Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Verificado seguro
Las comprobaciones actuales incluyen advertencias de proveedores de seguridad. Revise las advertencias detectadas y las pruebas de confianza antes de confiar en el sitio.
Trust signal radarNormalized trust signals for dra.com.veMadurez del dominio: 7407 daysMadurez del dominioEstado de alertas: 2 detectionsEstadode alertasNivel de seguridad: 0 negative tagsNivelde seguridadSeñales positivas: 4 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .com.veZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para dra.com.ve. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos dra.com.ve
Señales técnicas:
Wordpress Platform, SEO Optimization, Extended Data
Señales positivas:
un historial de dominio de larga duración (20.3 años)
el propietario del dominio ha reclamado este perfil
un certificado SSL activo (3 meses)
datos ampliados
Señales negativas:
advertencias de proveedores de seguridad
Última verificación 9 de septiembre de 2026, 16:29 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Dra.com.ve
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260824005900-81d1bb14
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Seguro
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Contexto contradictorio; no se usó para esta decisión
La revisión independiente actual respalda Seguro para dra.com.ve y su host www canónico. El incidente histórico fue real: la URL exacta ds5.txt sirvió un bot IRC funcional en Perl al menos desde 2026-07-29 hasta capturas públicas de 2026-08-15. Ya no se sirve. Las comprobaciones actuales con cuatro perfiles devolvieron la página HTTP 404 normal en esa ruta, y un rastreo completo de las 128 URL actuales de los sitemaps no encontró entrega de malware, redirección ajena, página inyectada, robo de credenciales, descarga automática ni otro objeto dañino exacto. Un nuevo escaneo de Gridinsoft alcanzó el sitio activo, pero conservó únicamente la firma amplia de dominio de 2026-07-30 con positive_signals=[] y sin base actual a nivel de objeto. Las etiquetas externas actuales de listas negras son contexto contradictorio, no evidencia de que la muestra eliminada siga activa. Por ello, la categoría amplia de Gridinsoft contradecía el estado actual reproducible y debía eliminarse. Las carencias documentadas de refuerzo merecen corrección, pero no demuestran conducta maliciosa actual. Seguro describe solo el despliegue público revisado ahora.
Hallazgos del analista
Baja1
Info4
Info01
El objeto de malware histórico fue real y específico
Los escaneos públicos y la respuesta archivada confirman que la ruta exacta ds5.txt sirvió un bot IRC funcional en Perl durante el compromiso histórico. Al mismo tiempo, la página normal de D’Empaire siguió accesible por separado. Fue un archivo malicioso real en una URL específica, no solo una etiqueta de lista negra del dominio ni evidencia de que cada página fuera maliciosa.
Info02
El objeto malicioso exacto ya no se sirve
La URL histórica exacta ahora devuelve de forma consistente la página HTTP 404 normal de D’Empaire en cuatro perfiles de solicitud. Registros públicos posteriores de urlscan muestran independientemente la transición de HTTP 200 text/plain a HTTP 404, lo que respalda la eliminación y no una entrega actual.
Info03
No se reprodujo un flujo público malicioso actual
La superficie completa de sitemaps actual, la redirección raíz/www, los formularios, recursos externos, descargas y perfiles de solicitud permanecieron coherentes y en el mismo sitio. La revisión no encontró entrega actual de malware, redirección ajena, página inyectada, robo de credenciales, descarga automática ni objeto dañino exacto.
Info04
Las etiquetas restantes del dominio no son una muestra actual de malware
El nuevo informe de Gridinsoft conservó una firma amplia de dominio sin señal positiva actual ni objeto actual exacto. Las etiquetas externas siguen siendo registros de reputación controlados por separado; no demuestran que el ds5.txt eliminado siga accesible ni que las páginas públicas actuales exhiban conducta maliciosa.
Baja05
El refuerzo web posterior al incidente sigue incompleto
Al sitio público le faltan cabeceras comunes de políticas de seguridad del navegador y expone un endpoint de acceso Plesk. Añadir las cabeceras aplicables y restringir o proteger fuertemente el acceso administrativo reduciría la futura superficie de ataque; la revisión no reprodujo un exploit activo ni acceso no autorizado.
Revisión con 7 observaciones documentadas
Ver pruebas
01Descarga
El objeto exacto informado anteriormente devolvió HTTP 404 con el HTML normal Page not found de D’Empaire para perfiles de escritorio, móvil, rastreador de Google y revisión de Gridinsoft. Las cuatro respuestas tuvieron la misma URL final y el mismo contenido; ninguna devolvió el antiguo archivo de texto, una descarga ni una redirección ajena.
Elemento de páginaLos cuatro perfiles devolvieron el título Page not found : D’Empaire y el texto visible Error 404, page not found.
02Navegación
Un rastreo acotado revisó las 128 URL únicas de los sitemaps actuales de páginas, abogados y áreas de práctica. Todas las URL finales permanecieron en www.dra.com.ve; 127 devolvieron HTTP 200 y la ruta splash obsoleta devolvió la misma página HTTP 404 normal. Ninguna página revisada hizo referencia a ds5.txt, una descarga ejecutable o de archivo, un destino ajeno, un iframe inyectado ni un flujo de captura de credenciales.
Observación del analistaEl conjunto actual de sitemaps contenía 128 URL únicas del mismo origen; 127 devolvieron HTTP 200 y una ruta splash obsoleta devolvió HTTP 404.
Observación del analistaCada URL final revisada usó www.dra.com.ve, y ninguna página revisada hizo referencia a una descarga ejecutable, instalador, archivo, paquete de scripts, paquete móvil o ds5.txt.
Elemento de páginaEl único iframe encontrado fue el fallback esperado de Google reCAPTCHA en las dos páginas de contacto del mismo origen; sus formularios publicaban en anclas de contacto del mismo origen.
Observación del analistaLos hosts externos de contenido revisados se limitaron a cdn.jsdelivr.net, Font Awesome, Google, Google Tag Manager, LinkedIn, gmpg.org y el propio sitio.
03Redirección
El endpoint raíz redirigió una vez a la página canónica https://www.dra.com.ve/ que devolvió HTTP 200. Los resolvers de Cloudflare, Google y Quad9 devolvieron la misma dirección para el dominio raíz y www. El certificado activo cubría ambos nombres y era válido hasta 2026-11-12.
Estado HTTP200
Destino de redirecciónhttps://www.dra.com.ve/
Dato DNSCloudflare, Google y Quad9 resolvieron dra.com.ve y www.dra.com.ve a 216.70.101.123 durante la revisión.
Dato del certificadoEl certificado de Let’s Encrypt cubría dra.com.ve y www.dra.com.ve y era válido desde 2026-08-14 hasta 2026-11-12.
04Respuesta HTTP
Un nuevo escaneo compatible de Gridinsoft alcanzó el sitio actual con HTTP 200, pero conservó la firma amplia Suspicious Website de 2026-07-30. El informe actual mostró una lista vacía de señales positivas y no identificó URL maliciosa actual exacta, archivo, payload, destino de redirección, exploit, comando o hash que respaldara esa categoría para todo el dominio.
Estado HTTP200
Observación del analistaEl informe nuevo devolvió positive_signals=[] para el despliegue actual.
Observación del analistaLa firma de dominio conservada estaba fechada 2026-07-30 y no contenía un objeto malicioso actual exacto ni una traza de comportamiento.
05Contenido histórico
La evidencia pública histórica confirmó que la ruta informada fue un objeto malicioso real y no una falsa alarma. Los registros públicos de urlscan devolvieron HTTP 200 y text/plain para esta URL exacta desde 2026-07-29 hasta 2026-08-06. Una captura de Wayback de 2026-08-15 conservó un ShellBOT en Perl que se conectaba a un canal de mando IRC e implementaba shell remota, descarga, escaneo de puertos, conexión inversa, correo y funciones de inundación UDP. Los registros posteriores de urlscan de 2026-08-18 y 2026-08-21 devolvieron HTTP 404.
URL del artefacto públicohttps://urlscan.io/result/019fae2b-4fcd-753c-9b67-8f8f33e81294/
URL del artefacto públicohttps://urlscan.io/result/019fd58e-bcbe-750f-bb3a-c5ea6a891a5f/
URL del artefacto públicohttps://urlscan.io/result/01a0157c-ea57-7499-be36-bf6116ad1c00/
Observación del analistaLa respuesta archivada de 2026-08-15 contenía 32,438 bytes de código fuente Perl text/plain, se identificaba como ShellBOT y exponía funciones de administración remota y ataque controladas por IRC.
Observación del analistaEl registro histórico del objeto exacto y el estado 404 actual establecen un compromiso limitado en el tiempo y su eliminación; no establecen conducta maliciosa actual en todo el dominio.
06Contenido histórico
OTX enumeró dos pulses derivados de URLHaus para el hostname www exacto e identificó la URL ds5.txt, mientras que la entrada del dominio registrable no tenía pulse. Los índices públicos de malware identificaron el archivo preservado como malware de botnet. Por separado, la instantánea externa actual del dominio aún contenía etiquetas maliciosas o sospechosas de listas negras, pero no nombraba una ruta dañina actualmente accesible ni una traza de conducta actual. Los índices web públicos asociaban de forma consistente el dominio raíz con el bufete D’Empaire de larga trayectoria.
URL del artefacto públicohttps://otx.alienvault.com/indicator/hostname/www.dra.com.ve
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/dra.com.ve
Observación del analistaEl identificador de URL de VirusTotal proporcionado corresponde a http://www.dra.com.ve/, no al objeto histórico ds5.txt.
Observación del analistaLos resultados externos actuales del dominio siguieron siendo clasificaciones de listas negras y no reprodujeron el objeto exacto eliminado; los resultados externos fueron solo contexto.
Observación del analistaDirectorios jurídicos públicos independientes y perfiles profesionales identificaron de forma consistente www.dra.com.ve como el sitio de D’Empaire, un bufete venezolano fundado en 1972.
07Limitación
La respuesta raíz actual no incluía HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy ni Permissions-Policy, y plesk.dra.com.ve exponía el acceso al panel de control de alojamiento. Son preocupaciones actuales de superficie de ataque y refuerzo tras un compromiso reciente, pero no se reprodujo exploit, acceso no autorizado, contenido inyectado ni respuesta maliciosa.
Elemento de páginaLa respuesta raíz revisada exponía cabeceras de servidor y plataforma, pero ninguna de las cabeceras de política de seguridad del navegador enumeradas.
URL finalhttps://plesk.dra.com.ve:443/login.php
Observación del analistaEl endpoint del panel mostró el acceso esperado de Plesk y no fue autenticado, sometido a prueba de penetración ni tratado como evidencia de compromiso.
Alcance y limitaciones
El veredicto se aplica a dra.com.ve, www.dra.com.ve y la ruta exacta ds5.txt accesibles públicamente en el momento registrado; no borra ni contradice el compromiso histórico confirmado.
La revisión no accedió al sistema de archivos privado del servidor, base de datos, cuenta Plesk, administrador de WordPress, repositorio fuente, canal de despliegue, copias de seguridad, telemetría de endpoints ni logs del servidor; por ello no se auditaron de forma independiente las medidas internas de corrección del solicitante.
El archivo Perl archivado se revisó de forma estática y no se ejecutó ni se le permitió contactar con su infraestructura configurada.
No se envió ningún formulario de contacto ni se ejerció ninguna función administrativa o autenticada.
Los índices públicos de búsqueda, escaneo de URL, sandbox, threat intelligence, certificados y archivos son incompletos. Los resultados de APIs con autenticación que no pudieron obtenerse se trataron como no verificados, no como limpios.
El acceso público de Plesk no fue sometido a prueba de penetración. Su presencia y la ausencia de cabeceras de políticas de seguridad son preocupaciones de refuerzo, no prueba de compromiso actual.
Seguro describe la conducta de seguridad actual observada y no garantiza contenido futuro, integridad de infraestructura ni inmunidad ante otro compromiso.
Este dominio fue registrado 30 de mayo de 2006, 7:44 a través de la empresa NIC-VE
y tenía el propietario Gridinsoft privacy protected.
No se encontró contacto para quejas.
Acerca de dra.com.ve
Revisamos dra.com.ve y encontramos señales mayormente positivas. Las comprobaciones actuales apuntan a un perfil legítimo y de menor riesgo, aunque aún existen algunos puntos de cautela. La puntuación actual de confianza es 89/100. Las señales clave incluyen advertencias de proveedores de seguridad y una antigüedad del dominio de 20.3 años. Verifique los detalles clave antes de compartir información personal o depender del sitio para acciones importantes.
Figura 2.
Captura del sitio web para Dra.com.ve.
2026-09-09 19:29:51
FAQ
¿Es seguro dra.com.ve?
Según el análisis actual, dra.com.ve parece ser en general seguro. El veredicto final también refleja una revisión manual de expertos. Aun así, sigue siendo razonable realizar una verificación básica antes de confiar en el sitio.
¿Por qué dra.com.ve parece confiable?
Entre los factores clave están información del registrador (NIC-VE) y alojamiento en US. La puntuación de confianza combina señales de seguridad, de dominio e infraestructura, y patrones de comportamiento en la página. En conjunto, estos factores respaldan una evaluación de confianza mayormente positiva, aunque una verificación rutinaria sigue siendo razonable.
Dra Huellas digitales
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Wordpress Platform
Nuestro analizador ha determinado que este sitio web utiliza WordPress CMS. WordPress es el sistema de gestión de contenidos más popular, impulsando más del 43 % de los sitios web a nivel mundial.
Google Tag Manager
Este sitio utiliza Google Tag Manager para añadir y actualizar etiquetas de seguimiento en su sitio web.
SEO Optimization
Este sitio web emplea técnicas de optimización para motores de búsqueda con el fin de mejorar su visibilidad y posicionamiento en las páginas de resultados (SERPs).
jQuery Library
Extended Data
El análisis HTML indica que este sitio proporciona datos extendidos, incluyendo información sobre la empresa o sus productos y servicios. Esto puede sugerir un compromiso con la transparencia.
Long Term Domain
El registro del dominio se extiende más allá de un año, demostrando el compromiso del operador con operaciones sostenidas. Los períodos de registro extendidos para este sitio indican planificación para presencia a largo plazo y continuidad operativa.
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para dra.com.ve sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Claimed Company Profile
La empresa detrás de este sitio ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Advertencias de proveedores externos: 2/26
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
CRDF
Malicious
Emsisoft
Malware
Resultados de proveedores externos para Dra.com.ve, última comprobación: 9 de septiembre de 2026.
— VirusTotal
Información del dominio
Creado30 de mayo de 2006, 7:44Actualizado: 27 de septiembre de 2019, 6:54 · Expira: 29 de junio de 2027, 21:00
Antigüedad del dominio20.3 años
RegistranteGridinsoft privacy protected
RegistradorNIC-VE
Dominio de primer nivel.com.veExtensión de dominio
Detalles técnicos
Dirección IP216.70.101.123
Hostnamedra.com.ve
Proveedor de alojamientoAS398101 GoDaddy.com, LLCPhoenix, Arizona, US
Certificado SSLYR1TLS 1.3 · Valid for: 3 meses · from 4 de septiembre de 2026, 14:56 · to 3 de diciembre de 2026, 14:56
Servidores de nombresns1.mediatemple.net ns2.mediatemple.net
Análisis de contenido
Título del sitio webD’Empaire: Home
Descripción del sitio webD'Empaire, a premier law firm in Venezuela, mergers and acquisitions, capital markets, finance and competition law.
Si usted es propietario de Dra.com.ve y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de dra.com.ve, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar dra.com.ve compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de dra.com.ve, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar dra.com.ve compartiendo esta página en las redes sociales!