Вміст веб-сайту та технічні сигнали проаналізовано
Метод:
автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Перевірено безпечно
Поточні перевірки містять попередження від постачальників безпеки. Перегляньте виявлені попередження та підтверджувальні фактори довіри, перш ніж покладатися на сайт.
Trust signal radarNormalized trust signals for dra.com.veЗрілість домену: 7407 daysЗрілість доменуСтан попереджень: 2 detectionsСтанпопередженьРівень безпеки: 0 negative tagsРівеньбезпекиПозитивні сигнали: 4 positive signalsПозитивнісигналиПопулярність: Estimated low traffic without Tranco or social profile dataПопулярністьЗона довіри: .com.veЗона довіриОпераційні сигнали: 0 detected servicesОпераційнісигналиДовіра до локації: Hosting country USДовіра до локації
Рисунок 1. Радар сигналів довіри для dra.com.ve. Більша заштрихована площа означає сильніші сигнали довіри.
Як ми оцінили dra.com.ve
Технічні сигнали:
Wordpress Platform, SEO Optimization, Extended Data
Позитивні сигнали:
тривала історія домену (20.3 року)
власник домену заявив права на цей профіль
активний SSL-сертифікат (3 місяці)
розширені дані
Негативні сигнали:
попередження від постачальників безпеки
Останній раз перевірено 9 вересня 2026 р. о 16:29 by
Gridinsoft Trust Model v2.5.3
Поділитися цим звітом?
Незалежний аналіз Gridinsoft
Що Gridinsoft спостерігала на Dra.com.ve
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
Поточна перевірка
ID перевірки
GMA-20260824005900-81d1bb14
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Безпечно
Доказова база
Власний аналіз сайтуДані зовнішніх постачальників: Суперечливий контекст — не використано для цього рішення
Поточний незалежний огляд підтримує Безпечно для dra.com.ve і його канонічного www-хоста. Історичний інцидент був реальним: точна URL-адреса ds5.txt віддавала функціонального Perl IRC-бота щонайменше від 2026-07-29 до публічних знімків 2026-08-15. Тепер вона його не віддає. Поточні перевірки з чотирма профілями запитів повернули звичайну сторінку HTTP 404 на цьому шляху, а повний crawl усіх 128 поточних URL-адрес sitemap не виявив доставки malware, непов’язаного перенаправлення, ін’єктованої сторінки, викрадення облікових даних, автоматичного завантаження чи іншого точного шкідливого об’єкта. Нове сканування Gridinsoft досягло активного сайту, але зберегло лише широку доменну сигнатуру від 2026-07-30 з positive_signals=[] і без поточної об’єктної основи. Поточні зовнішні мітки blacklist є суперечливим контекстом, а не доказом того, що видалений зразок досі активний. Тому широка категорія Gridinsoft суперечила відтворюваному поточному стану й мала бути видалена. Задокументовані прогалини посилення захисту потребують виправлення, але не доводять поточної шкідливої поведінки. Безпечно описує лише перевірене поточне публічне розгортання.
Висновки аналітика
Низька1
Інформація4
Інформація01
Історичний об’єкт malware був реальним і специфічним
Публічні сканування та архівована відповідь підтверджують, що точний шлях ds5.txt віддавав функціонального Perl IRC-бота під час історичної компрометації. Водночас звичайна головна сторінка D’Empaire залишалася окремо доступною. Це був реальний шкідливий файл за конкретною URL-адресою, а не лише доменна мітка blacklist і не доказ того, що кожна сторінка домену була шкідливою.
Інформація02
Точний шкідливий об’єкт більше не віддається
Точна історична URL-адреса тепер послідовно повертає звичайну сторінку HTTP 404 D’Empaire у чотирьох профілях запитів. Пізніші публічні записи urlscan незалежно показують перехід від HTTP 200 text/plain до HTTP 404, що підтверджує усунення, а не поточну доставку.
Інформація03
Поточний шкідливий публічний потік не відтворено
Повна поточна поверхня sitemap, перенаправлення apex/www, форми, зовнішні ресурси, завантаження й профілі запитів залишалися узгодженими та в межах того самого сайту. Огляд не виявив поточної доставки malware, непов’язаного перенаправлення, ін’єктованої сторінки, викрадення облікових даних, автоматичного завантаження чи точного шкідливого об’єкта.
Інформація04
Збережені доменні мітки не є поточним зразком malware
Новий звіт Gridinsoft зберіг широку доменну сигнатуру без поточного позитивного сигналу чи точного поточного об’єкта. Мітки зовнішніх постачальників залишаються окремо контрольованими записами reputation; вони не доводять, що видалений ds5.txt досі доступний або що поточні публічні сторінки демонструють шкідливу поведінку.
Низька05
Посилення вебзахисту після інциденту залишається неповним
Публічному сайту бракує поширених заголовків політики безпеки браузера, і він відкриває endpoint входу Plesk. Додавання застосовних заголовків і обмеження або сильний захист адміністративного доступу зменшили б майбутню поверхню атаки; огляд не відтворив активного exploit чи несанкціонованого доступу.
Точний раніше повідомлений об’єкт повернув HTTP 404 зі звичайним HTML Page not found D’Empaire для профілів desktop, mobile, crawler Google і перевірки Gridinsoft. Усі чотири відповіді мали однакову кінцеву URL-адресу й однаковий вміст; жодна не повернула колишній текстовий файл, завантаження чи непов’язане перенаправлення.
Елемент сторінкиУсі чотири профілі повернули заголовок Page not found : D’Empaire і видимий текст Error 404, page not found.
02Навігація
Обмежений crawl перевірив усі 128 унікальних URL-адрес поточних sitemap сторінок, юристів і практик. Усі кінцеві URL-адреси залишилися на www.dra.com.ve; 127 повернули HTTP 200, а застарілий маршрут splash — ту саму звичайну сторінку HTTP 404. Жодна перевірена сторінка не посилалася на ds5.txt, виконуване чи архівне завантаження, непов’язане призначення, ін’єктований iframe або потік збору облікових даних.
Спостереження аналітикаПоточний набір sitemap містив 128 унікальних URL-адрес того самого origin; 127 повернули HTTP 200, а один застарілий маршрут splash — HTTP 404.
Спостереження аналітикаКожна перевірена кінцева URL-адреса використовувала www.dra.com.ve, і жодна перевірена сторінка не посилалася на завантаження виконуваного файла, інсталятора, архіву, пакета скриптів, мобільного пакета чи ds5.txt.
Елемент сторінкиЄдиним iframe був очікуваний fallback Google reCAPTCHA на двох контактних сторінках того самого origin; їхні форми надсилалися на контактні якорі того самого origin.
Спостереження аналітикаПеревірені зовнішні content-хости обмежувалися cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org і самим сайтом.
03Перенаправлення
Apex-endpoint один раз перенаправив на канонічну сторінку https://www.dra.com.ve/ яка повернула HTTP 200. Резолвери Cloudflare, Google і Quad9 повернули однакову адресу для apex і www. Активний сертифікат охоплював обидва імена й був чинним до 2026-11-12.
Статус HTTP200
Адреса перенаправленняhttps://www.dra.com.ve/
Дані DNSCloudflare, Google і Quad9 під час огляду кожен резолвив dra.com.ve і www.dra.com.ve у 216.70.101.123.
Дані сертифікатаСертифікат Let’s Encrypt охоплював dra.com.ve і www.dra.com.ve та був чинним від 2026-08-14 до 2026-11-12.
04HTTP-відповідь
Нове підтримуване сканування Gridinsoft досягло поточного сайту з HTTP 200, але зберегло широку сигнатуру Suspicious Website від 2026-07-30. Поточний звіт показав порожній список позитивних сигналів і не назвав точної поточної шкідливої URL-адреси, файла, payload, призначення перенаправлення, exploit, команди чи hash, що підтримували б цю доменну категорію.
Статус HTTP200
Спостереження аналітикаНовий звіт повернув positive_signals=[] для поточного розгортання.
Спостереження аналітикаЗбережена доменна сигнатура була датована 2026-07-30 і не містила точного поточного шкідливого об’єкта чи траси поведінки.
05Історичний вміст
Історичні публічні докази підтвердили, що повідомлений шлях був реальним шкідливим об’єктом, а не хибною тривогою. Публічні записи urlscan повертали HTTP 200 і text/plain для цієї точної URL-адреси від 2026-07-29 до 2026-08-06. Знімок Wayback від 2026-08-15 зберіг Perl ShellBOT, який підключався до IRC-каналу командування й реалізовував віддалену shell, завантаження, сканування портів, зворотне з’єднання, пошту й функції UDP-flood. Пізніші записи від 2026-08-18 і 2026-08-21 повернули HTTP 404.
Спостереження аналітикаАрхівована відповідь від 2026-08-15 містила 32,438 байтів вихідного коду Perl text/plain, називала себе ShellBOT і надавала керовані через IRC функції віддаленого адміністрування та атаки.
Спостереження аналітикаІсторичний запис точного об’єкта й поточний стан HTTP 404 встановлюють обмежену в часі компрометацію та її усунення; вони не встановлюють поточної шкідливої поведінки всього домену.
06Історичний вміст
OTX перелічив два похідні від URLHaus pulses для точного www-hostname та ідентифікував URL-адресу ds5.txt, тоді як запис реєстрованого домену не мав pulse. Публічні індекси malware визначили збережений файл як botnet malware. Окремо поточний зовнішній snapshot домену ще містив шкідливі або підозрілі мітки blacklist, але не називав поточного доступного шкідливого шляху чи поточної траси поведінки. Публічні веб-індекси послідовно пов’язували кореневий домен із давно діючою юридичною фірмою D’Empaire.
Спостереження аналітикаНаданий ідентифікатор URL VirusTotal відповідає http://www.dra.com.ve/, а не історичному об’єкту ds5.txt.
Спостереження аналітикаПоточні зовнішні результати домену залишалися класифікаціями blacklist і не відтворили видалений точний об’єкт; зовнішні результати були лише контекстом.
Спостереження аналітикаНезалежні публічні юридичні каталоги й професійні профілі послідовно ідентифікували www.dra.com.ve як сайт D’Empaire, венесуельської юридичної фірми, заснованої у 1972 році.
07Обмеження
Поточна коренева відповідь не містила HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy чи Permissions-Policy, а plesk.dra.com.ve відкривав вхід до панелі керування хостингом. Це поточні проблеми поверхні атаки та посилення захисту після недавньої компрометації, але exploit, несанкціонований вхід, ін’єктований вміст або шкідливу відповідь не було відтворено.
Елемент сторінкиПеревірена коренева відповідь показувала заголовки сервера й платформи, але жодного з перелічених заголовків політики безпеки браузера.
Спостереження аналітикаEndpoint панелі показав очікуваний вхід Plesk і не був автентифікований, penetration-tested або трактований як доказ компрометації.
Обсяг і обмеження
Вердикт застосовується до публічно доступних dra.com.ve, www.dra.com.ve і точного повідомленого шляху ds5.txt у зафіксований час; він не стирає й не заперечує підтверджену історичну компрометацію.
Огляд не мав доступу до приватної файлової системи сервера, бази даних, облікового запису Plesk, адміністратора WordPress, репозиторію джерельного коду, pipeline розгортання, резервних копій, endpoint-телеметрії чи журналів сервера; тому внутрішні заходи усунення заявника не були незалежно аудитовані.
Архівований Perl-файл переглядався статично, не виконувався й не отримував дозволу контактувати зі своєю налаштованою інфраструктурою.
Жодну контактну форму не надсилали й жодну адміністративну або автентифіковану функцію не використовували.
Публічні індекси пошуку, URL-сканування, sandbox, threat intelligence, сертифікатів і архівів є неповними. Результати APIs з автентифікацією, які не вдалося отримати, вважалися неперевіреними, а не чистими.
Публічний вхід Plesk не проходив penetration test. Його наявність і відсутність заголовків політики безпеки браузера є проблемами посилення захисту, а не доказом поточної компрометації.
Безпечно описує спостережувану поточну безпекову поведінку й не гарантує майбутній вміст, цілісність інфраструктури чи імунітет від іншої компрометації.
Цей домен був зареєстрований 30 травня 2006 р. о 07:44 через компанію NIC-VE
та має власника Gridinsoft privacy protected.
Інформація про контакт не знайдена.
Про dra.com.ve
Ми перевірили dra.com.ve і виявили переважно позитивні сигнали. Поточні перевірки більше схиляють до легітимного й менш ризикового профілю, хоча кілька моментів обережності все ще заважають вважати сайт повністю підтвердженим. Поточний рейтинг довіри становить 89/100. Ключові сигнали включають попередження від постачальників безпеки та вік домену 20.3 року. Перевіряйте ключові деталі, перш ніж передавати особисті дані або покладатися на сайт для важливих дій.
Рисунок 2.
Знімок сайту для Dra.com.ve.
2026-09-09 19:29:51
FAQ
Чи безпечний dra.com.ve?
Згідно з поточним аналізом, dra.com.ve загалом виглядає безпечним. Остаточний висновок також враховує ручну експертну перевірку. Базова перевірка все одно доречна, перш ніж покладатися на цей сайт.
Чому dra.com.ve виглядає надійним?
Ключові фактори включають інформація про реєстратора (NIC-VE) та хостинг у US. Показник довіри поєднує сигнали безпеки, сигнали домену та інфраструктури, а також поведінкові патерни сторінки. У сукупності ці фактори підтримують переважно позитивну оцінку довіри, хоча звичайна перевірка все одно є доречною.
Dra Цифрові сліди
Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.
Wordpress Platform
Наш аналізатор визначив, що цей вебсайт використовує WordPress CMS. WordPress — це найпопулярніша система керування контентом, яка використовується на понад 43% сайтів по всьому світу.
Google Tag Manager
Цей сайт використовує Google Tag Manager для додавання та оновлення тегів відстеження на своєму вебсайті.
SEO Optimization
Цей вебсайт застосовує методи оптимізації для пошукових систем, щоб підвищити свою видимість і рейтинг у результатах пошуку (SERP).
jQuery Library
Extended Data
HTML-аналіз показує, що цей сайт надає розширені дані, включаючи інформацію про компанію або її продукти та послуги. Це може свідчити про прихильність до прозорості.
Long Term Domain
Реєстрація домену поширюється понад рік, демонструючи зобов'язання оператора щодо стійких операцій. Розширені періоди реєстрації для цей сайт вказують на планування довгострокової присутності та операційної безперервності.
Established Domain
Домен підтримував активний статус протягом тривалого періоду, вказуючи на операційну стабільність та встановлену веб-присутність. Ця довговічність для dra.com.ve свідчить про легітимні бізнес-операції та стійке залучення користувачів з часом.
Claimed Company Profile
Компанія, що стоїть за цей сайт, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.
Попередження зовнішніх провайдерів: 2/26
У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.
Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.
Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.
CRDF
Malicious
Emsisoft
Malware
Результати зовнішніх провайдерів для Dra.com.ve, остання перевірка: 9 вересня 2026 р..
— VirusTotal
Інформація про домен
Створено30 травня 2006 р. о 07:44Оновлено: 27 вересня 2019 р. о 06:54 · Спливає: 29 червня 2027 р. о 21:00
Вік домену20.3 року
РеєстрантGridinsoft privacy protected
РеєстраторNIC-VE
Домен верхнього рівня.com.veРозширення домену
Технічні деталі
IP-адреса216.70.101.123
Hostnamedra.com.ve
Хостинг-провайдерAS398101 GoDaddy.com, LLCPhoenix, Arizona, US
SSL сертифікатYR1TLS 1.3 · Valid for: 3 місяці · from 4 вересня 2026 р. о 14:56 · to 3 грудня 2026 р. о 14:56
Якщо ви є власником Dra.com.ve і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.
Небезпечні сайти можуть залишити рекламне ПЗ, небажані програми або приховане шкідливе ПЗ у завантаженнях і налаштуваннях браузера. Запустіть Gridinsoft Anti-Malware, щоб перевірити, що вже може бути на цьому Windows-ПК.
Перевіряє активні загрози, автозапуск і підозрілі завантаження
Знаходить рекламне ПЗ і небажані програми, пов’язані з небезпечними сайтами
Показує результати сканування перед рішенням, що видаляти
Пропозиція перед виходом: заощадьте 20% на повному захисті сьогодні.
Ваш коментар зараз проходить модерацію і незабаром буде опублікований.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про dra.com.ve, тим менше шансів у них когось ошукати.Допоможіть іншим оцінити dra.com.ve, поділившись цією сторінкою у соціальних мережах!
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про dra.com.ve, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити dra.com.ve, поділившись цією сторінкою у соціальних мережах!