docusignmeetingteams[.]com
“Brave Search”
Сводка доказательств
Analysis of docusignmeetingteams.com indicates a high-risk phishing domain targeting DocuSign users, active as of July 19, 2026. The domain was registered through HOSTINGER operations, UAB, and resolves to IP address 192.142.18.253, hosted by Ultahost Inc in the Netherlands. Infrastructure review shows Cloudflare nameservers (novalee.ns.cloudflare.com, rajeev.ns.cloudflare.com) and a 302 HTTP redirect status, a common tactic to obscure the final destination of phishing traffic. The SSL certificate is issued for edge-fallback.local, which does not match the domain and suggests automated or low-effort deployment. Three of 91 security vendors on VirusTotal have flagged this domain, and it appears on three independent blocklists, including PhishDestroy, MetaMask, and SEAL. No specific phishing kit or payload has been confirmed in available data, but the domain name and targeting align with credential harvesting campaigns impersonating DocuSign meeting or document workflows. Defenders should treat this domain as malicious and block it at DNS, proxy, and endpoint layers. Further investigation into the redirect chain and any associated email or SMS campaigns is recommended to determine the full scope of the operation.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Статус домена
Недоступен → Доступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание