fensiunion.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fensiunion.com
Le domaine fensiunion.com semble héberger une page de connexion conçue pour ressembler à DocuSign, un service de signature électronique et de gestion de documents. Le titre de la page et la méta-description font référence à l’accès au compte DocuSign, et la capture d’écran montre un formulaire de connexion avec des options de connexion tierces, ce qui suggère que le site se présente comme un portail de signature de documents.
Sur la seule base du nom de domaine, il n’existe aucun lien évident entre fensiunion.com et la marque DocuSign. Le site semble être diffusé via un framework JavaScript moderne sur une infrastructure Vercel, ce qui peut indiquer une application web ou une page d’atterrissage déployée rapidement plutôt qu’un portail d’entreprise établi. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de fensiunion.com
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la capture d’écran montre une image de marque et des parcours de connexion associés à DocuSign tout en utilisant un nom de domaine sans rapport, ce qui peut indiquer une tentative d’imiter un service bien connu et de collecter les identifiants des utilisateurs.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, cela ne l’emporte pas sur le consensus plus large de phishing provenant de plusieurs moteurs de sécurité. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une certaine prudence.
Pris ensemble, le nom de domaine sans rapport, l’apparente page de connexion sur le thème de DocuSign et les détections de phishing par plusieurs moteurs suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-10-13, et il est hébergé sur une infrastructure Vercel avec des nameservers pointant vers Vercel DNS. Les chemins de ressources observés suggèrent un déploiement de type Next.js, et l’IP du serveur correspond à un hébergement aux États-Unis. DNSSEC semble ne pas être signé.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme un signal de confiance, car les pages de phishing utilisent aussi couramment des certificats valides. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les ressources de la page échantillonnée, mais la combinaison d’un hébergement cloud, d’une page de connexion de marque sur un domaine sans rapport et de détections de phishing par plusieurs moteurs de sécurité reste préoccupante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?