docusign.ostiumterms.com
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van docusign.ostiumterms.com
Dit domein lijkt zich voor te doen als een DocuSign-gerelateerde pagina voor documentbeoordeling en ondertekening. Op basis van de paginatitel, screenshot en zichtbare branding beweert het dat een beveiligd document met de bezoeker is gedeeld en instrueert het hen om een desktopapplicatie te downloaden om het te beoordelen en te ondertekenen.
De site wordt gehost op het subdomein docusign.ostiumterms.com in plaats van op een officieel domein dat eigendom is van DocuSign. De inhoud bootst de uitstraling en boodschap na van een landingspagina van een e-signature-service, inclusief verwijzingen naar documenttoegang, juridisch bindende handtekeningen en bescherming op enterpriseniveau. Op basis van de beschikbare pagina-inhoud wordt de ogenschijnlijke exploitant niet duidelijk geïdentificeerd, afgezien van de branding die op de pagina wordt getoond.
Het domein is zeer nieuw en lijkt geen gevestigde verkeersaanwezigheid te hebben. De combinatie van een recent geregistreerd domein van een derde partij en branding die verband houdt met een bekend platform voor documentondertekening kan erop wijzen dat de pagina is gemaakt om op een legitieme dienst te lijken in plaats van als een onafhankelijk gebrande website te functioneren.
Veiligheidsbeoordeling voor docusign.ostiumterms.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, malware of fraude-gerelateerd. Daarnaast lijkt de pagina sterk op DocuSign-branding en gebruikt zij een subdomeinindeling die bezoekers kan doen geloven dat zij met de echte dienst communiceren, ook al is het domein geen officieel DocuSign-domein.
De pagina lijkt ook een softwaredownload aan te moedigen om een document te beoordelen, wat een veelvoorkomend social-engineeringpatroon is in campagnes voor diefstal van inloggegevens en verspreiding van malware. Een malwarescan leverde een verdacht resultaat op en identificeerde een gemarkeerde externe bron, terwijl één gekoppelde URL verwijst naar een downloadbaar batchbestand dat wordt gehost op een code-sharingplatform. Hoewel grote blocklists voor kwaadaardige inhoud op het moment van deze scan schoon waren, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is.
Het domein is slechts 3 dagen oud, heeft geen gevestigde ranking en combineert een merkachtige presentatie met een downloadprompt op een niet-officieel domein. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig SSL/TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, dat verloopt in oktober 2026. De site wordt aangeboden via Cloudflare-infrastructuur en resolveert naar een IP-adres dat is gekoppeld aan Cloudflare in Toronto, Canada. Het domein gebruikt Cloudflare-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien kwaadaardige en misleidende sites ook geldige certificaten kunnen gebruiken. Aanvullende zorgen zijn onder meer de zeer recente registratiedatum van het domein, het ontbreken van DNSSEC, verdachte externe downloadgerelateerde bronnen en het gebruik van een gebrand subdomein op een afzonderlijk hoofddomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?