install-documentation.sbs
Catégorie : Spam, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de install-documentation.sbs
Le domaine install-documentation.sbs semble se présenter comme une page de signature ou de remise de documents sur le thème de DocuSign. Le titre de la page, l’image de marque et la capture d’écran indiquent qu’il tente de persuader les visiteurs de télécharger une application de bureau afin de consulter et de signer un document partagé. Son contenu emploie un langage familier de confiance en entreprise, avec notamment des références au chiffrement, à la conformité et aux signatures sécurisées, ce qui laisse penser qu’il est conçu pour ressembler à un flux de travail légitime de signature électronique.
D’après le nom de domaine et le contenu visible de la page, il ne semble pas s’agir d’un domaine officiel de DocuSign. Il semble plutôt s’agir d’un site autonome utilisant l’image de marque de DocuSign sur un domaine .sbs nouvellement enregistré. La page renvoie également vers une archive téléchargeable externe hébergée sur une plateforme de partage de code, ce qui peut indiquer que le site fonctionne comme une page d’appât pour la diffusion de logiciels plutôt que comme un portail normal de signature de documents exploité par la marque à laquelle il fait référence.
Évaluation de sécurité de install-documentation.sbs
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 8 moteurs de sécurité sur 90, avec plusieurs détections décrivant une activité liée au phishing ou à la fraude. En outre, les vérifications effectuées auprès de grandes bases de données de menaces comprenaient un signalement pour ingénierie sociale, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Le contenu de la page lui-même imite de près l’image de marque et les messages de DocuSign tout en utilisant un domaine différent, ce qui peut indiquer une page d’imitation destinée à gagner la confiance des utilisateurs.
Le domaine est également extrêmement récent, avec un âge d’enregistrement de 0 jours, aucun classement de trafic établi et une invite de téléchargement bien visible qui dirige les utilisateurs vers un fichier ZIP externe. Bien que l’analyse antimalware n’ait pas signalé le petit ensemble de fichiers qu’elle a inspecté, ce résultat propre ne l’emporte pas sur les détections plus larges liées au phishing, le signalement pour ingénierie sociale et la forte ressemblance visuelle avec une marque bien connue de signature électronique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.210.98. Les serveurs de noms pointent également vers Cloudflare, ce qui laisse penser que le domaine utilise une configuration de reverse-proxy/CDN pouvant masquer les détails de l’hébergement d’origine. L’emplacement du serveur signalé était Toronto, Canada.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, et le domaine a été enregistré très récemment. Un certificat valide et une protection CDN peuvent améliorer la sécurité du transport et la disponibilité, mais ils ne vérifient pas à eux seuls la légitimité du site ni la sécurité de tout contenu téléchargé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?