install-documentation.sbs
Categorie: Spam, Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van install-documentation.sbs
Het domein install-documentation.sbs lijkt zich voor te doen als een pagina voor het ondertekenen of afleveren van documenten met een DocuSign-thema. De paginatitel, branding en screenshot geven aan dat de site bezoekers probeert over te halen een desktopapplicatie te downloaden om een gedeeld document te bekijken en te ondertekenen. De inhoud gebruikt vertrouwde taal rond enterprise-vertrouwen, zoals verwijzingen naar encryptie, compliance en veilige handtekeningen, wat erop wijst dat de site is ontworpen om op een legitieme workflow voor e-handtekeningen te lijken.
Op basis van de domeinnaam en de zichtbare pagina-inhoud lijkt dit geen officieel DocuSign-domein te zijn. In plaats daarvan lijkt het een op zichzelf staande site te zijn die DocuSign-branding gebruikt op een nieuw geregistreerd .sbs-domein. De pagina linkt ook naar een extern downloadbaar archief dat wordt gehost op een platform voor het delen van code, wat erop kan wijzen dat de site functioneert als lokpagina voor softwarelevering in plaats van als een normaal portaal voor documentondertekening dat wordt beheerd door het merk waarnaar wordt verwezen.
Veiligheidsbeoordeling voor install-documentation.sbs
Deze website vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. De site werd gemarkeerd door 8 van de 90 beveiligingsengines, waarbij meerdere detecties phishing- of fraudegerelateerde activiteit beschreven. Daarnaast omvatten controles in grote dreigingsdatabases een vermelding voor social engineering, en stond het IP-adres van het domein op één blocklist voor mailreputatie. De inhoud van de pagina zelf imiteert de branding en berichtgeving van DocuSign nauwgezet terwijl een ander domein wordt gebruikt, wat kan wijzen op een look-alikepagina die bedoeld is om het vertrouwen van gebruikers te winnen.
Het domein is ook extreem nieuw, met een registratieduur van 0 dagen, geen gevestigde verkeersrangschikking en een prominente downloadprompt die gebruikers doorstuurt naar een extern ZIP-bestand. Hoewel de malwarescan geen melding maakte van de kleine set bestanden die werd onderzocht, weegt dat schone resultaat niet op tegen de bredere phishinggerelateerde detecties, de vermelding voor social engineering en de sterke visuele gelijkenis met een bekend merk voor e-handtekeningen. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.210.98. De nameservers verwijzen ook naar Cloudflare, wat erop wijst dat het domein een reverse-proxy/CDN-configuratie gebruikt die details van de oorspronkelijke hosting kan verhullen. De gerapporteerde serverlocatie was Toronto, Canada.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, en het domein is zeer recent geregistreerd. Een geldig certificaat en CDN-bescherming kunnen de transportbeveiliging en beschikbaarheid verbeteren, maar verifiëren op zichzelf niet de legitimiteit van de site of de veiligheid van gedownloade inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?