cyberdrop.cr
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cyberdrop.cr
Cyberdrop.cr wydaje się być platformą do hostowania i udostępniania plików działającą pod marką „CyberDrop”. Na podstawie tytułu strony, metadanych i zrzutu ekranu strony głównej usługa przedstawia się jako platforma przesyłania plików ukierunkowana na prywatność lub „nieocenzurowana”, na której użytkownicy mogą przechowywać i udostępniać pliki, przy czym strona główna wskazuje limit przesyłania na plik oraz przesyłanie oparte na koncie. Układ witryny jest minimalistyczny, z linkami nawigacyjnymi takimi jak Home, FAQ i Login, co jest zgodne z lekką usługą hostingową, a nie portalem bogatym w treści.
Dostępne dane klasyfikacyjne sugerują, że domena jest powiązana z udostępnianiem plików, pobieraniem i magazynowaniem online, chociaż niektórzy dostawcy klasyfikacji stron internetowych kategoryzują ją również jako związaną z phishingiem lub oszustwami. Operator nie jest wyraźnie zidentyfikowany w udostępnionych materiałach strony głównej, więc przejrzystość dotycząca własności i organizacji wydaje się ograniczona na podstawie widocznych treści. Domena odwołuje się również do powiązanego hosta, f.cyberdrop.cc, który może być używany do dostarczania plików lub infrastruktury pomocniczej.
Ocena bezpieczeństwa cyberdrop.cr
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 14 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało phishing, malware lub inne złośliwe zachowanie. Ponadto kilka źródeł klasyfikacji stron internetowych oznacza witrynę jako związaną z phishingiem lub oszustwami, chociaż mniejsza liczba klasyfikuje ją jako udostępnianie plików lub magazynowanie. Taka mieszana kategoryzacja może występować w przypadku platform do przesyłania plików, ale liczba detekcji złośliwości/phishingu stanowi istotny powód do obaw.
Skan malware zgłosił również podejrzane ustalenia, w tym jeden oznaczony zasób JavaScript oraz ogólne detekcje złośliwych obiektów powiązane z główną domeną i powiązaną subdomeną obsługującą pliki. Chociaż ogólne detekcje heurystyczne mogą czasami dawać wyniki fałszywie dodatnie, tutaj budzą większe obawy, ponieważ pojawiają się równolegle z szerokim oznaczaniem przez wiele silników. Dane z blacklist były w większości czyste dla głównych baz danych dotyczących złośliwych treści w czasie tego skanowania, ale jeden dodatkowy dostawca blacklist również umieścił domenę na liście, więc obraz reputacyjny nie był w pełni czysty.
Stosunkowo młody wiek witryny, ograniczona przejrzystość operatora oraz pozycjonowanie jako „nieocenzurowana” usługa hostowania plików mogą zwiększać potencjał nadużyć, nawet jeśli samo w sobie nie dowodzi to złośliwego zamiaru. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co wskazuje, że obsługa HTTPS jest wdrożona. DNS jest kierowany przez nameservery Cloudflare, podczas gdy zaobserwowany serwer WWW został zidentyfikowany jako ddos-guard, a lokalizacja hostingu została ustalona jako Belize City, Belize. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Z perspektywy przeglądu bezpieczeństwa główne obawy techniczne mają charakter reputacyjny, a nie kryptograficzny: podczas skanowania oznaczono podejrzany plik JavaScript, liczne wewnętrzne adresy URL zasobów zostały oznaczone przez skan malware, a powiązana domena używana do dostarczania plików również została oznaczona. Domena jest także stosunkowo nowa, ma około 309 dni w czasie tego skanowania, co może umiarkowanie zwiększać niepewność w połączeniu z niekorzystnymi sygnałami reputacyjnymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?