van accounts aangeeft. De site-indeling is minimaal, met navigatielinks zoals Home, FAQ en Login, wat past bij een lichte hostingdienst in plaats van een inhoudsrijk portaal.
Beschikbare classificatiegegevens suggereren dat het domein wordt geassocieerd met bestandsdeling, downloads en online opslag, hoewel sommige webclassificatieproviders het ook indelen onder labels die verband houden met phishing of fraude. De exploitant wordt niet duidelijk geïdentificeerd in het aangeleverde homepage-materiaal, waardoor eigendom en organisatorische transparantie op basis van de zichtbare inhoud beperkt lijken. Het domein verwijst ook naar een gerelateerde host, f.cyberdrop.cc, die mogelijk wordt gebruikt voor bestandslevering of ondersteunende infrastructuur.
Veiligheidsbeoordeling voor cyberdrop.cr
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 14 van de 90 beveiligingsengines, waarbij veel van die detecties phishing, malware of ander kwaadaardig gedrag beschreven. Daarnaast bestempelen verschillende webclassificatiebronnen de site als phishing- of fraude-gerelateerd, hoewel een kleiner aantal deze classificeert als bestandsdeling of opslag. Die gemengde categorisering kan voorkomen bij uploadplatforms, maar het aantal detecties van kwaadaardige activiteit/phishing is een opvallend punt van zorg.
De malwarescan meldde ook verdachte bevindingen, waaronder één gemarkeerd JavaScript-asset en generieke detecties van kwaadaardige objecten die gekoppeld waren aan het hoofddomein en een gerelateerd subdomein voor bestandslevering. Hoewel generieke heuristische detecties soms fout-positieven kunnen opleveren, zijn ze hier zorgwekkender omdat ze naast brede markering door meerdere engines voorkomen. Blacklistgegevens waren op het moment van deze scan grotendeels schoon voor grote databases voor kwaadaardige inhoud, maar één aanvullende blacklistprovider vermeldde het domein wel, waardoor het reputatiebeeld niet volledig schoon was.
De relatief jonge leeftijd van de site, de beperkte transparantie van de exploitant en de positionering als een "ongecensureerde" bestandshostingdienst kunnen het misbruikpotentieel vergroten, ook al bewijst dat op zichzelf geen kwaadaardige intentie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat aangeeft dat HTTPS-ondersteuning aanwezig is. DNS wordt gerouteerd via Cloudflare-nameservers, terwijl de waargenomen webserver werd geïdentificeerd als ddos-guard en de hostinglocatie werd herleid tot Belize City, Belize. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag.
Vanuit het perspectief van een beveiligingsbeoordeling zijn de belangrijkste technische zorgen eerder reputatiegerelateerd dan cryptografisch: tijdens het scannen werd een verdacht JavaScript-bestand gemarkeerd, talrijke interne resource-URL's werden door de malwarescan gemarkeerd en een gerelateerd domein dat voor bestandslevering wordt gebruikt, werd ook gemarkeerd. Het domein is ook relatief nieuw, met een leeftijd van ongeveer 309 dagen op het moment van deze scan, wat de onzekerheid enigszins kan vergroten in combinatie met ongunstige reputatiesignalen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?