docusign.ostiumterms.com
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de docusign.ostiumterms.com
Este domínio aparenta apresentar-se como uma página de revisão e assinatura de documentos relacionada com DocuSign. Com base no título da página, na captura de ecrã e na marca visível, afirma que um documento protegido foi partilhado com o visitante e instrui-o a descarregar uma aplicação de ambiente de trabalho para o rever e assinar.
O site está alojado no subdomínio docusign.ostiumterms.com em vez de num domínio oficial pertencente à DocuSign. O seu conteúdo imita o aspeto e a mensagem de uma página de destino de um serviço de assinatura eletrónica, incluindo referências a acesso a documentos, assinaturas juridicamente vinculativas e proteção de nível empresarial. Com base no conteúdo da página disponível, o operador aparente não está claramente identificado para além da marca apresentada na página.
O domínio é muito recente e não parece ter uma presença de tráfego estabelecida. A combinação de um domínio de terceiros recentemente registado e de uma marca associada a uma plataforma de assinatura de documentos bem conhecida pode indicar que a página foi criada para se assemelhar a um serviço legítimo, em vez de funcionar como um website com marca própria independente.
Avaliação de segurança de docusign.ostiumterms.com
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, tendo vários deles classificado-o como phishing, malware ou relacionado com fraude. Além disso, a página assemelha-se de perto à marca DocuSign e utiliza um formato de subdomínio que pode levar os visitantes a acreditar que estão a interagir com o serviço real, embora o domínio não seja um domínio oficial da DocuSign.
A página também aparenta incentivar a descarga de software para rever um documento, o que é um padrão comum de engenharia social em campanhas de roubo de credenciais e distribuição de malware. Uma análise de malware produziu um resultado suspeito e identificou um recurso externo assinalado, enquanto um URL associado aponta para um ficheiro batch descarregável alojado numa plataforma de partilha de código. Embora as principais blocklists de conteúdo malicioso estivessem limpas no momento desta análise, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela.
O domínio tem apenas 3 dias, não tem classificação estabelecida e combina uma apresentação semelhante à de uma marca com um pedido de descarga num domínio não oficial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em outubro de 2026. É servido através da infraestrutura da Cloudflare e resolve para um endereço IP associado à Cloudflare em Toronto, Canadá. O domínio utiliza nameservers da Cloudflare, e o DNSSEC aparenta não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que sites maliciosos e enganadores também podem utilizar certificados válidos. Entre as preocupações adicionais incluem-se a data de registo muito recente do domínio, a ausência de DNSSEC, recursos externos suspeitos relacionados com descargas e a utilização de um subdomínio com aparência de marca num domínio principal separado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?