docusign.ostiumterms.com
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de docusign.ostiumterms.com
Ce domaine semble se présenter comme une page de consultation et de signature de documents liée à DocuSign. D’après le titre de la page, la capture d’écran et l’image de marque visible, il affirme qu’un document protégé a été partagé avec le visiteur et lui demande de télécharger une application de bureau afin de le consulter et de le signer.
Le site est hébergé sur le sous-domaine docusign.ostiumterms.com plutôt que sur un domaine officiel appartenant à DocuSign. Son contenu imite l’apparence et le message d’une page d’accueil de service de signature électronique, notamment avec des références à l’accès aux documents, aux signatures juridiquement contraignantes et à une protection de niveau entreprise. D’après le contenu de page disponible, l’opérateur apparent n’est pas clairement identifié au-delà de l’image de marque affichée sur la page.
Le domaine est très récent et ne semble pas avoir de présence de trafic établie. La combinaison d’un domaine tiers nouvellement enregistré et d’une image de marque associée à une plateforme de signature de documents bien connue peut indiquer que la page a été créée pour ressembler à un service légitime plutôt que pour fonctionner comme un site web doté de sa propre marque indépendante.
Évaluation de sécurité de docusign.ostiumterms.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, aux malwares ou à la fraude. En outre, la page ressemble fortement à l’image de marque de DocuSign et utilise un format de sous-domaine susceptible d’amener les visiteurs à croire qu’ils interagissent avec le véritable service, alors même que le domaine n’est pas un domaine officiel de DocuSign.
La page semble également encourager le téléchargement d’un logiciel pour consulter un document, ce qui constitue un schéma courant d’ingénierie sociale dans les campagnes de vol d’identifiants et de diffusion de malwares. Une analyse antimalware a produit un résultat suspect et a identifié une ressource externe signalée, tandis qu’une URL liée pointe vers un fichier batch téléchargeable hébergé sur une plateforme de partage de code. Bien que les principales listes de blocage de contenus malveillants soient restées vierges au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Le domaine n’a que 3 jours, n’a aucun classement établi et combine une présentation de type marque avec une invite au téléchargement sur un domaine non officiel. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant en octobre 2026. Il est servi via l’infrastructure Cloudflare et se résout vers une adresse IP associée à Cloudflare à Toronto, Canada. Le domaine utilise des nameservers Cloudflare, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car des sites malveillants et trompeurs peuvent également utiliser des certificats valides. Parmi les préoccupations supplémentaires figurent la date d’enregistrement très récente du domaine, l’absence de DNSSEC, des ressources externes suspectes liées au téléchargement et l’utilisation d’un sous-domaine à l’apparence de marque sur un domaine parent distinct.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?