docusign.ostiumterms.com
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de docusign.ostiumterms.com
Este dominio parece presentarse como una página de revisión y firma de documentos relacionada con DocuSign. Según el título de la página, la captura de pantalla y la marca visible, afirma que se ha compartido con el visitante un documento protegido y le indica que descargue una aplicación de escritorio para revisarlo y firmarlo.
El sitio está alojado en el subdominio docusign.ostiumterms.com en lugar de en un dominio oficial propiedad de DocuSign. Su contenido imita la apariencia y los mensajes de una página de destino de un servicio de firma electrónica, incluidas referencias al acceso a documentos, firmas legalmente vinculantes y protección de nivel empresarial. Según el contenido disponible de la página, el operador aparente no está claramente identificado más allá de la marca mostrada en la página.
El dominio es muy nuevo y no parece tener una presencia de tráfico establecida. La combinación de un dominio de terceros registrado recientemente y una marca asociada con una conocida plataforma de firma de documentos puede indicar que la página fue creada para parecerse a un servicio legítimo en lugar de operar como un sitio web con marca independiente.
Evaluación de seguridad de docusign.ostiumterms.com
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varios lo clasificaron como phishing, malware o relacionado con fraude. Además, la página se parece mucho a la marca de DocuSign y utiliza un formato de subdominio que puede hacer que los visitantes crean que están interactuando con el servicio real, aunque el dominio no es un dominio oficial de DocuSign.
La página también parece fomentar la descarga de software para revisar un documento, lo cual es un patrón común de ingeniería social en campañas de robo de credenciales y distribución de malware. Un análisis de malware produjo un resultado sospechoso e identificó un recurso externo marcado, mientras que una URL enlazada apunta a un archivo batch descargable alojado en una plataforma para compartir código. Aunque las principales blocklists de contenido malicioso estaban limpias en el momento de este análisis, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que constituye una señal más débil pero aun así de advertencia.
El dominio tiene solo 3 días de antigüedad, no tiene una clasificación establecida y combina una presentación similar a una marca con un aviso de descarga en un dominio no oficial. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en octubre de 2026. Se sirve a través de la infraestructura de Cloudflare y se resuelve a una dirección IP asociada con Cloudflare en Toronto, Canada. El dominio utiliza nameservers de Cloudflare, y DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que los sitios maliciosos y engañosos también pueden usar certificados válidos. Entre las preocupaciones adicionales se incluyen la fecha de registro muy reciente del dominio, la falta de DNSSEC, recursos externos sospechosos relacionados con descargas y el uso de un subdominio con apariencia de marca en un dominio principal separado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?