esign.social-statements.com
Catégorie : Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de esign.social-statements.com
Le domaine esign.social-statements.com semble se présenter comme une page de signature électronique ou de remise de documents s’appuyant sur l’image de marque de DocuSign. Le titre de la page est "DocuSign", et la capture d’écran montre un message minimal "Download Complete" avec des logos DocuSign et un style de pied de page, ce qui suggère qu’elle tente de ressembler à un flux de signature de documents ou de remise de fichiers plutôt qu’à un site d’entreprise autonome complet.
D’après la structure du domaine, il ne s’agit pas d’un domaine officiel appartenant à DocuSign. Il s’agit plutôt d’un sous-domaine de social-statements.com, ce qui peut indiquer un hébergement tiers ou un domaine utilisé pour imiter un service de signature électronique connu. La page fait également référence à des éléments de marque DocuSign tout en proposant le téléchargement d’un fichier exécutable, ce qui n’est pas typique des pages ordinaires de signature de documents et peut indiquer un comportement de distribution trompeur au moment de cette analyse.
Évaluation de sécurité de esign.social-statements.com
Plusieurs signaux de sécurité suscitent des inquiétudes ici. Au moment de cette analyse, 16 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs la classant comme phishing, fraude ou malveillante. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing/à la fraude. La page ressemble visuellement à DocuSign, mais elle est hébergée sur un domaine différent, ce qui peut indiquer une page d’imitation destinée à exploiter la confiance accordée à une marque bien connue.
Le comportement observé semble également risqué : la page annonce un téléchargement terminé et renvoie directement vers un fichier exécutable nommé "My_DocuSign_10229302930.exe." Bien que l’analyse antimalware de la page n’ait pas signalé de fichiers intégrés lors de cette exploration spécifique, les téléchargements exécutables diffusés via une page aux couleurs d’une marque sur un domaine sans lien sont couramment associés à des campagnes de phishing ou de diffusion de malware. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de contenu malveillant, mais appelle tout de même à une certaine prudence.
Le domaine est relativement récent, n’est pas classé pour un trafic notable et utilise une image de marque susceptible d’induire les visiteurs en erreur en leur faisant croire qu’ils interagissent avec le fournisseur légitime de signature électronique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était en cours de validité au moment de l’analyse, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.166.194. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une couche CDN/proxy pouvant masquer les détails de l’hébergement d’origine. La présence de SSL indique un transport chiffré, mais ne doit pas être considérée à elle seule comme une preuve de légitimité.
DNSSEC semble ne pas être signé, et le domaine est relativement récent avec un âge de 326 jours. La page fait référence à des ressources externes provenant de sources de contenu tierces légitimes tout en exposant également un lien HTTP direct vers un téléchargement exécutable sur le même hôte. Cette combinaison, ainsi que les détections liées au phishing, peut indiquer une page d’usurpation légère plutôt qu’un déploiement normal de signature de documents en entreprise.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?