docusign-k7l[.]roxanne-jspelectrical-com-s-account[.]workers[.]dev
“Worker threw exception | docusign-k7l.roxanne-jspelectrical-com-s-account.workers.dev | Cloudflare”
docusign-k7l.roxanne-jspelectrical-com-s-account.workers.dev — Непроверенный. Олицетворение бренда: Cloudflare; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); Google Safe Browsing flagged; PhishDestroy score 95/100. Регистратор: Cloudflare Workers.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain docusign-k7l.roxanne-jspelectrical-com-s-account.workers.dev is actively engaged in credential phishing. It leverages the DocuSign brand to deceive users into divulging their login credentials. The infrastructure analysis suggests the use of Cloudflare Workers, a platform known for its ease of deployment and ability to host malicious content without direct server management.
Technical indicators for the domain include a VirusTotal score of 5/95, indicating that 5 out of 95 security vendors have flagged it as malicious. The domain is registered through Cloudflare Workers, and it resolves to the IP address 188.114.96.3, which is located in Canada. The domain was created on April 10, 2026, and is currently active. Google Safe Browsing has flagged this domain as phishing, and it appears on 1 security blocklist. The page title 'Worker threw exception | docusign-k7l.roxanne-jspelectrical-com-s-account.worker' suggests that the site may be using a worker script to dynamically generate content.
The current status of the domain is active, posing a high risk to potential victims who may fall for the DocuSign phishing scam. Response actions should include adding this domain to organizational blocklists, educating users about the risks of unsolicited emails and links, and implementing multi-factor authentication for DocuSign accounts. Despite the blocklisting, the remaining risk is significant, as the site continues to resolve and may evade detection due to its use of Cloudflare Workers.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание