fensiunion.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fensiunion.com
Het domein fensiunion.com lijkt een inlogpagina te hosten die is vormgegeven om op DocuSign te lijken, een dienst voor elektronische handtekeningen en documentbeheer. De paginatitel en metabeschrijving verwijzen naar toegang tot een DocuSign-account, en de screenshot toont een aanmeldformulier met inlogopties van derden, wat erop wijst dat de site zich presenteert als een portaal voor het ondertekenen van documenten.
Op basis van alleen de domeinnaam is er geen duidelijke verbinding tussen fensiunion.com en het merk DocuSign. De site lijkt te worden aangeboden via een modern JavaScript-framework op Vercel-infrastructuur, wat kan wijzen op een snel uitgerolde webapplicatie of landingspagina in plaats van een gevestigd bedrijfsportaal. Er is geen duidelijke identiteit van de beheerder zichtbaar in de verstrekte scangegevens.
Veiligheidsbeoordeling voor fensiunion.com
De scanbevindingen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot branding en inlogstromen die met DocuSign worden geassocieerd, terwijl een niet-gerelateerde domeinnaam wordt gebruikt, wat kan wijzen op een poging om een bekende dienst na te bootsen en gebruikersreferenties te verzamelen.
De scan van malwarebestanden heeft geen kwaadaardige bestanden aangetroffen in de bemonsterde inhoud, en grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren schoon op het moment van beoordeling. Dat weegt echter niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties, maar toch enige voorzichtigheid toevoegt.
Alles bij elkaar genomen wijzen de niet-gerelateerde domeinnaam, de ogenschijnlijke DocuSign-gethematiseerde aanmeldpagina en de phishingdetecties door meerdere engines erop dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-10-13, en wordt gehost op Vercel-infrastructuur met nameservers die naar Vercel DNS verwijzen. De waargenomen assetpaden wijzen op een deployment in Next.js-stijl, en het server-IP wordt herleid naar hosting in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS alleen niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's doorgaans ook geldige certificaten gebruiken. Er zijn geen kwaadaardige bestanden of gemarkeerde externe links vastgesteld in de bemonsterde paginabronnen, maar de combinatie van cloudhosting, een loginpagina met branding op een niet-gerelateerd domein en phishingdetecties door meerdere beveiligingsengines blijft zorgwekkend op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?