docusign.login.adrpowersystem.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis docusign.login.adrpowersystem.com
Ta domena wydaje się przedstawiać jako strona logowania lub podpisywania dokumentów związana z DocuSign. Zrzut ekranu pokazuje branding, układ i komunikaty kojarzone z usługami podpisu elektronicznego i zarządzania umowami, w tym odniesienia do podpisywania dokumentów i zarządzania umowami. Jednak rzeczywista nazwa hosta jest subdomeną adrpowersystem.com, a nie oficjalną domeną należącą do DocuSign, co stanowi istotny szczegół kontekstowy.
Na podstawie struktury domeny i wyglądu strony można przypuszczać, że witryna próbuje naśladować znaną platformę podpisu elektronicznego, aby przyciągnąć użytkowników oczekujących legalnego procesu logowania lub obiegu dokumentów. Strona wyświetla również komunikat „Error” z treścią „Expired subscription”, co może wskazywać na uszkodzony klon, wyłączony phishing kit lub niekompletną stronę podszywającą się, a nie działającą witrynę biznesową.
Żadne dowody w danych skanowania nie sugerują, że jest to niezależnie prowadzona legalna usługa programowa pod marką adrpowersystem.com. Zamiast tego dostępne wskaźniki są bardziej zgodne z charakterystyką strony łudząco podobnej, wykorzystującej rozpoznawalny branding, aby przypominać zaufanego dostawcę usług podpisywania dokumentów.
Ocena bezpieczeństwa docusign.login.adrpowersystem.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto domena jest bardzo nowa — ma 34 dni, nie ma ustalonego rankingu ruchu i bardzo przypomina stronę logowania DocuSign, mimo że jest hostowana w niepowiązanej domenie nadrzędnej. To podobieństwo może wskazywać na stronę łudząco podobną, mającą na celu przechwycenie danych logowania lub innych informacji wrażliwych.
Samo podsumowanie skanowania pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, którą sprawdzono, a główne listy blokowania złośliwej treści wymienione w skanie były czyste w momencie przeglądu. Jednak te czyste wyniki są tutaj przeważone przez szeroki, wielosilnikowy konsensus dotyczący phishingu, wzorzec mylącego brandingu widoczny na zrzucie ekranu oraz wyjątkowo młody wiek domeny. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-14. Ruch jest kierowany przez infrastrukturę Cloudflare, z serwerami nazw Cloudflare i adresem IP hostowanym przez Cloudflare w Toronto, Kanada. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy analizy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności. Połączenie nowo zarejestrowanej domeny, hostingu osłoniętego przez Cloudflare oraz subdomeny zawierającej nazwę znanej marki w ramach niepowiązanej domeny bazowej jest powszechnie kojarzone z krótkotrwałymi wdrożeniami phishingowymi. W tym obrazie skanu nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?