docusign.login.adrpowersystem.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de docusign.login.adrpowersystem.com
Este domínio aparenta apresentar-se como uma página de início de sessão ou de assinatura de documentos relacionada com DocuSign. A captura de ecrã mostra branding, disposição e mensagens associadas a serviços de assinatura eletrónica e gestão de acordos, incluindo referências à assinatura de documentos e à gestão de acordos. No entanto, o hostname real é um subdomínio de adrpowersystem.com e não um domínio oficial pertencente à DocuSign, o que é um detalhe contextual importante.
Com base na estrutura do domínio e no aspeto da página, o site poderá estar a tentar imitar uma plataforma de assinatura eletrónica bem conhecida para atrair utilizadores que esperam um início de sessão legítimo ou um fluxo de documentos legítimo. A página também mostra uma mensagem de "Error" com "Expired subscription", o que pode indicar um clone com falha, um kit de phishing desativado ou uma página de personificação incompleta, em vez de um website empresarial funcional.
Nenhuma evidência nos dados da análise sugere que este seja um serviço de software legítimo operado de forma independente sob a marca adrpowersystem.com. Em vez disso, os indicadores disponíveis são mais consistentes com uma página imitadora que utiliza branding reconhecível para se assemelhar a um fornecedor de confiança de assinatura de documentos.
Avaliação de segurança de docusign.login.adrpowersystem.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, o domínio é muito recente, com 34 dias de existência, não tem classificação de tráfego estabelecida e assemelha-se bastante a uma página de início de sessão da DocuSign, embora esteja alojado num domínio principal não relacionado. Essa semelhança pode indicar uma imitação destinada a capturar credenciais ou outras informações sensíveis.
O próprio resumo da análise de malware não detetou ficheiros maliciosos no conteúdo limitado que verificou, e as principais blocklists de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. No entanto, esses resultados limpos são aqui superados pelo amplo consenso multiengine quanto a phishing, pelo padrão de branding enganador visível na captura de ecrã e pela idade invulgarmente recente do domínio. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-14. É encaminhado através da infraestrutura da Cloudflare, com nameservers da Cloudflare e um endereço IP alojado pela Cloudflare em Toronto, Canadá. O DNSSEC aparenta não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da análise de segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade. A combinação de um domínio registado recentemente, alojamento protegido pela Cloudflare e um subdomínio que incorpora o nome de uma marca bem conhecida sob um domínio base não relacionado está frequentemente associada a implementações de phishing de curta duração. Nenhuma ligação externa nem iframe assinalados foram reportados nesta captura da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?