Primeira verificação 19 de agosto de 2026 às 15:31
Conteúdo do site e sinais técnicos analisados
Método:
verificações automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Verificado seguro
As verificações atuais incluem alertas de provedores de segurança. Revise os alertas detectados e os indícios de confiança antes de confiar no site.
Trust signal radarNormalized trust signals for dra.com.veMaturidade do domínio: 7407 daysMaturidade do domínioEstado dos alertas: 2 detectionsEstadodos alertasNível de segurança: 0 negative tagsNívelde segurançaSinais positivos: 4 positive signalsSinaispositivosPopularidade: Estimated low traffic without Tranco or social profile dataPopularidadeZona de confiança: .com.veZona de confiançaSinais operacionais: 0 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country USCredibilidade da localização
Figura 1. Radar de sinais de confiança para dra.com.ve. Uma área sombreada maior indica sinais de confiança mais fortes.
Como avaliamos dra.com.ve
Sinais técnicos:
Wordpress Platform, SEO Optimization, Extended Data
Sinais positivos:
um histórico de domínio de longa duração (20.3 anos)
o proprietário do domínio reivindicou este perfil
um certificado SSL ativo (3 meses)
dados expandidos
Sinais negativos:
alertas de provedores de segurança
Última verificação 9 de setembro de 2026 às 16:29 by
Gridinsoft Trust Model v2.5.3
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em Dra.com.ve
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260824005900-81d1bb14
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Seguro
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Contexto contraditório — não usado nesta decisão
A revisão independente atual sustenta Seguro para dra.com.ve e seu host www canônico. O incidente histórico foi real: a URL exata ds5.txt serviu um bot IRC funcional em Perl pelo menos desde 2026-07-29 até capturas públicas de 2026-08-15. Ela não é mais servida. Verificações atuais com quatro perfis de requisição retornaram a página HTTP 404 normal nesse caminho, e um crawl completo das 128 URLs atuais dos sitemaps não encontrou entrega de malware, redirecionamento não relacionado, página injetada, roubo de credenciais, download automático ou outro objeto nocivo exato. Uma nova verificação da Gridinsoft alcançou o site ativo, mas reteve apenas a assinatura ampla de domínio de 2026-07-30 com positive_signals=[] e sem base atual no nível do objeto. Rótulos externos atuais de blacklist são contexto contraditório, não evidência de que a amostra removida permaneça ativa. Portanto, a categoria ampla da Gridinsoft contradizia o estado atual reproduzível e precisava ser removida. As lacunas de proteção documentadas merecem correção, mas não estabelecem comportamento malicioso atual. Seguro descreve apenas a implantação pública atual revisada.
Conclusões do analista
Baixa1
Info4
Info01
O objeto histórico de malware era real e específico
Verificações públicas e a resposta arquivada confirmam que o caminho exato ds5.txt serviu um bot IRC funcional em Perl durante o comprometimento histórico. Ao mesmo tempo, a página normal da D’Empaire permaneceu acessível separadamente. Era um arquivo malicioso real em uma URL específica, não apenas um rótulo de blacklist do domínio nem prova de que todas as páginas eram maliciosas.
Info02
O objeto malicioso exato não é mais servido
A URL histórica exata agora retorna consistentemente a página HTTP 404 normal da D’Empaire em quatro perfis de requisição. Registros públicos posteriores do urlscan mostram independentemente a transição de HTTP 200 text/plain para HTTP 404, sustentando a remoção e não a entrega atual.
Info03
Nenhum fluxo público malicioso atual foi reproduzido
A superfície completa atual dos sitemaps, o redirecionamento raiz/www, formulários, recursos externos, downloads e perfis de requisição permaneceram coerentes e no mesmo site. A revisão não encontrou entrega atual de malware, redirecionamento não relacionado, página injetada, roubo de credenciais, download automático ou objeto nocivo exato.
Info04
Os rótulos restantes do domínio não são uma amostra atual de malware
O novo relatório da Gridinsoft reteve uma assinatura ampla de domínio sem sinal positivo atual nem objeto atual exato. Rótulos de fornecedores externos permanecem registros de reputação controlados separadamente; eles não demonstram que o ds5.txt removido ainda esteja acessível ou que páginas públicas atuais exibam comportamento malicioso.
Baixa05
A proteção web após o incidente permanece incompleta
O site público não possui cabeçalhos comuns de política de segurança do navegador e expõe um endpoint de login Plesk. Adicionar os cabeçalhos aplicáveis e restringir ou proteger fortemente o acesso administrativo reduziria a superfície de ataque futura; a revisão não reproduziu exploit ativo nem acesso não autorizado.
Análise com 7 observações documentadas
Ver evidências
01Download
O objeto exato anteriormente relatado retornou HTTP 404 com o HTML normal Page not found da D’Empaire para perfis desktop, mobile, crawler do Google e revisão Gridinsoft. As quatro respostas tiveram a mesma URL final e o mesmo conteúdo; nenhuma retornou o antigo arquivo de texto, um download ou redirecionamento não relacionado.
Elemento da páginaTodos os quatro perfis retornaram o título Page not found : D’Empaire e o texto visível Error 404, page not found.
02Navegação
Um crawl limitado revisou todas as 128 URLs únicas dos sitemaps atuais de páginas, advogados e áreas de atuação. Todas as URLs finais permaneceram em www.dra.com.ve; 127 retornaram HTTP 200 e a rota splash obsoleta retornou a mesma página HTTP 404 normal. Nenhuma página revisada referenciou ds5.txt, download executável ou de arquivo, destino não relacionado, iframe injetado ou fluxo de coleta de credenciais.
Observação do analistaO conjunto atual de sitemaps continha 128 URLs únicas da mesma origem; 127 retornaram HTTP 200 e uma rota splash obsoleta retornou HTTP 404.
Observação do analistaCada URL final revisada usou www.dra.com.ve, e nenhuma página revisada referenciou download executável, instalador, arquivo, pacote de scripts, pacote móvel ou ds5.txt.
Elemento da páginaO único iframe encontrado foi o fallback esperado do Google reCAPTCHA nas duas páginas de contato da mesma origem; seus formulários enviavam para âncoras de contato da mesma origem.
Observação do analistaOs hosts externos de conteúdo revisados ficaram limitados a cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org e o próprio site.
03Redirecionamento
O endpoint raiz redirecionou uma vez para a página canônica https://www.dra.com.ve/ que retornou HTTP 200. Resolvers da Cloudflare, Google e Quad9 retornaram o mesmo endereço para o domínio raiz e www. O certificado ativo cobria ambos os nomes e era válido até 2026-11-12.
Status HTTP200
Destino do redirecionamentohttps://www.dra.com.ve/
Dado de DNSCloudflare, Google e Quad9 resolveram dra.com.ve e www.dra.com.ve para 216.70.101.123 durante a revisão.
Dado do certificadoO certificado Let’s Encrypt cobria dra.com.ve e www.dra.com.ve e era válido de 2026-08-14 até 2026-11-12.
04Resposta HTTP
Uma nova verificação compatível da Gridinsoft alcançou o site atual com HTTP 200, mas reteve a assinatura ampla Suspicious Website datada de 2026-07-30. O relatório atual exibiu uma lista vazia de sinais positivos e não nomeou URL maliciosa atual exata, arquivo, payload, destino de redirecionamento, exploit, comando ou hash que sustentasse essa categoria para todo o domínio.
Status HTTP200
Observação do analistaO novo relatório retornou positive_signals=[] para a implantação atual.
Observação do analistaA assinatura de domínio retida era datada de 2026-07-30 e não continha objeto malicioso atual exato nem traço de comportamento.
05Conteúdo histórico
Evidências públicas históricas confirmaram que o caminho relatado era um objeto malicioso real e não um falso alarme. Registros públicos do urlscan retornaram HTTP 200 e text/plain para essa URL exata de 2026-07-29 a 2026-08-06. Uma captura do Wayback de 2026-08-15 preservou um ShellBOT em Perl que se conectava a um canal de comando IRC e implementava shell remota, download, varredura de portas, conexão reversa, correio e funções de inundação UDP. Registros posteriores do urlscan em 2026-08-18 e 2026-08-21 retornaram HTTP 404.
URL do artefato públicohttps://urlscan.io/result/019fae2b-4fcd-753c-9b67-8f8f33e81294/
URL do artefato públicohttps://urlscan.io/result/019fd58e-bcbe-750f-bb3a-c5ea6a891a5f/
URL do artefato públicohttps://urlscan.io/result/01a0157c-ea57-7499-be36-bf6116ad1c00/
Observação do analistaA resposta arquivada de 2026-08-15 tinha 32,438 bytes de código-fonte Perl text/plain, identificava-se como ShellBOT e expunha funções de administração remota e ataque controladas por IRC.
Observação do analistaO registro histórico do objeto exato e o estado HTTP 404 atual estabelecem um comprometimento limitado no tempo e sua remoção; não estabelecem comportamento malicioso atual em todo o domínio.
06Conteúdo histórico
O OTX listou dois pulses derivados do URLHaus para o hostname www exato e identificou a URL ds5.txt, enquanto a entrada do domínio registrável não tinha pulse. Índices públicos de malware identificaram o arquivo preservado como malware de botnet. Separadamente, o snapshot externo atual do domínio ainda continha rótulos maliciosos ou suspeitos de blacklist, mas não nomeava caminho nocivo atualmente alcançável nem traço de comportamento atual. Índices públicos da web associavam consistentemente o domínio raiz ao escritório D’Empaire de longa existência.
URL do artefato públicohttps://otx.alienvault.com/indicator/hostname/www.dra.com.ve
URL do artefato públicohttps://otx.alienvault.com/indicator/domain/dra.com.ve
Observação do analistaO identificador de URL do VirusTotal fornecido corresponde a http://www.dra.com.ve/, e não ao objeto histórico ds5.txt.
Observação do analistaOs resultados externos atuais do domínio permaneceram classificações de blacklist e não reproduziram o objeto exato removido; os resultados externos foram apenas contexto.
Observação do analistaDiretórios jurídicos públicos independentes e perfis profissionais identificaram consistentemente www.dra.com.ve como o site da D’Empaire, escritório venezuelano fundado em 1972.
07Limitação
A resposta raiz atual não incluía HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ou Permissions-Policy, e plesk.dra.com.ve expunha o login do painel de controle de hospedagem. São preocupações atuais de superfície de ataque e proteção após um comprometimento recente, mas nenhum exploit, login não autorizado, conteúdo injetado ou resposta maliciosa foi reproduzido.
Elemento da páginaA resposta raiz revisada expôs cabeçalhos de servidor e plataforma, mas nenhum dos cabeçalhos de política de segurança do navegador listados.
URL finalhttps://plesk.dra.com.ve:443/login.php
Observação do analistaO endpoint do painel exibiu o login esperado do Plesk e não foi autenticado, testado por penetração nem tratado como evidência de comprometimento.
Escopo e limitações
O veredito se aplica a dra.com.ve, www.dra.com.ve e ao caminho exato ds5.txt acessíveis publicamente no momento registrado; ele não apaga nem contradiz o comprometimento histórico confirmado.
A revisão não acessou o sistema de arquivos privado do servidor, banco de dados, conta Plesk, administrador WordPress, repositório-fonte, pipeline de implantação, backups, telemetria de endpoints ou logs do servidor; portanto, as medidas internas de remediação do solicitante não foram auditadas independentemente.
O arquivo Perl arquivado foi revisado estaticamente e não foi executado nem autorizado a contactar sua infraestrutura configurada.
Nenhum formulário de contato foi enviado e nenhuma função administrativa ou autenticada foi exercida.
Índices públicos de pesquisa, verificação de URL, sandbox, threat intelligence, certificados e arquivos são incompletos. Resultados de APIs com autenticação que não puderam ser obtidos foram tratados como não verificados, não como limpos.
O login público do Plesk não foi testado por penetração. Sua presença e a ausência de cabeçalhos de política de segurança do navegador são preocupações de proteção, não prova de comprometimento atual.
Seguro descreve o comportamento de segurança atual observado e não garante conteúdo futuro, integridade da infraestrutura ou imunidade a outro comprometimento.
Este domínio foi registrado em 30 de maio de 2006 às 07:44 pela empresa NIC-VE
e tinha o proprietário Gridinsoft privacy protected.
Contato para reclamações não encontrado.
Sobre dra.com.ve
Analisamos dra.com.ve e encontramos sinais majoritariamente positivos. As verificações atuais apontam para um perfil legítimo e de menor risco, embora ainda existam alguns pontos de cautela. A pontuação atual de confiança é 89/100. Os principais sinais incluem alertas de provedores de segurança e uma idade de domínio de 20.3 anos. Verifique os detalhes principais antes de compartilhar informações pessoais ou depender do site para ações importantes.
Figura 2.
Captura do site para Dra.com.ve.
2026-09-09 19:29:51
FAQ
dra.com.ve é seguro?
Com base na análise atual, dra.com.ve parece ser geralmente seguro. O veredito final também reflete uma revisão manual de especialistas. Ainda assim, uma verificação básica continua sendo razoável antes de confiar no site.
Por que dra.com.ve parece confiável?
Os fatores-chave incluem informações do registrador (NIC-VE) e hospedagem em US. A pontuação de confiança reúne sinais de segurança, de domínio e infraestrutura, e padrões de comportamento na página. Em conjunto, esses fatores sustentam uma avaliação de confiança majoritariamente positiva, embora uma verificação rotineira ainda seja razoável.
Dra Pegadas digitais
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Wordpress Platform
Nosso analisador determinou que este site está utilizando o WordPress CMS. O WordPress é o sistema de gerenciamento de conteúdo mais popular, alimentando mais de 43% dos sites globalmente.
Google Tag Manager
Este site utiliza o Google Tag Manager para adicionar e atualizar códigos de rastreamento (tags) em seu site.
SEO Optimization
Este site utiliza técnicas de otimização para mecanismos de busca a fim de melhorar sua visibilidade e posição nas páginas de resultados (SERPs).
jQuery Library
Extended Data
A análise HTML indica que este site fornece dados estendidos, incluindo informações sobre a empresa ou seus produtos e serviços. Isso pode sugerir um compromisso com a transparência.
Long Term Domain
O registro do domínio se estende além de um ano, demonstrando o compromisso do operador com operações sustentadas. Períodos de registro estendidos para este site indicam planejamento para presença a longo prazo e continuidade operacional.
Established Domain
O domínio manteve status ativo por um período estendido, indicando estabilidade operacional e presença web estabelecida. Esta longevidade para dra.com.ve sugere operações comerciais legítimas e engajamento sustentado do usuário ao longo do tempo.
Claimed Company Profile
A empresa por trás de este site reivindicou seu perfil no portal da Gridinsoft e forneceu informações de propriedade verificadas.
Alertas de provedores externos: 2/26
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
CRDF
Malicious
Emsisoft
Malware
Resultados de provedores externos para Dra.com.ve, última verificação em 9 de setembro de 2026.
— VirusTotal
Informações do domínio
Criado30 de maio de 2006 às 07:44Atualizado: 27 de setembro de 2019 às 06:54 · Expira: 29 de junho de 2027 às 21:00
Idade do domínio20.3 anos
RegistranteGridinsoft privacy protected
RegistradorNIC-VE
Domínio de primeiro nível.com.veExtensão de domínio
Detalhes técnicos
Endereço IP216.70.101.123
Hostnamedra.com.ve
Provedor de hospedagemAS398101 GoDaddy.com, LLCPhoenix, Arizona, US
Certificado SSLYR1TLS 1.3 · Valid for: 3 meses · from 4 de setembro de 2026 às 14:56 · to 3 de dezembro de 2026 às 14:56
Servidores de nomens1.mediatemple.net ns2.mediatemple.net
Análise de conteúdo
Título do siteD’Empaire: Home
Descrição do siteD'Empaire, a premier law firm in Venezuela, mergers and acquisitions, capital markets, finance and competition law.
Se você é proprietário de Dra.com.ve e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre dra.com.ve, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar dra.com.ve compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre dra.com.ve, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar dra.com.ve compartilhando esta página nas redes sociais!