Gridinsoft Logo

Dra.com.ve Analyse de réputation

9 septembre 2026 à 16:29
Checked by Scanner d'URL
Table des Matières
Zone dangereuse
Territoire risqué
Prudence recommandée
Fiable mais à vérifier
Sûr et sécurisé

Dra → Vérification de sécurité

Première vérification 19 août 2026 à 15:31
Contenu du site web et signaux techniques analysés
Méthode: vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Vérifié sûr Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radar Normalized trust signals for dra.com.ve Maturité du domaine: 7407 days Maturité du domaine État des alertes: 2 detections État des alertes Niveau de sécurité: 0 negative tags Niveau de sécurité Signaux positifs: 4 positive signals Signaux positifs Popularité: Estimated low traffic without Tranco or social profile data Popularité Zone de confiance: .com.ve Zone de confiance Signaux opérationnels: 0 detected services Signaux opérationnels Crédibilité de l’emplacement: Hosting country US Crédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour dra.com.ve. Une zone ombrée plus large indique des signaux de confiance plus forts.

Comment nous avons noté dra.com.ve

Signaux techniques:
Wordpress Platform, SEO Optimization, Extended Data
Signaux positifs:
  • un historique de domaine de longue durée (20.3 ans)
  • le propriétaire du domaine a revendiqué ce profil
  • un certificat SSL actif (3 mois)
  • données enrichies
Signaux négatifs:
  • des alertes de fournisseurs de sécurité
Dernière vérification 9 septembre 2026 à 16:29 by Gridinsoft Trust Model v2.5.3
Analyse indépendante de Gridinsoft

Ce que Gridinsoft a observé sur Dra.com.ve

Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.

Analyse actuelle ID de l’analyse GMA-20260824005900-81d1bb14
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du site Renseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision

L’examen indépendant actuel soutient Sûr pour dra.com.ve et son hôte www canonique. L’incident historique était réel : l’URL exacte ds5.txt a servi un bot IRC Perl fonctionnel au moins du 2026-07-29 jusqu’aux captures publiques du 2026-08-15. Elle n’est plus servie. Les contrôles actuels avec quatre profils de requête ont renvoyé la page HTTP 404 normale sur ce chemin, et un crawl complet des 128 URL actuelles des sitemaps n’a trouvé aucune livraison de malware, redirection sans rapport, page injectée, vol d’identifiants, téléchargement automatique ni autre objet nuisible exact. Un nouveau scan Gridinsoft a atteint le site actif, mais n’a conservé que la signature large du domaine datée du 2026-07-30 avec positive_signals=[] et sans fondement actuel au niveau de l’objet. Les labels externes actuels de listes noires sont un contexte contradictoire, pas une preuve que l’échantillon supprimé reste actif. La catégorie large de Gridinsoft contredisait donc l’état actuel reproductible et devait être supprimée. Les lacunes de durcissement méritent une correction sans établir une activité malveillante. Sûr ne décrit que le déploiement public actuel examiné.

Conclusions de l’analyste

  • Faible 1
  • Info 4
  1. Info

    L’objet malveillant historique était réel et spécifique

    Les scans publics et la réponse archivée confirment que le chemin exact ds5.txt a servi un bot IRC Perl fonctionnel durant la compromission historique. En même temps, la page d’accueil normale de D’Empaire est restée accessible séparément. Il s’agissait d’un vrai fichier malveillant à une URL précise, pas seulement d’un label de liste noire du domaine ni d’une preuve que chaque page était malveillante.

  2. Info

    L’objet malveillant exact n’est plus servi

    L’URL historique exacte renvoie maintenant systématiquement la page HTTP 404 normale de D’Empaire pour quatre profils de requête. Des enregistrements publics urlscan ultérieurs montrent indépendamment le passage de HTTP 200 text/plain à HTTP 404, soutenant la suppression plutôt qu’une livraison actuelle.

  3. Info

    Aucun flux public malveillant actuel n’a été reproduit

    La surface complète des sitemaps actuels, la redirection apex/www, les formulaires, les ressources externes, les téléchargements et les profils de requête sont restés cohérents et sur le même site. L’examen n’a trouvé aucune livraison actuelle de malware, redirection sans rapport, page injectée, vol d’identifiants, téléchargement automatique ou objet nuisible exact.

  4. Info

    Les labels de domaine restants ne sont pas un échantillon de malware actuel

    Le nouveau rapport Gridinsoft a conservé une large signature de domaine sans signal positif actuel ni objet actuel exact. Les labels externes restent des enregistrements de réputation contrôlés séparément ; ils ne démontrent pas que le fichier ds5.txt supprimé est encore accessible ni que les pages publiques actuelles présentent un comportement malveillant.

  5. Faible

    Le durcissement web après incident reste incomplet

    Le site public ne dispose pas d’en-têtes courants de politique de sécurité du navigateur et expose un point d’accès Plesk. Ajouter les en-têtes applicables et restreindre ou protéger fortement l’accès administratif réduirait la surface d’attaque future ; l’examen n’a reproduit aucun exploit actif ni accès non autorisé.

Analyse avec 7 observations documentées Voir les éléments
01 Téléchargement

L’objet exact précédemment signalé a renvoyé HTTP 404 avec le HTML normal Page not found de D’Empaire pour les profils desktop, mobile, robot Google et examen Gridinsoft. Les quatre réponses avaient la même URL finale et le même contenu ; aucune n’a renvoyé l’ancien fichier texte, un téléchargement ou une redirection sans rapport.

  • Statut HTTP 404
  • URL finale https://www.dra.com.ve/wp-content/languages/plugins/ds5.txt
  • Type MIME text/html; charset=UTF-8
  • Élément de page Les quatre profils ont renvoyé le titre Page not found : D’Empaire et le texte visible Error 404, page not found.
02 Navigation

Un crawl borné a examiné les 128 URL uniques des sitemaps actuels des pages, avocats et domaines de pratique. Toutes les URL finales sont restées sur www.dra.com.ve ; 127 ont renvoyé HTTP 200 et l’ancienne route splash la même page HTTP 404 normale. Aucune page examinée ne faisait référence à ds5.txt, à un téléchargement exécutable ou d’archive, à une destination sans rapport, à un iframe injecté ou à un flux de collecte d’identifiants.

  • Observation de l’analyste L’ensemble actuel des sitemaps contenait 128 URL uniques de même origine ; 127 ont renvoyé HTTP 200 et une route splash obsolète HTTP 404.
  • Observation de l’analyste Chaque URL finale examinée utilisait www.dra.com.ve, et aucune page examinée ne faisait référence à un téléchargement exécutable, installateur, archive, paquet de scripts, paquet mobile ou ds5.txt.
  • Élément de page Le seul iframe trouvé était le fallback Google reCAPTCHA attendu sur les deux pages de contact de même origine ; leurs formulaires soumettaient vers des ancres de contact de même origine.
  • Observation de l’analyste Les hôtes de contenu externes examinés étaient limités à cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org et le site lui-même.
03 Redirection

Le point d’entrée apex a redirigé une fois vers la page canonique https://www.dra.com.ve/ qui a renvoyé HTTP 200. Les résolveurs Cloudflare, Google et Quad9 ont renvoyé la même adresse pour l’apex et www. Le certificat actif couvrait les deux noms et était valide jusqu’au 2026-11-12.

  • Statut HTTP 200
  • Destination de redirection https://www.dra.com.ve/
  • Élément DNS Cloudflare, Google et Quad9 ont chacun résolu dra.com.ve et www.dra.com.ve vers 216.70.101.123 pendant l’examen.
  • Élément de certificat Le certificat Let’s Encrypt couvrait dra.com.ve et www.dra.com.ve et était valide du 2026-08-14 au 2026-11-12.
04 Réponse HTTP

Un nouveau scan Gridinsoft pris en charge a atteint le site actuel avec HTTP 200, mais a conservé la signature large Suspicious Website datée du 2026-07-30. Le rapport actuel affichait une liste vide de signaux positifs et ne nommait aucune URL malveillante actuelle exacte, fichier, payload, destination de redirection, exploit, commande ou hash soutenant cette catégorie pour tout le domaine.

  • Statut HTTP 200
  • Observation de l’analyste Le nouveau rapport a renvoyé positive_signals=[] pour le déploiement actuel.
  • Observation de l’analyste La signature de domaine conservée était datée du 2026-07-30 et ne contenait aucun objet malveillant actuel exact ni trace de comportement.
05 Contenu historique

Les preuves publiques historiques ont confirmé que le chemin signalé était un véritable objet malveillant et non une fausse alerte. Les enregistrements publics urlscan ont renvoyé HTTP 200 et text/plain pour cette URL exacte du 2026-07-29 au 2026-08-06. Une capture Wayback du 2026-08-15 a conservé un ShellBOT Perl qui se connectait à un canal de commande IRC et implémentait un shell distant, le téléchargement, le scan de ports, la connexion inverse, le courrier et des fonctions d’inondation UDP. Les enregistrements ultérieurs des 2026-08-18 et 2026-08-21 ont renvoyé HTTP 404.

  • URL de l’artefact public https://urlscan.io/result/019fae2b-4fcd-753c-9b67-8f8f33e81294/
  • URL de l’artefact public https://urlscan.io/result/019fd58e-bcbe-750f-bb3a-c5ea6a891a5f/
  • URL de l’artefact public https://urlscan.io/result/01a0157c-ea57-7499-be36-bf6116ad1c00/
  • Observation de l’analyste La réponse archivée du 2026-08-15 contenait 32,438 octets de code source Perl text/plain, s’identifiait comme ShellBOT et exposait des fonctions d’administration distante et d’attaque contrôlées par IRC.
  • Observation de l’analyste L’enregistrement historique de l’objet exact et l’état HTTP 404 actuel établissent une compromission limitée dans le temps et sa suppression ; ils n’établissent pas un comportement malveillant actuel à l’échelle du domaine.
06 Contenu historique

OTX a listé deux pulses dérivés d’URLHaus pour le nom d’hôte www exact et identifié l’URL ds5.txt, tandis que l’entrée du domaine enregistrable n’avait aucun pulse. Les index publics de malware ont identifié le fichier conservé comme malware de botnet. Séparément, l’instantané externe actuel du domaine contenait encore des labels malveillants ou suspects de listes noires, mais ne nommait aucun chemin nuisible actuellement accessible ni trace de comportement actuelle. Les index web publics associaient systématiquement le domaine racine au cabinet D’Empaire établi de longue date.

  • URL de l’artefact public https://otx.alienvault.com/indicator/hostname/www.dra.com.ve
  • URL de l’artefact public https://otx.alienvault.com/indicator/domain/dra.com.ve
  • Observation de l’analyste L’identifiant d’URL VirusTotal fourni correspond à http://www.dra.com.ve/, et non à l’objet historique ds5.txt.
  • Observation de l’analyste Les résultats externes actuels du domaine sont restés des classifications de listes noires et n’ont pas reproduit l’objet exact supprimé ; les résultats externes n’étaient qu’un contexte.
  • Observation de l’analyste Des annuaires juridiques publics indépendants et des profils professionnels ont identifié de manière cohérente www.dra.com.ve comme le site de D’Empaire, cabinet vénézuélien fondé en 1972.
07 Limite

La réponse racine actuelle n’incluait ni HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ni Permissions-Policy, et plesk.dra.com.ve exposait l’accès au panneau de contrôle d’hébergement. Ce sont des préoccupations actuelles de surface d’attaque et de durcissement après une compromission récente, mais aucun exploit, accès non autorisé, contenu injecté ou réponse malveillante n’a été reproduit.

  • Élément de page La réponse racine examinée exposait les en-têtes du serveur et de la plateforme, mais aucun des en-têtes de politique de sécurité du navigateur répertoriés.
  • URL finale https://plesk.dra.com.ve:443/login.php
  • Observation de l’analyste Le point d’entrée du panneau a présenté l’accès Plesk attendu et n’a pas été authentifié, testé par intrusion ni traité comme preuve de compromission.

Périmètre et limites

  • Le verdict s’applique à dra.com.ve, www.dra.com.ve et au chemin exact ds5.txt accessibles publiquement au moment enregistré ; il n’efface ni ne contredit la compromission historique confirmée.
  • L’examen n’a pas accédé au système de fichiers privé du serveur, à la base de données, au compte Plesk, à l’administrateur WordPress, au dépôt source, au pipeline de déploiement, aux sauvegardes, à la télémétrie des terminaux ni aux journaux du serveur ; les mesures internes de remédiation du demandeur n’ont donc pas été auditées indépendamment.
  • Le fichier Perl archivé a été examiné statiquement et n’a pas été exécuté ni autorisé à contacter son infrastructure configurée.
  • Aucun formulaire de contact n’a été soumis et aucune fonction administrative ou authentifiée n’a été exercée.
  • Les index publics de recherche, analyse d’URL, sandbox, threat intelligence, certificats et archives sont incomplets. Les résultats d’API nécessitant une authentification qui n’ont pas pu être obtenus ont été considérés comme non vérifiés, pas comme propres.
  • L’accès public Plesk n’a pas été testé par intrusion. Sa présence et l’absence d’en-têtes de politique de sécurité du navigateur sont des préoccupations de durcissement, pas une preuve de compromission actuelle.
  • Sûr décrit le comportement de sécurité actuel observé et ne garantit ni le contenu futur, ni l’intégrité de l’infrastructure, ni l’immunité contre une nouvelle compromission.
Ce domaine a été enregistré 30 mai 2006 à 07:44 par la société NIC-VE et avait pour propriétaire Gridinsoft privacy protected. Aucun contact pour les réclamations trouvé.

À propos de dra.com.ve

Nous avons examiné dra.com.ve et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 89/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité et un âge de domaine de 20.3 ans. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.

Figure 2. Capture d’écran du site pour Dra.com.ve. 2026-09-09 19:29:51

FAQ

dra.com.ve est-il sûr ?

D’après l’analyse actuelle, dra.com.ve semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.

Pourquoi dra.com.ve semble-t-il digne de confiance ?

Les facteurs clés incluent informations du registraire (NIC-VE) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, ces facteurs soutiennent une évaluation de confiance globalement positive, même si une vérification de routine reste raisonnable.

Dra Empreintes numériques

Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.

Wordpress Platform

Notre analyseur a déterminé que ce site web utilise WordPress CMS. WordPress est le système de gestion de contenu le plus populaire, alimentant plus de 43 % des sites web dans le monde.

Google Tag Manager

Ce site utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.

SEO Optimization

Ce site utilise des techniques de référencement (SEO) afin d’améliorer sa visibilité et son positionnement dans les pages de résultats des moteurs de recherche (SERP).

jQuery Library
Extended Data

L'analyse HTML indique que ce site fournit des données étendues, y compris des informations sur l'entreprise ou ses produits et services. Cela peut suggérer un engagement envers la transparence.

Long Term Domain

L'enregistrement du domaine s'étend au-delà d'un an, démontrant l'engagement de l'opérateur envers des opérations soutenues. Les périodes d'enregistrement étendues pour ce site indiquent une planification pour une présence à long terme et une continuité opérationnelle.

Established Domain

Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour dra.com.ve suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.

Claimed Company Profile

L'entreprise derrière ce site a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.

Guide des couleurs
  • Exige une attention particulière Marque les signaux à risque élevé qui doivent être examinés en premier.
  • Faites preuve de prudence Met en évidence les zones impliquant données utilisateur, paiements ou autorisations.
  • Indicateurs positifs Montre des signaux de confiance qui soutiennent la fiabilité du site.
  • Neutre Contexte général qui, à lui seul, n'augmente ni ne réduit le niveau de risque.

Avertissements de fournisseurs externes: 2/26

Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.

Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.

Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.

CRDF
Malicious
Emsisoft
Malware

Résultats des fournisseurs externes pour Dra.com.ve, dernière vérification le 9 septembre 2026. — VirusTotal

Informations sur le domaine

Créé 30 mai 2006 à 07:44 Mis à jour: 27 septembre 2019 à 06:54 · Expire: 29 juin 2027 à 21:00
Âge du domaine 20.3 ans
Titulaire Gridinsoft privacy protected
Bureau d'enregistrement NIC-VE
Domaine de premier niveau .com.ve Extension de domaine

Détails techniques

Adresse IP 216.70.101.123
Hostname dra.com.ve
Fournisseur d'hébergement AS398101 GoDaddy.com, LLC Phoenix, Arizona, US
Certificat SSL YR1 TLS 1.3 · Valid for: 3 mois · from 4 septembre 2026 à 14:56 · to 3 décembre 2026 à 14:56
Serveurs de noms ns1.mediatemple.net
ns2.mediatemple.net

Analyse du contenu

Titre du site web D’Empaire: Home
Description du site web D'Empaire, a premier law firm in Venezuela, mergers and acquisitions, capital markets, finance and competition law.
Langue principale
(6)
cdn.jsdelivr.net dra.com.ve www.linkedin.com www.googletagmanager.com gmpg.org use.fontawesome.com

Analyse de sécurité

Signatures de détection Ces signatures sont utilisées pour générer l'empreinte de sécurité ci-dessous.
Wordpress Platform SEO Optimization jQuery Library
Empreinte de sécurité Identifiant unique basé sur l'analyse du site

Êtes-vous le propriétaire de Dra.com.ve ?

Si vous êtes propriétaire de Dra.com.ve et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.

Laisser un avis

Partagez votre expérience réelle avec dra.com.ve. Est-ce un site fiable, ou avez-vous rencontré des problèmes ? Plus vous fournissez de détails, plus votre avis sera utile aux autres !

Conseil de publication

- Vos commentaires nous aident à améliorer nos scores de sécurité.
- Les avis détaillés décrivant votre expérience réelle ont beaucoup plus de chances d'être publiés.
- Votre e-mail reste confidentiel.

Gridinsoft Portal
Connecté via Gridinsoft Portal · Voir le profil
Votre score pour dra.com.ve

Site web similaire

Correspondance par empreinte du site
89
points /100
Le score est basé sur une échelle de 1 à 100, 100 représentant la réputation la plus élevée.
Vérifier un autre site web
Vérifiez la sécurité des domaines et des services à partir de 10M+ sites web réels.
Ce site vous appartient-il ?
Vous pensez que votre site a été évalué injustement ? Demandez une réévaluation et notre équipe l’examinera de nouveau.
Demander une réévaluation
Avez-vous eu une expérience personnelle avec Dra.com.ve ?
Partagez vos impressions et évaluez-le pour aider les autres à prendre des décisions éclairées !
Ce site vous appartient-il ?
Vous pensez que votre site a été évalué injustement ? Demandez une réévaluation et notre équipe l’examinera de nouveau.
Demander une réévaluation
Avez-vous eu une expérience personnelle avec Dra.com.ve ?
Partagez vos impressions et évaluez-le pour aider les autres à prendre des décisions éclairées !