fensiunion.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fensiunion.com
Domena fensiunion.com wydaje się hostować stronę logowania stylizowaną tak, aby przypominała DocuSign, usługę podpisu elektronicznego i zarządzania dokumentami. Tytuł strony i meta description odnoszą się do dostępu do konta DocuSign, a zrzut ekranu pokazuje formularz logowania z opcjami logowania przez podmioty trzecie, co sugeruje, że witryna przedstawia się jako portal do podpisywania dokumentów.
Na podstawie samej nazwy domeny nie ma oczywistego związku między fensiunion.com a marką DocuSign. Witryna wydaje się być dostarczana za pośrednictwem nowoczesnego frameworka JavaScript na infrastrukturze Vercel, co może wskazywać na szybko wdrożoną aplikację internetową lub landing page, a nie na ugruntowany portal korporacyjny. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa fensiunion.com
Ustalenia skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje oznakowanie i przepływy logowania związane z DocuSign przy jednoczesnym użyciu niepowiązanej nazwy domeny, co może wskazywać na próbę naśladowania znanej usługi i pozyskania danych uwierzytelniających użytkowników.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w czasie przeglądu. Nie przeważa to jednak nad szerszym konsensusem phishingowym wynikającym z ocen wielu silników bezpieczeństwa. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność.
Łącznie, niepowiązana nazwa domeny, pozorna strona logowania w stylistyce DocuSign oraz detekcje phishingu przez wiele silników sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia wskazaną jako 2026-10-13 i jest hostowana na infrastrukturze Vercel, z nameserverami wskazującymi na Vercel DNS. Zaobserwowane ścieżki zasobów sugerują wdrożenie w stylu Next.js, a adres IP serwera wskazuje na hosting w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia sama obecność HTTPS nie powinna być traktowana jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. W próbkowanych zasobach strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie hostingu chmurowego, markowej strony logowania w niepowiązanej domenie oraz detekcji phishingu przez wiele silników bezpieczeństwa pozostaje niepokojące w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?