Gridinsoft Logo

Dra.com.ve Огляд репутації

9 вересня 2026 р. о 16:29
Checked by Сканер URL
Зміст
Небезпечна зона
Ризикована територія
Рекомендована обережність
Довіряйте, але перевіряйте
Безпечно та надійно

Dra → Перевірка безпеки

Перша перевірка 19 серпня 2026 р. о 15:31
Вміст веб-сайту та технічні сигнали проаналізовано
Метод: автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Перевірено безпечно Поточні перевірки містять попередження від постачальників безпеки. Перегляньте виявлені попередження та підтверджувальні фактори довіри, перш ніж покладатися на сайт.
Trust signal radar Normalized trust signals for dra.com.ve Зрілість домену: 7407 days Зрілість домену Стан попереджень: 2 detections Стан попереджень Рівень безпеки: 0 negative tags Рівень безпеки Позитивні сигнали: 4 positive signals Позитивні сигнали Популярність: Estimated low traffic without Tranco or social profile data Популярність Зона довіри: .com.ve Зона довіри Операційні сигнали: 0 detected services Операційні сигнали Довіра до локації: Hosting country US Довіра до локації
Рисунок 1. Радар сигналів довіри для dra.com.ve. Більша заштрихована площа означає сильніші сигнали довіри.

Як ми оцінили dra.com.ve

Технічні сигнали:
Wordpress Platform, SEO Optimization, Extended Data
Позитивні сигнали:
  • тривала історія домену (20.3 року)
  • власник домену заявив права на цей профіль
  • активний SSL-сертифікат (3 місяці)
  • розширені дані
Негативні сигнали:
  • попередження від постачальників безпеки
Останній раз перевірено 9 вересня 2026 р. о 16:29 by Gridinsoft Trust Model v2.5.3
Незалежний аналіз Gridinsoft

Що Gridinsoft спостерігала на Dra.com.ve

Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.

Поточна перевірка ID перевірки GMA-20260824005900-81d1bb14
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Безпечно
Доказова база
Власний аналіз сайту Дані зовнішніх постачальників: Суперечливий контекст — не використано для цього рішення

Поточний незалежний огляд підтримує Безпечно для dra.com.ve і його канонічного www-хоста. Історичний інцидент був реальним: точна URL-адреса ds5.txt віддавала функціонального Perl IRC-бота щонайменше від 2026-07-29 до публічних знімків 2026-08-15. Тепер вона його не віддає. Поточні перевірки з чотирма профілями запитів повернули звичайну сторінку HTTP 404 на цьому шляху, а повний crawl усіх 128 поточних URL-адрес sitemap не виявив доставки malware, непов’язаного перенаправлення, ін’єктованої сторінки, викрадення облікових даних, автоматичного завантаження чи іншого точного шкідливого об’єкта. Нове сканування Gridinsoft досягло активного сайту, але зберегло лише широку доменну сигнатуру від 2026-07-30 з positive_signals=[] і без поточної об’єктної основи. Поточні зовнішні мітки blacklist є суперечливим контекстом, а не доказом того, що видалений зразок досі активний. Тому широка категорія Gridinsoft суперечила відтворюваному поточному стану й мала бути видалена. Задокументовані прогалини посилення захисту потребують виправлення, але не доводять поточної шкідливої поведінки. Безпечно описує лише перевірене поточне публічне розгортання.

Висновки аналітика

  • Низька 1
  • Інформація 4
  1. Інформація

    Історичний об’єкт malware був реальним і специфічним

    Публічні сканування та архівована відповідь підтверджують, що точний шлях ds5.txt віддавав функціонального Perl IRC-бота під час історичної компрометації. Водночас звичайна головна сторінка D’Empaire залишалася окремо доступною. Це був реальний шкідливий файл за конкретною URL-адресою, а не лише доменна мітка blacklist і не доказ того, що кожна сторінка домену була шкідливою.

  2. Інформація

    Точний шкідливий об’єкт більше не віддається

    Точна історична URL-адреса тепер послідовно повертає звичайну сторінку HTTP 404 D’Empaire у чотирьох профілях запитів. Пізніші публічні записи urlscan незалежно показують перехід від HTTP 200 text/plain до HTTP 404, що підтверджує усунення, а не поточну доставку.

  3. Інформація

    Поточний шкідливий публічний потік не відтворено

    Повна поточна поверхня sitemap, перенаправлення apex/www, форми, зовнішні ресурси, завантаження й профілі запитів залишалися узгодженими та в межах того самого сайту. Огляд не виявив поточної доставки malware, непов’язаного перенаправлення, ін’єктованої сторінки, викрадення облікових даних, автоматичного завантаження чи точного шкідливого об’єкта.

  4. Інформація

    Збережені доменні мітки не є поточним зразком malware

    Новий звіт Gridinsoft зберіг широку доменну сигнатуру без поточного позитивного сигналу чи точного поточного об’єкта. Мітки зовнішніх постачальників залишаються окремо контрольованими записами reputation; вони не доводять, що видалений ds5.txt досі доступний або що поточні публічні сторінки демонструють шкідливу поведінку.

  5. Низька

    Посилення вебзахисту після інциденту залишається неповним

    Публічному сайту бракує поширених заголовків політики безпеки браузера, і він відкриває endpoint входу Plesk. Додавання застосовних заголовків і обмеження або сильний захист адміністративного доступу зменшили б майбутню поверхню атаки; огляд не відтворив активного exploit чи несанкціонованого доступу.

Перевірка: задокументовано 7 спостережень Переглянути докази
01 Завантаження

Точний раніше повідомлений об’єкт повернув HTTP 404 зі звичайним HTML Page not found D’Empaire для профілів desktop, mobile, crawler Google і перевірки Gridinsoft. Усі чотири відповіді мали однакову кінцеву URL-адресу й однаковий вміст; жодна не повернула колишній текстовий файл, завантаження чи непов’язане перенаправлення.

  • Статус HTTP 404
  • Кінцева URL-адреса https://www.dra.com.ve/wp-content/languages/plugins/ds5.txt
  • Тип MIME text/html; charset=UTF-8
  • Елемент сторінки Усі чотири профілі повернули заголовок Page not found : D’Empaire і видимий текст Error 404, page not found.
02 Навігація

Обмежений crawl перевірив усі 128 унікальних URL-адрес поточних sitemap сторінок, юристів і практик. Усі кінцеві URL-адреси залишилися на www.dra.com.ve; 127 повернули HTTP 200, а застарілий маршрут splash — ту саму звичайну сторінку HTTP 404. Жодна перевірена сторінка не посилалася на ds5.txt, виконуване чи архівне завантаження, непов’язане призначення, ін’єктований iframe або потік збору облікових даних.

  • Спостереження аналітика Поточний набір sitemap містив 128 унікальних URL-адрес того самого origin; 127 повернули HTTP 200, а один застарілий маршрут splash — HTTP 404.
  • Спостереження аналітика Кожна перевірена кінцева URL-адреса використовувала www.dra.com.ve, і жодна перевірена сторінка не посилалася на завантаження виконуваного файла, інсталятора, архіву, пакета скриптів, мобільного пакета чи ds5.txt.
  • Елемент сторінки Єдиним iframe був очікуваний fallback Google reCAPTCHA на двох контактних сторінках того самого origin; їхні форми надсилалися на контактні якорі того самого origin.
  • Спостереження аналітика Перевірені зовнішні content-хости обмежувалися cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org і самим сайтом.
03 Перенаправлення

Apex-endpoint один раз перенаправив на канонічну сторінку https://www.dra.com.ve/ яка повернула HTTP 200. Резолвери Cloudflare, Google і Quad9 повернули однакову адресу для apex і www. Активний сертифікат охоплював обидва імена й був чинним до 2026-11-12.

  • Статус HTTP 200
  • Адреса перенаправлення https://www.dra.com.ve/
  • Дані DNS Cloudflare, Google і Quad9 під час огляду кожен резолвив dra.com.ve і www.dra.com.ve у 216.70.101.123.
  • Дані сертифіката Сертифікат Let’s Encrypt охоплював dra.com.ve і www.dra.com.ve та був чинним від 2026-08-14 до 2026-11-12.
04 HTTP-відповідь

Нове підтримуване сканування Gridinsoft досягло поточного сайту з HTTP 200, але зберегло широку сигнатуру Suspicious Website від 2026-07-30. Поточний звіт показав порожній список позитивних сигналів і не назвав точної поточної шкідливої URL-адреси, файла, payload, призначення перенаправлення, exploit, команди чи hash, що підтримували б цю доменну категорію.

  • Статус HTTP 200
  • Спостереження аналітика Новий звіт повернув positive_signals=[] для поточного розгортання.
  • Спостереження аналітика Збережена доменна сигнатура була датована 2026-07-30 і не містила точного поточного шкідливого об’єкта чи траси поведінки.
05 Історичний вміст

Історичні публічні докази підтвердили, що повідомлений шлях був реальним шкідливим об’єктом, а не хибною тривогою. Публічні записи urlscan повертали HTTP 200 і text/plain для цієї точної URL-адреси від 2026-07-29 до 2026-08-06. Знімок Wayback від 2026-08-15 зберіг Perl ShellBOT, який підключався до IRC-каналу командування й реалізовував віддалену shell, завантаження, сканування портів, зворотне з’єднання, пошту й функції UDP-flood. Пізніші записи від 2026-08-18 і 2026-08-21 повернули HTTP 404.

  • URL публічного артефакту https://urlscan.io/result/019fae2b-4fcd-753c-9b67-8f8f33e81294/
  • URL публічного артефакту https://urlscan.io/result/019fd58e-bcbe-750f-bb3a-c5ea6a891a5f/
  • URL публічного артефакту https://urlscan.io/result/01a0157c-ea57-7499-be36-bf6116ad1c00/
  • Спостереження аналітика Архівована відповідь від 2026-08-15 містила 32,438 байтів вихідного коду Perl text/plain, називала себе ShellBOT і надавала керовані через IRC функції віддаленого адміністрування та атаки.
  • Спостереження аналітика Історичний запис точного об’єкта й поточний стан HTTP 404 встановлюють обмежену в часі компрометацію та її усунення; вони не встановлюють поточної шкідливої поведінки всього домену.
06 Історичний вміст

OTX перелічив два похідні від URLHaus pulses для точного www-hostname та ідентифікував URL-адресу ds5.txt, тоді як запис реєстрованого домену не мав pulse. Публічні індекси malware визначили збережений файл як botnet malware. Окремо поточний зовнішній snapshot домену ще містив шкідливі або підозрілі мітки blacklist, але не називав поточного доступного шкідливого шляху чи поточної траси поведінки. Публічні веб-індекси послідовно пов’язували кореневий домен із давно діючою юридичною фірмою D’Empaire.

  • URL публічного артефакту https://otx.alienvault.com/indicator/hostname/www.dra.com.ve
  • URL публічного артефакту https://otx.alienvault.com/indicator/domain/dra.com.ve
  • Спостереження аналітика Наданий ідентифікатор URL VirusTotal відповідає http://www.dra.com.ve/, а не історичному об’єкту ds5.txt.
  • Спостереження аналітика Поточні зовнішні результати домену залишалися класифікаціями blacklist і не відтворили видалений точний об’єкт; зовнішні результати були лише контекстом.
  • Спостереження аналітика Незалежні публічні юридичні каталоги й професійні профілі послідовно ідентифікували www.dra.com.ve як сайт D’Empaire, венесуельської юридичної фірми, заснованої у 1972 році.
07 Обмеження

Поточна коренева відповідь не містила HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy чи Permissions-Policy, а plesk.dra.com.ve відкривав вхід до панелі керування хостингом. Це поточні проблеми поверхні атаки та посилення захисту після недавньої компрометації, але exploit, несанкціонований вхід, ін’єктований вміст або шкідливу відповідь не було відтворено.

  • Елемент сторінки Перевірена коренева відповідь показувала заголовки сервера й платформи, але жодного з перелічених заголовків політики безпеки браузера.
  • Кінцева URL-адреса https://plesk.dra.com.ve:443/login.php
  • Спостереження аналітика Endpoint панелі показав очікуваний вхід Plesk і не був автентифікований, penetration-tested або трактований як доказ компрометації.

Обсяг і обмеження

  • Вердикт застосовується до публічно доступних dra.com.ve, www.dra.com.ve і точного повідомленого шляху ds5.txt у зафіксований час; він не стирає й не заперечує підтверджену історичну компрометацію.
  • Огляд не мав доступу до приватної файлової системи сервера, бази даних, облікового запису Plesk, адміністратора WordPress, репозиторію джерельного коду, pipeline розгортання, резервних копій, endpoint-телеметрії чи журналів сервера; тому внутрішні заходи усунення заявника не були незалежно аудитовані.
  • Архівований Perl-файл переглядався статично, не виконувався й не отримував дозволу контактувати зі своєю налаштованою інфраструктурою.
  • Жодну контактну форму не надсилали й жодну адміністративну або автентифіковану функцію не використовували.
  • Публічні індекси пошуку, URL-сканування, sandbox, threat intelligence, сертифікатів і архівів є неповними. Результати APIs з автентифікацією, які не вдалося отримати, вважалися неперевіреними, а не чистими.
  • Публічний вхід Plesk не проходив penetration test. Його наявність і відсутність заголовків політики безпеки браузера є проблемами посилення захисту, а не доказом поточної компрометації.
  • Безпечно описує спостережувану поточну безпекову поведінку й не гарантує майбутній вміст, цілісність інфраструктури чи імунітет від іншої компрометації.
Цей домен був зареєстрований 30 травня 2006 р. о 07:44 через компанію NIC-VE та має власника Gridinsoft privacy protected. Інформація про контакт не знайдена.

Про dra.com.ve

Ми перевірили dra.com.ve і виявили переважно позитивні сигнали. Поточні перевірки більше схиляють до легітимного й менш ризикового профілю, хоча кілька моментів обережності все ще заважають вважати сайт повністю підтвердженим. Поточний рейтинг довіри становить 89/100. Ключові сигнали включають попередження від постачальників безпеки та вік домену 20.3 року. Перевіряйте ключові деталі, перш ніж передавати особисті дані або покладатися на сайт для важливих дій.

Рисунок 2. Знімок сайту для Dra.com.ve. 2026-09-09 19:29:51

FAQ

Чи безпечний dra.com.ve?

Згідно з поточним аналізом, dra.com.ve загалом виглядає безпечним. Остаточний висновок також враховує ручну експертну перевірку. Базова перевірка все одно доречна, перш ніж покладатися на цей сайт.

Чому dra.com.ve виглядає надійним?

Ключові фактори включають інформація про реєстратора (NIC-VE) та хостинг у US. Показник довіри поєднує сигнали безпеки, сигнали домену та інфраструктури, а також поведінкові патерни сторінки. У сукупності ці фактори підтримують переважно позитивну оцінку довіри, хоча звичайна перевірка все одно є доречною.

Dra Цифрові сліди

Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.

Wordpress Platform

Наш аналізатор визначив, що цей вебсайт використовує WordPress CMS. WordPress — це найпопулярніша система керування контентом, яка використовується на понад 43% сайтів по всьому світу.

Google Tag Manager

Цей сайт використовує Google Tag Manager для додавання та оновлення тегів відстеження на своєму вебсайті.

SEO Optimization

Цей вебсайт застосовує методи оптимізації для пошукових систем, щоб підвищити свою видимість і рейтинг у результатах пошуку (SERP).

jQuery Library
Extended Data

HTML-аналіз показує, що цей сайт надає розширені дані, включаючи інформацію про компанію або її продукти та послуги. Це може свідчити про прихильність до прозорості.

Long Term Domain

Реєстрація домену поширюється понад рік, демонструючи зобов'язання оператора щодо стійких операцій. Розширені періоди реєстрації для цей сайт вказують на планування довгострокової присутності та операційної безперервності.

Established Domain

Домен підтримував активний статус протягом тривалого періоду, вказуючи на операційну стабільність та встановлену веб-присутність. Ця довговічність для dra.com.ve свідчить про легітимні бізнес-операції та стійке залучення користувачів з часом.

Claimed Company Profile

Компанія, що стоїть за цей сайт, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.

Кольоровий гід
  • Вимагає особливої уваги Позначає високо-ризикові знахідки, які слід перевірити насамперед.
  • Будьте обережні Виділяє ділянки, де задіяні дані користувача, платежі або дозволи.
  • Позитивні показники Показує сигнали довіри, що підтримують надійність сайту.
  • Нейтрально Загальний контекст, який сам по собі не підвищує і не знижує рівень ризику.

Попередження зовнішніх провайдерів: 2/26

У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.

Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.

Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.

CRDF
Malicious
Emsisoft
Malware

Результати зовнішніх провайдерів для Dra.com.ve, остання перевірка: 9 вересня 2026 р.. — VirusTotal

Інформація про домен

Створено 30 травня 2006 р. о 07:44 Оновлено: 27 вересня 2019 р. о 06:54 · Спливає: 29 червня 2027 р. о 21:00
Вік домену 20.3 року
Реєстрант Gridinsoft privacy protected
Реєстратор NIC-VE
Домен верхнього рівня .com.ve Розширення домену

Технічні деталі

IP-адреса 216.70.101.123
Hostname dra.com.ve
Хостинг-провайдер AS398101 GoDaddy.com, LLC Phoenix, Arizona, US
SSL сертифікат YR1 TLS 1.3 · Valid for: 3 місяці · from 4 вересня 2026 р. о 14:56 · to 3 грудня 2026 р. о 14:56
Сервери імен ns1.mediatemple.net
ns2.mediatemple.net

Аналіз вмісту

Назва сайту D’Empaire: Home
Опис сайту D'Empaire, a premier law firm in Venezuela, mergers and acquisitions, capital markets, finance and competition law.
Основна мова
Згадані хости (6)
cdn.jsdelivr.net dra.com.ve www.linkedin.com www.googletagmanager.com gmpg.org use.fontawesome.com

Аналіз безпеки

Сигнатури виявлення Ці сигнатури використовуються для створення відбитку безпеки нижче.
Wordpress Platform SEO Optimization jQuery Library
Відбиток безпеки Унікальний ідентифікатор на основі аналізу сайту

Ви є власником Dra.com.ve?

Якщо ви є власником Dra.com.ve і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.

Залиште відгук

Поділіться своїм реальним досвідом з dra.com.ve. Це надійний сайт чи ви зіткнулися з проблемами? Чим більше деталей ви надасте, тим кориснішим буде ваш відгук для інших!

Порада до публікації

- Ваш відгук допомагає нам покращувати оцінки безпеки.
- Детальні відгуки, що описують ваш реальний досвід, мають набагато більше шансів бути опублікованими.
- Ваша електронна пошта залишається конфіденційною.

Gridinsoft Portal
Увійшли через Gridinsoft Portal · Переглянути профіль
Ваша оцінка dra.com.ve

Схожий веб-сайт

Збіг за відбитком сайту
89
points /100
Оцінка базується на шкалі від 1 до 100, де 100 означає найвищу репутацію.
Перевірити інший сайт
Перевіряйте безпеку доменів і сервісів на основі 10M+ реальних сайтів.
Це ваш сайт?
Вважаєте, що ваш сайт оцінили несправедливо? Подайте запит на переоцінку, і наша команда перегляне його ще раз.
Запросити переоцінку
Чи мали ви особистий досвід з Dra.com.ve?
Поділіться своїми думками та оцініть, щоб допомогти іншим приймати обґрунтовані рішення!
Це ваш сайт?
Вважаєте, що ваш сайт оцінили несправедливо? Подайте запит на переоцінку, і наша команда перегляне його ще раз.
Запросити переоцінку
Чи мали ви особистий досвід з Dra.com.ve?
Поділіться своїми думками та оцініть, щоб допомогти іншим приймати обґрунтовані рішення!