docusign.ostiumterms.com
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von docusign.ostiumterms.com
Diese Domain scheint sich als eine mit DocuSign verbundene Seite zur Dokumentenprüfung und -unterzeichnung darzustellen. Auf Grundlage des Seitentitels, des Screenshots und des sichtbaren Brandings behauptet sie, dass ein geschütztes Dokument mit dem Besucher geteilt wurde, und weist ihn an, eine Desktop-Anwendung herunterzuladen, um es zu prüfen und zu unterzeichnen.
Die Website wird auf der Subdomain docusign.ostiumterms.com gehostet und nicht auf einer offiziellen, DocuSign gehörenden Domain. Ihr Inhalt ahmt das Erscheinungsbild und die Botschaften einer Landingpage eines E-Signatur-Dienstes nach, einschließlich Verweisen auf Dokumentenzugriff, rechtsverbindliche Signaturen und Schutz auf Unternehmensniveau. Auf Grundlage der verfügbaren Seiteninhalte ist der offensichtliche Betreiber über das auf der Seite gezeigte Branding hinaus nicht eindeutig identifiziert.
Die Domain ist sehr neu und scheint keine etablierte Traffic-Präsenz zu haben. Die Kombination aus einer neu registrierten Domain eines Drittanbieters und Branding, das mit einer bekannten Plattform zur Dokumentenunterzeichnung verbunden ist, kann darauf hindeuten, dass die Seite erstellt wurde, um einem legitimen Dienst zu ähneln, anstatt als eigenständig gebrandete Website zu fungieren.
Sicherheitsbewertung für docusign.ostiumterms.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishing-, malware- oder betrugsbezogen einstuften. Darüber hinaus ähnelt die Seite stark dem DocuSign-Branding und verwendet ein Subdomain-Format, das Besucher glauben lassen könnte, mit dem echten Dienst zu interagieren, obwohl die Domain keine offizielle DocuSign-Domain ist.
Die Seite scheint außerdem zum Herunterladen von Software aufzufordern, um ein Dokument zu prüfen, was ein häufiges Social-Engineering-Muster bei Kampagnen zum Diebstahl von Zugangsdaten und zur Verbreitung von Malware ist. Ein Malware-Scan ergab ein verdächtiges Ergebnis und identifizierte eine markierte externe Ressource, während eine verlinkte URL auf eine herunterladbare Batch-Datei verweist, die auf einer Plattform zum Teilen von Code gehostet wird. Obwohl große Sperrlisten für bösartige Inhalte zum Zeitpunkt dieses Scans unauffällig waren, war die IP-Adresse der Domain auf einer Sperrliste für Mail-Reputation aufgeführt, was ein schwächeres, aber dennoch warnendes Signal ist.
Die Domain ist erst 3 Tage alt, hat kein etabliertes Ranking und kombiniert eine markenähnliche Darstellung mit einer Download-Aufforderung auf einer nicht offiziellen Domain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im Oktober 2026 abläuft. Sie wird über Cloudflare-Infrastruktur bereitgestellt und wird zu einer mit Cloudflare verbundenen IP-Adresse in Toronto, Kanada, aufgelöst. Die Domain verwendet Cloudflare-Nameserver, und DNSSEC scheint nicht signiert zu sein.
Aus Sicherheitssicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität betrachtet werden, da auch bösartige und täuschende Websites gültige Zertifikate verwenden können. Weitere Bedenken umfassen das sehr aktuelle Registrierungsdatum der Domain, das Fehlen von DNSSEC, verdächtige externe downloadbezogene Ressourcen und die Verwendung einer gebrandeten Subdomain auf einer separaten Parent-Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?