cyberdrop.cr
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de cyberdrop.cr
Cyberdrop.cr parece ser uma plataforma de alojamento e partilha de ficheiros com a marca "CyberDrop." Com base no título da página, nos metadados e na captura de ecrã da página inicial, o serviço apresenta-se como uma plataforma de upload focada na privacidade ou "uncensored", onde os utilizadores podem armazenar e partilhar ficheiros, com a página inicial a indicar um limite de upload por ficheiro e uploads baseados em conta. A estrutura do site é minimalista, com ligações de navegação como Home, FAQ e Login, o que é consistente com um serviço de alojamento leve, em vez de um portal rico em conteúdos.
Os dados de classificação disponíveis sugerem que o domínio está associado à partilha de ficheiros, downloads e armazenamento online, embora alguns fornecedores de classificação web também o categorizem com etiquetas relacionadas com phishing ou fraude. O operador não está claramente identificado nos materiais da página inicial fornecidos, pelo que a propriedade e a transparência organizacional parecem limitadas com base no conteúdo visível. O domínio também faz referência a um host relacionado, f.cyberdrop.cc, que pode ser utilizado para entrega de ficheiros ou infraestrutura de suporte.
Avaliação de segurança de cyberdrop.cr
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 14 de 90 motores de segurança, com muitas dessas deteções a descrever phishing, malware ou outro comportamento malicioso. Além disso, várias fontes de classificação web classificam o site como relacionado com phishing ou fraude, embora um número menor o classifique como partilha ou armazenamento de ficheiros. Essa categorização mista pode ocorrer com plataformas de upload, mas o volume de deteções maliciosas/de phishing é uma preocupação digna de nota.
A análise de malware também reportou resultados suspeitos, incluindo um recurso JavaScript assinalado e deteções genéricas de objetos maliciosos associadas ao domínio principal e a um subdomínio relacionado de serviço de ficheiros. Embora as deteções heurísticas genéricas possam por vezes produzir falsos positivos, aqui são mais preocupantes porque surgem juntamente com uma sinalização ampla por múltiplos motores. Os dados de blacklist estavam maioritariamente limpos para as principais bases de dados de conteúdo malicioso no momento desta análise, mas um fornecedor adicional de blacklist listava o domínio, pelo que o quadro reputacional não estava totalmente limpo.
A idade relativamente recente do site, a transparência limitada do operador e o seu posicionamento como serviço de alojamento de ficheiros "uncensored" podem aumentar o potencial de abuso, embora isso, por si só, não prove intenção maliciosa. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que indica que o suporte HTTPS está implementado. O DNS é encaminhado através de nameservers da Cloudflare, enquanto o servidor web observado foi identificado como ddos-guard e a localização de alojamento foi resolvida para Belize City, Belize. O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade.
Numa perspetiva de revisão de segurança, as principais preocupações técnicas são reputacionais e não criptográficas: um ficheiro JavaScript suspeito foi assinalado durante a análise, numerosos URLs de recursos internos foram marcados pela análise de malware, e um domínio relacionado utilizado para entrega de ficheiros também foi assinalado. O domínio é também relativamente recente, com cerca de 309 dias de existência no momento desta análise, o que pode aumentar modestamente a incerteza quando combinado com sinais reputacionais adversos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?