esign.social-statements.com
Categoría: Spam
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de esign.social-statements.com
El dominio esign.social-statements.com parece presentarse como una página de firma electrónica o entrega de documentos con una temática basada en la marca DocuSign. El título de la página es "DocuSign", y la captura de pantalla muestra un mensaje mínimo de "Download Complete" con logotipos de DocuSign y estilo de pie de página, lo que sugiere que está intentando parecerse a un flujo de firma de documentos o entrega de archivos, en lugar de un sitio web empresarial independiente completo.
Según la estructura del dominio, este no es un dominio oficial propiedad de DocuSign. En cambio, es un subdominio bajo social-statements.com, lo que puede indicar un host de terceros o un dominio utilizado para imitar un servicio de firma electrónica conocido. La página también hace referencia a recursos de marca de DocuSign mientras ofrece un archivo ejecutable descargable, lo cual no es típico de las páginas ordinarias de firma de documentos y puede indicar un comportamiento de distribución engañoso en el momento de este escaneo.
Evaluación de seguridad de esign.social-statements.com
Múltiples señales de seguridad generan preocupación aquí. En el momento de este escaneo, 16 de 91 motores de seguridad marcaron la URL, y varios la clasificaron como phishing, fraude o maliciosa. Además, múltiples proveedores de clasificación web categorizaron el sitio como relacionado con phishing/fraude. La página se parece visualmente a DocuSign, pero está alojada en un dominio diferente, lo que puede indicar una página de imitación destinada a explotar la confianza en una marca conocida.
El comportamiento observado también parece riesgoso: la página anuncia una descarga completada y enlaza directamente a un archivo ejecutable llamado "My_DocuSign_10229302930.exe". Aunque el análisis de malware de la página no marcó archivos incrustados durante este rastreo específico, las descargas de ejecutables entregadas a través de una página tematizada con una marca en un dominio no relacionado se asocian comúnmente con campañas de phishing o distribución de malware. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de contenido malicioso, pero aun así añade cierta cautela.
El dominio es relativamente nuevo, no tiene clasificación por tráfico notable y utiliza una marca que puede inducir a los visitantes a creer que están interactuando con el proveedor legítimo de firma electrónica. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba vigente en el momento del escaneo, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.166.194. Los nameservers también apuntan a Cloudflare, lo que sugiere que el dominio está utilizando una capa de CDN/proxy que puede ocultar los detalles del alojamiento de origen. La presencia de SSL indica transporte cifrado, pero no debe tratarse por sí sola como evidencia de legitimidad.
DNSSEC parece no estar firmado, y el dominio es relativamente nuevo con 326 días de antigüedad. La página hace referencia a recursos externos de fuentes legítimas de contenido de terceros y al mismo tiempo expone un enlace HTTP directo a una descarga ejecutable en el mismo host. Esa combinación, junto con las detecciones relacionadas con phishing, puede indicar una página ligera de suplantación en lugar de una implementación normal de firma de documentos empresariales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?