Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Vérifié sûr
Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radarNormalized trust signals for dra.com.veMaturité du domaine: 7407 daysMaturité du domaineÉtat des alertes: 2 detectionsÉtatdes alertesNiveau de sécurité: 0 negative tagsNiveaude sécuritéSignaux positifs: 4 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .com.veZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour dra.com.ve. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté dra.com.ve
Signaux techniques:
Wordpress Platform, SEO Optimization, Extended Data
Signaux positifs:
un historique de domaine de longue durée (20.3 ans)
le propriétaire du domaine a revendiqué ce profil
un certificat SSL actif (3 mois)
données enrichies
Signaux négatifs:
des alertes de fournisseurs de sécurité
Dernière vérification 9 septembre 2026 à 16:29 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Dra.com.ve
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260824005900-81d1bb14
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L’examen indépendant actuel soutient Sûr pour dra.com.ve et son hôte www canonique. L’incident historique était réel : l’URL exacte ds5.txt a servi un bot IRC Perl fonctionnel au moins du 2026-07-29 jusqu’aux captures publiques du 2026-08-15. Elle n’est plus servie. Les contrôles actuels avec quatre profils de requête ont renvoyé la page HTTP 404 normale sur ce chemin, et un crawl complet des 128 URL actuelles des sitemaps n’a trouvé aucune livraison de malware, redirection sans rapport, page injectée, vol d’identifiants, téléchargement automatique ni autre objet nuisible exact. Un nouveau scan Gridinsoft a atteint le site actif, mais n’a conservé que la signature large du domaine datée du 2026-07-30 avec positive_signals=[] et sans fondement actuel au niveau de l’objet. Les labels externes actuels de listes noires sont un contexte contradictoire, pas une preuve que l’échantillon supprimé reste actif. La catégorie large de Gridinsoft contredisait donc l’état actuel reproductible et devait être supprimée. Les lacunes de durcissement méritent une correction sans établir une activité malveillante. Sûr ne décrit que le déploiement public actuel examiné.
Conclusions de l’analyste
Faible1
Info4
Info01
L’objet malveillant historique était réel et spécifique
Les scans publics et la réponse archivée confirment que le chemin exact ds5.txt a servi un bot IRC Perl fonctionnel durant la compromission historique. En même temps, la page d’accueil normale de D’Empaire est restée accessible séparément. Il s’agissait d’un vrai fichier malveillant à une URL précise, pas seulement d’un label de liste noire du domaine ni d’une preuve que chaque page était malveillante.
Info02
L’objet malveillant exact n’est plus servi
L’URL historique exacte renvoie maintenant systématiquement la page HTTP 404 normale de D’Empaire pour quatre profils de requête. Des enregistrements publics urlscan ultérieurs montrent indépendamment le passage de HTTP 200 text/plain à HTTP 404, soutenant la suppression plutôt qu’une livraison actuelle.
Info03
Aucun flux public malveillant actuel n’a été reproduit
La surface complète des sitemaps actuels, la redirection apex/www, les formulaires, les ressources externes, les téléchargements et les profils de requête sont restés cohérents et sur le même site. L’examen n’a trouvé aucune livraison actuelle de malware, redirection sans rapport, page injectée, vol d’identifiants, téléchargement automatique ou objet nuisible exact.
Info04
Les labels de domaine restants ne sont pas un échantillon de malware actuel
Le nouveau rapport Gridinsoft a conservé une large signature de domaine sans signal positif actuel ni objet actuel exact. Les labels externes restent des enregistrements de réputation contrôlés séparément ; ils ne démontrent pas que le fichier ds5.txt supprimé est encore accessible ni que les pages publiques actuelles présentent un comportement malveillant.
Faible05
Le durcissement web après incident reste incomplet
Le site public ne dispose pas d’en-têtes courants de politique de sécurité du navigateur et expose un point d’accès Plesk. Ajouter les en-têtes applicables et restreindre ou protéger fortement l’accès administratif réduirait la surface d’attaque future ; l’examen n’a reproduit aucun exploit actif ni accès non autorisé.
Analyse avec 7 observations documentées
Voir les éléments
01Téléchargement
L’objet exact précédemment signalé a renvoyé HTTP 404 avec le HTML normal Page not found de D’Empaire pour les profils desktop, mobile, robot Google et examen Gridinsoft. Les quatre réponses avaient la même URL finale et le même contenu ; aucune n’a renvoyé l’ancien fichier texte, un téléchargement ou une redirection sans rapport.
Élément de pageLes quatre profils ont renvoyé le titre Page not found : D’Empaire et le texte visible Error 404, page not found.
02Navigation
Un crawl borné a examiné les 128 URL uniques des sitemaps actuels des pages, avocats et domaines de pratique. Toutes les URL finales sont restées sur www.dra.com.ve ; 127 ont renvoyé HTTP 200 et l’ancienne route splash la même page HTTP 404 normale. Aucune page examinée ne faisait référence à ds5.txt, à un téléchargement exécutable ou d’archive, à une destination sans rapport, à un iframe injecté ou à un flux de collecte d’identifiants.
Observation de l’analysteL’ensemble actuel des sitemaps contenait 128 URL uniques de même origine ; 127 ont renvoyé HTTP 200 et une route splash obsolète HTTP 404.
Observation de l’analysteChaque URL finale examinée utilisait www.dra.com.ve, et aucune page examinée ne faisait référence à un téléchargement exécutable, installateur, archive, paquet de scripts, paquet mobile ou ds5.txt.
Élément de pageLe seul iframe trouvé était le fallback Google reCAPTCHA attendu sur les deux pages de contact de même origine ; leurs formulaires soumettaient vers des ancres de contact de même origine.
Observation de l’analysteLes hôtes de contenu externes examinés étaient limités à cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org et le site lui-même.
03Redirection
Le point d’entrée apex a redirigé une fois vers la page canonique https://www.dra.com.ve/ qui a renvoyé HTTP 200. Les résolveurs Cloudflare, Google et Quad9 ont renvoyé la même adresse pour l’apex et www. Le certificat actif couvrait les deux noms et était valide jusqu’au 2026-11-12.
Statut HTTP200
Destination de redirectionhttps://www.dra.com.ve/
Élément DNSCloudflare, Google et Quad9 ont chacun résolu dra.com.ve et www.dra.com.ve vers 216.70.101.123 pendant l’examen.
Élément de certificatLe certificat Let’s Encrypt couvrait dra.com.ve et www.dra.com.ve et était valide du 2026-08-14 au 2026-11-12.
04Réponse HTTP
Un nouveau scan Gridinsoft pris en charge a atteint le site actuel avec HTTP 200, mais a conservé la signature large Suspicious Website datée du 2026-07-30. Le rapport actuel affichait une liste vide de signaux positifs et ne nommait aucune URL malveillante actuelle exacte, fichier, payload, destination de redirection, exploit, commande ou hash soutenant cette catégorie pour tout le domaine.
Statut HTTP200
Observation de l’analysteLe nouveau rapport a renvoyé positive_signals=[] pour le déploiement actuel.
Observation de l’analysteLa signature de domaine conservée était datée du 2026-07-30 et ne contenait aucun objet malveillant actuel exact ni trace de comportement.
05Contenu historique
Les preuves publiques historiques ont confirmé que le chemin signalé était un véritable objet malveillant et non une fausse alerte. Les enregistrements publics urlscan ont renvoyé HTTP 200 et text/plain pour cette URL exacte du 2026-07-29 au 2026-08-06. Une capture Wayback du 2026-08-15 a conservé un ShellBOT Perl qui se connectait à un canal de commande IRC et implémentait un shell distant, le téléchargement, le scan de ports, la connexion inverse, le courrier et des fonctions d’inondation UDP. Les enregistrements ultérieurs des 2026-08-18 et 2026-08-21 ont renvoyé HTTP 404.
URL de l’artefact publichttps://urlscan.io/result/019fae2b-4fcd-753c-9b67-8f8f33e81294/
URL de l’artefact publichttps://urlscan.io/result/019fd58e-bcbe-750f-bb3a-c5ea6a891a5f/
URL de l’artefact publichttps://urlscan.io/result/01a0157c-ea57-7499-be36-bf6116ad1c00/
Observation de l’analysteLa réponse archivée du 2026-08-15 contenait 32,438 octets de code source Perl text/plain, s’identifiait comme ShellBOT et exposait des fonctions d’administration distante et d’attaque contrôlées par IRC.
Observation de l’analysteL’enregistrement historique de l’objet exact et l’état HTTP 404 actuel établissent une compromission limitée dans le temps et sa suppression ; ils n’établissent pas un comportement malveillant actuel à l’échelle du domaine.
06Contenu historique
OTX a listé deux pulses dérivés d’URLHaus pour le nom d’hôte www exact et identifié l’URL ds5.txt, tandis que l’entrée du domaine enregistrable n’avait aucun pulse. Les index publics de malware ont identifié le fichier conservé comme malware de botnet. Séparément, l’instantané externe actuel du domaine contenait encore des labels malveillants ou suspects de listes noires, mais ne nommait aucun chemin nuisible actuellement accessible ni trace de comportement actuelle. Les index web publics associaient systématiquement le domaine racine au cabinet D’Empaire établi de longue date.
URL de l’artefact publichttps://otx.alienvault.com/indicator/hostname/www.dra.com.ve
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/dra.com.ve
Observation de l’analysteL’identifiant d’URL VirusTotal fourni correspond à http://www.dra.com.ve/, et non à l’objet historique ds5.txt.
Observation de l’analysteLes résultats externes actuels du domaine sont restés des classifications de listes noires et n’ont pas reproduit l’objet exact supprimé ; les résultats externes n’étaient qu’un contexte.
Observation de l’analysteDes annuaires juridiques publics indépendants et des profils professionnels ont identifié de manière cohérente www.dra.com.ve comme le site de D’Empaire, cabinet vénézuélien fondé en 1972.
07Limite
La réponse racine actuelle n’incluait ni HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ni Permissions-Policy, et plesk.dra.com.ve exposait l’accès au panneau de contrôle d’hébergement. Ce sont des préoccupations actuelles de surface d’attaque et de durcissement après une compromission récente, mais aucun exploit, accès non autorisé, contenu injecté ou réponse malveillante n’a été reproduit.
Élément de pageLa réponse racine examinée exposait les en-têtes du serveur et de la plateforme, mais aucun des en-têtes de politique de sécurité du navigateur répertoriés.
URL finalehttps://plesk.dra.com.ve:443/login.php
Observation de l’analysteLe point d’entrée du panneau a présenté l’accès Plesk attendu et n’a pas été authentifié, testé par intrusion ni traité comme preuve de compromission.
Périmètre et limites
Le verdict s’applique à dra.com.ve, www.dra.com.ve et au chemin exact ds5.txt accessibles publiquement au moment enregistré ; il n’efface ni ne contredit la compromission historique confirmée.
L’examen n’a pas accédé au système de fichiers privé du serveur, à la base de données, au compte Plesk, à l’administrateur WordPress, au dépôt source, au pipeline de déploiement, aux sauvegardes, à la télémétrie des terminaux ni aux journaux du serveur ; les mesures internes de remédiation du demandeur n’ont donc pas été auditées indépendamment.
Le fichier Perl archivé a été examiné statiquement et n’a pas été exécuté ni autorisé à contacter son infrastructure configurée.
Aucun formulaire de contact n’a été soumis et aucune fonction administrative ou authentifiée n’a été exercée.
Les index publics de recherche, analyse d’URL, sandbox, threat intelligence, certificats et archives sont incomplets. Les résultats d’API nécessitant une authentification qui n’ont pas pu être obtenus ont été considérés comme non vérifiés, pas comme propres.
L’accès public Plesk n’a pas été testé par intrusion. Sa présence et l’absence d’en-têtes de politique de sécurité du navigateur sont des préoccupations de durcissement, pas une preuve de compromission actuelle.
Sûr décrit le comportement de sécurité actuel observé et ne garantit ni le contenu futur, ni l’intégrité de l’infrastructure, ni l’immunité contre une nouvelle compromission.
Ce domaine a été enregistré 30 mai 2006 à 07:44 par la société NIC-VE
et avait pour propriétaire Gridinsoft privacy protected.
Aucun contact pour les réclamations trouvé.
À propos de dra.com.ve
Nous avons examiné dra.com.ve et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 89/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité et un âge de domaine de 20.3 ans. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.
Figure 2.
Capture d’écran du site pour Dra.com.ve.
2026-09-09 19:29:51
FAQ
dra.com.ve est-il sûr ?
D’après l’analyse actuelle, dra.com.ve semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi dra.com.ve semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (NIC-VE) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, ces facteurs soutiennent une évaluation de confiance globalement positive, même si une vérification de routine reste raisonnable.
Dra Empreintes numériques
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Wordpress Platform
Notre analyseur a déterminé que ce site web utilise WordPress CMS. WordPress est le système de gestion de contenu le plus populaire, alimentant plus de 43 % des sites web dans le monde.
Google Tag Manager
Ce site utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
SEO Optimization
Ce site utilise des techniques de référencement (SEO) afin d’améliorer sa visibilité et son positionnement dans les pages de résultats des moteurs de recherche (SERP).
jQuery Library
Extended Data
L'analyse HTML indique que ce site fournit des données étendues, y compris des informations sur l'entreprise ou ses produits et services. Cela peut suggérer un engagement envers la transparence.
Long Term Domain
L'enregistrement du domaine s'étend au-delà d'un an, démontrant l'engagement de l'opérateur envers des opérations soutenues. Les périodes d'enregistrement étendues pour ce site indiquent une planification pour une présence à long terme et une continuité opérationnelle.
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour dra.com.ve suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Claimed Company Profile
L'entreprise derrière ce site a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 2/26
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
CRDF
Malicious
Emsisoft
Malware
Résultats des fournisseurs externes pour Dra.com.ve, dernière vérification le 9 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé30 mai 2006 à 07:44Mis à jour: 27 septembre 2019 à 06:54 · Expire: 29 juin 2027 à 21:00
Âge du domaine20.3 ans
TitulaireGridinsoft privacy protected
Bureau d'enregistrementNIC-VE
Domaine de premier niveau.com.veExtension de domaine
Détails techniques
Adresse IP216.70.101.123
Hostnamedra.com.ve
Fournisseur d'hébergementAS398101 GoDaddy.com, LLCPhoenix, Arizona, US
Certificat SSLYR1TLS 1.3 · Valid for: 3 mois · from 4 septembre 2026 à 14:56 · to 3 décembre 2026 à 14:56
Serveurs de nomsns1.mediatemple.net ns2.mediatemple.net
Analyse du contenu
Titre du site webD’Empaire: Home
Description du site webD'Empaire, a premier law firm in Venezuela, mergers and acquisitions, capital markets, finance and competition law.
Si vous êtes propriétaire de Dra.com.ve et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de dra.com.ve, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer dra.com.ve en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de dra.com.ve, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer dra.com.ve en partageant cette page sur les réseaux sociaux !