fensiunion.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von fensiunion.com
Die Domain fensiunion.com scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie DocuSign ähnelt, einem Dienst für elektronische Signaturen und Dokumentenverwaltung. Der Seitentitel und die Meta-Beschreibung verweisen auf den Zugriff auf DocuSign-Konten, und der Screenshot zeigt ein Anmeldeformular mit Login-Optionen von Drittanbietern, was darauf hindeutet, dass sich die Website als Portal zur Dokumentensignatur präsentiert.
Allein anhand des Domainnamens besteht keine offensichtliche Verbindung zwischen fensiunion.com und der Marke DocuSign. Die Website scheint über ein modernes JavaScript-Framework auf Vercel-Infrastruktur bereitgestellt zu werden, was eher auf eine schnell bereitgestellte Webanwendung oder Landingpage als auf ein etabliertes Unternehmensportal hindeuten könnte. Aus den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für fensiunion.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot Branding und Login-Abläufe, die mit DocuSign verbunden sind, während ein nicht zugehöriger Domainname verwendet wird, was auf einen Versuch hindeuten könnte, einen bekannten Dienst nachzuahmen und Benutzeranmeldedaten zu erfassen.
Der Malware-Dateiscan hat in den beprobten Inhalten keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Insgesamt deuten der nicht zugehörige Domainname, die offenbar auf DocuSign ausgerichtete Anmeldeseite und die Phishing-Erkennungen durch mehrere Engines darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit dem angegebenen Ablaufdatum 2026-10-13 und wird auf Vercel-Infrastruktur gehostet, wobei die Nameserver auf Vercel DNS verweisen. Die beobachteten Asset-Pfade deuten auf eine Bereitstellung im Stil von Next.js hin, und die Server-IP wird zu Hosting in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. In den beprobten Seitenressourcen wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Kombination aus Cloud-Hosting, einer gebrandeten Anmeldeseite auf einer nicht zugehörigen Domain und Phishing-Erkennungen durch mehrere Sicherheits-Engines bleibt zum Zeitpunkt dieses Scans besorgniserregend.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?