Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

docusign-document-8cfe9c[.]netlify[.]app

“Confirm your identity | DocuSign”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 19/94 URLQuery threat systems: 2 alerts Тип шахрайства: Credential Phishing
08.04.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain is flagged as a high-risk credential theft phishing operation targeting users through brand impersonation of DocuSign. Analysis indicates the infrastructure is designed to harvest login credentials, payment details, or other sensitive information by mimicking legitimate document-signing workflows. The domain presents an elevated risk due to its active status and targeted deception tactics. Infrastructure analysis reveals the domain docusign-document-8cfe9c.netlify.app was registered on April 08, 2026, through Netlify, a platform commonly exploited for rapid phishing deployment. It resolves to IP address 63.176.8.218, hosted on AWS EC2 in Frankfurt, Germany (eu-central-1). The SSL certificate, issued by DigiCert Inc (DigiCert Global G2 TLS RSA SHA256 2020 CA1), provides a false sense of legitimacy. Detection metrics show 18 out of 95 security vendors on VirusTotal flag the domain as malicious, while PhishDestroy has already implemented blocking measures. The domain appears on at least one security blocklist, confirming its malicious classification. Mitigation requires immediate action to prevent credential compromise. Network administrators should block the domain and its resolving IP (63.176.8.218) at the firewall or DNS level. Endpoint protection systems should be updated to include this domain in denylists. Users should be educated to verify DocuSign email senders, check for legitimate domains (e.g., docusign.com or docusign.net), and avoid clicking links in unsolicited document notifications. Multi-factor authentication (MFA) should be enforced for all accounts to reduce the impact of potential credential theft. Security teams are advised to monitor for related indicators of compromise, including the SSL certificate thumbprint and any subdomains or redirect chains associated with this campaign.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
3/11
Сертифікат TLS
DigiCert Inc
Hosting
Netlify
Вік
4 mo
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 94 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 3/11 TLS valid certificate, 345d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 11
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
CIRA Canadian Shield DNS docusign-document-8cfe9c.netlify.app malicious Sinkholed
DNS4EU docusign-document-8cfe9c.netlify.app malicious Sinkholed
Free Hosting Detected Netlify
This domain is hosted on Netlify (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a de

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Netlify · AS16509 Amazon.com, Inc.
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Netlify US(US)
Контакт для скаргabuse@netlify.com
IP-адреса 63.176.8.218 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS EC2 (eu-central-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 91 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено08.04.2026
Submitted URLhttp://docusign-document-8cfe9c.netlify.app/
Відбиток TLS
Спостереження TLSдіє з 16.02.2026перевірено 11.04.2026
Альтернативні імена суб’єкта TLSnetlify.app
Заголовок сторінки
Confirm your identity | DocuSign
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc · valid for 345 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of docusign-document-8cfe9c.netlify.app · checked Apr 8, 2026

93
Good
Performance
FCP
2.56s
First Contentful Paint
LCP
2.56s
Largest Contentful Paint
CLS
0.006
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.56s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/docusign-document-8cfe9c.netlify.app"
  title="PhishDestroy threat report for docusign-document-8cfe9c.netlify.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>