docusign.login.adrpowersystem.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van docusign.login.adrpowersystem.com
Dit domein lijkt zich voor te doen als een DocuSign-gerelateerde inlog- of documentondertekeningspagina. De screenshot toont branding, lay-out en berichtgeving die verband houden met diensten voor elektronische handtekeningen en overeenkomstbeheer, waaronder verwijzingen naar het ondertekenen van documenten en het beheren van overeenkomsten. De daadwerkelijke hostnaam is echter een subdomein van adrpowersystem.com in plaats van een officieel domein dat eigendom is van DocuSign, wat een belangrijk contextueel detail is.
Op basis van de domeinstructuur en het uiterlijk van de pagina probeert de site mogelijk een bekend e-signature-platform na te bootsen om gebruikers aan te trekken die een legitieme inlog- of documentworkflow verwachten. De pagina toont ook een foutmelding met "Expired subscription", wat kan wijzen op een defecte kloon, een uitgeschakelde phishingkit of een onvolledige imitatiepagina in plaats van een functionerende bedrijfswebsite.
Er is in de scangegevens geen bewijs dat dit een onafhankelijk geëxploiteerde legitieme softwareservice is onder het merk adrpowersystem.com. In plaats daarvan komen de beschikbare indicatoren meer overeen met een look-alike-pagina die herkenbare branding gebruikt om op een vertrouwde aanbieder van documentondertekening te lijken.
Veiligheidsbeoordeling voor docusign.login.adrpowersystem.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast is het domein met 34 dagen oud zeer nieuw, heeft het geen gevestigde verkeersrangschikking en lijkt het sterk op een DocuSign-inlogpagina terwijl het wordt gehost op een niet-gerelateerd hoofddomein. Die gelijkenis kan wijzen op een look-alike die bedoeld is om inloggegevens of andere gevoelige informatie te onderscheppen.
De samenvatting van de malwarescan zelf detecteerde geen schadelijke bestanden in de beperkte inhoud die werd gecontroleerd, en de belangrijke blocklists voor kwaadaardige inhoud die in de scan worden vermeld, waren op het moment van beoordeling schoon. Die schone resultaten wegen hier echter minder zwaar dan de brede phishingconsensus van meerdere engines, het misleidende brandingpatroon dat zichtbaar is in de screenshot en de uitzonderlijk jonge leeftijd van het domein. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-11-14. Het verkeer wordt gerouteerd via Cloudflare-infrastructuur, met Cloudflare-nameservers en een door Cloudflare gehost IP-adres in Toronto, Canada. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit het perspectief van beveiligingsanalyse moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. De combinatie van een nieuw geregistreerd domein, hosting achter Cloudflare en een subdomein dat een bekende merknaam bevat onder een niet-gerelateerd basisdomein wordt vaak geassocieerd met kortstondige phishingimplementaties. In deze scansnapshot werden geen gemarkeerde externe links of iframes gerapporteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?