docusign.login.adrpowersystem.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de docusign.login.adrpowersystem.com
Este dominio parece presentarse como una página de inicio de sesión o firma de documentos relacionada con DocuSign. La captura de pantalla muestra marca, diseño y mensajes asociados con servicios de firma electrónica y gestión de acuerdos, incluidas referencias a la firma de documentos y la gestión de acuerdos. Sin embargo, el hostname real es un subdominio de adrpowersystem.com en lugar de un dominio oficial propiedad de DocuSign, lo cual es un detalle contextual importante.
Según la estructura del dominio y la apariencia de la página, el sitio puede estar intentando imitar una plataforma de firma electrónica conocida para atraer a usuarios que esperan un inicio de sesión legítimo o un flujo de trabajo de documentos. La página también muestra un mensaje de "Error" con "Expired subscription", lo que puede indicar un clon defectuoso, un kit de phishing deshabilitado o una página de suplantación incompleta, en lugar de un sitio web empresarial funcional.
Ninguna evidencia en los datos del escaneo sugiere que se trate de un servicio de software legítimo operado de forma independiente bajo la marca adrpowersystem.com. En cambio, los indicadores disponibles son más consistentes con una página de imitación que utiliza una marca reconocible para parecerse a un proveedor confiable de firma de documentos.
Evaluación de seguridad de docusign.login.adrpowersystem.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, el dominio es muy nuevo, con 34 días de antigüedad, no tiene una clasificación de tráfico establecida y se parece mucho a una página de inicio de sesión de DocuSign mientras está alojado en un dominio principal no relacionado. Esa semejanza puede indicar una imitación destinada a capturar credenciales u otra información sensible.
El propio resumen del escaneo de malware no detectó archivos maliciosos en el contenido limitado que comprobó, y las principales listas de bloqueo de contenido malicioso incluidas en el escaneo estaban limpias en el momento de la revisión. Sin embargo, esos resultados limpios quedan aquí superados por el amplio consenso de phishing entre múltiples motores, el patrón de marca engañosa visible en la captura de pantalla y la antigüedad inusualmente baja del dominio. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-14. Está enrutado a través de la infraestructura de Cloudflare, con nameservers de Cloudflare y una dirección IP alojada por Cloudflare en Toronto, Canada. DNSSEC parece no estar firmado, lo cual no es raro, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de análisis de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad. La combinación de un dominio registrado recientemente, alojamiento detrás de Cloudflare y un subdominio que incorpora un nombre de marca conocido bajo un dominio base no relacionado se asocia comúnmente con implementaciones de phishing de corta duración. En esta instantánea del escaneo no se informaron enlaces externos ni iframes marcados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?