Sinasamantala ng mga Cybercriminal ang DocuSign gamit ang mga Nako-customize na Template ng Phishing

ika-10 ng Marso 2026 | Blog Sinasamantala ng mga Cybercriminal ang DocuSign gamit ang mga Nako-customize na Template ng Phishing

Ang DocuSign ay naging isa sa mga pinaka-mapagkakatiwalaang kagamitan sa modernong negosyo. Ang mga kontrata, papeles ng HR, mga NDA, mga kasunduan sa vendor, at mga pag-apruba sa pananalapi ay dumadaan dito araw-araw. Kapag may dumating na email ng DocuSign sa iyong inbox, simple lang ang natural na reaksyon: buksan ito at pirmahan.

Alam ito ng mga cybercriminal. At parami nang parami ang kanilang ginagawang mga kampanya sa phishing batay sa tiwalang iyon.

Kamakailan lamang ay natuklasan ng mga mananaliksik sa seguridad ang mga forum ng cybercrime kung saan hayagang nagbebenta ang mga umaatake ng mga napapasadyang template ng phishing ng DocuSign. Ang mga template na ito ay idinisenyo upang halos gayahin ang mga lehitimong email at dokumento ng DocuSign, na nagpapahintulot sa mga kriminal na maglunsad ng mga nakakakumbinsing kampanya sa phishing nang may kaunting pagsisikap.

Ang resulta ay isang pagdami ng mga pag-atake na tumatarget sa mga organisasyong lubos na umaasa sa DocuSign.

Tumataas ang mga Pag-atake ng Phishing sa DocuSign

Sa nakalipas na taon, naobserbahan ng mga mananaliksik sa seguridad ang kapansin-pansing pagtaas ng mga phishing email na nagpapanggap na mga notification ng DocuSign. Ang mga mensaheng ito ay maingat na ginawa upang maging kamukha ng mga totoong kahilingan sa pagpirma ng dokumento at kadalasang lumilitaw na ganap na lehitimo sa unang tingin.

Ang tagumpay ng mga pag-atakeng ito ay hinihimok ng tatlong pangunahing salik. Una, ang DocuSign ay malawakang ginagamit sa halos lahat ng industriya. Pangalawa, ang platform ay nakapagbuo ng matibay na tiwala sa mga gumagamit ng negosyo. At pangatlo, ang mga taktika ng cybercriminal ay naging mas sopistikado.

Sa halip na mga email na phishing na hindi maganda ang pagkakasulat, gumagamit na ngayon ang mga umaatake ng mga propesyonal na template na ginagaya ang eksaktong hitsura ng mga lehitimong mensahe ng DocuSign.

Nang matunton ng mga mananaliksik ang pinagmulan ng isa sa mga phishing campaign na ito, natuklasan nila ang isang kaparehong template na ipinamamahagi sa isang cybercrime forum sa Russia.

Isiniwalat ng tuklas na ito kung gaano na kaorganisado ang mga pag-atakeng ito.

Ang mga Cybercriminal ay Nakikipagkalakalan ng mga Template ng DocuSign

Ipinapakita ng mga imbestigasyon sa mga lihim na forum na aktibong bumibili at nagbebenta ang mga cybercriminal ng mga phishing template na partikular na idinisenyo para sa DocuSign.

Ang mga template na ito ay halos kapareho ng mga tunay na email at pahina ng dokumento ng DocuSign. Maaaring i-customize ng mga attacker ang mga ito gamit ang iba't ibang logo ng kumpanya, pagmemensahe, at mga malisyosong link bago ipadala ang mga ito bilang bahagi ng isang kampanya sa phishing.

Sa isang thread sa forum, nag-alok ang isang nagbebenta ng mga template ng phishing ng DocuSign at nagbigay pa ng mga custom na pagbabago kapalit ng bayad. Nag-advertise rin ang nagbebenta ng mga template na nagpapanggap na mga kumpanyang tulad ng DHL at nangakong hindi na muling magbebenta ng mga customized na bersyon kung magbabayad nang dagdag ang mga mamimili para sa eksklusibong pagganap.

Ang mga karagdagang paghahanap sa maraming komunidad ng cybercrime ay nagpakita na ang malalaking koleksyon ng mga template ng phishing ay malawak na mabibili.

Para sa mga umaatake, lumilikha ito ng madaling pasukan sa mga operasyon ng phishing.

Bakit Bumibili ng mga Template ng Phishing ang mga Kriminal

Ang paglulunsad ng isang matagumpay na kampanya sa phishing ay nangangailangan ng pagiging tunay. Kung mas lehitimo ang hitsura ng mensahe, mas malamang na may mag-click.

May dalawang pangunahing opsyon ang mga cybercriminal kapag gumagawa ng mga kampanyang ito.

Maaari nilang subukang gumawa mismo ng mga phishing template, na nangangailangan ng mga teknikal na kasanayan at oras. O maaari rin silang bumili ng mga yari nang template mula sa mga underground seller.

Karamihan sa mga umaatake ay pinipili ang pangalawang opsyon.

Ang pagbili ng template ay nag-aalis ng trabaho sa disenyo at nagbibigay-daan sa mga kriminal na tumuon sa pamamahagi ng kampanya sa phishing. Maraming mga umaatake ang nagpapatakbo rin ng maraming kampanya nang sabay-sabay, na tinatarget ang iba't ibang platform at serbisyo. Ang pagbili ng mga template nang maramihan ay nagbibigay-daan sa kanila na mabilis na mapalawak ang mga operasyon at mapakinabangan ang kita.

Sa bisa nito, ang phishing ay naging isang pamilihan na lamang.

Ano ang Mangyayari Kapag Ninakaw ang mga Kredensyal

Kapag inilagay ng isang biktima ang kanilang impormasyon sa pag-login sa isang phishing page, agad na nakukuha ang mga kredensyal na iyon at kadalasang ibinebenta sa mga forum ng cybercrime.

Ang mga ninakaw na kredensyal ng DocuSign ay mabibili sa halagang kasingbaba ng sampung dolyar.

Kapag nakakuha na ng access ang mga umaatake sa DocuSign account ng isang kumpanya, sinisimulan na nilang suriin ang mga nakaimbak na dokumento. Ang mga kontrata, kasunduan ng vendor, iskedyul ng pagbabayad, at impormasyong pinansyal ay nagbibigay ng mahalagang pananaw sa kung paano gumagana ang organisasyon.

Ang impormasyong ito ay nagbibigay-daan sa mga umaatake na maglunsad ng mga panloloko sa pagkompromiso sa email pangnegosyo (BEC).

Sa isang tipikal na pamamaraan ng BEC, ginagaya ng mga kriminal ang nakompromisong kumpanya at nagpapadala ng mga email sa mga kasosyo sa negosyo na humihiling ng mga paglilipat ng bayad sa mga mapanlinlang na bank account. Kadalasan, kasama sa mga kahilingang ito ang mga pekeng kontrata o mga tagubilin sa pagbabayad na ipinapadala sa pamamagitan ng na-hack na DocuSign account, na nagpapamukhang lehitimo ang kahilingan.

Dahil ang kahilingan sa pagbabayad ay naaayon sa totoong aktibidad ng negosyo, maaaring hindi mapagtanto ng mga biktima na may mali hangga't hindi nauubos ang pera.

Ang isang matagumpay na pag-atake ng BEC ay maaaring maglihis ng daan-daang libong dolyar.

Maaari ring ilantad ng mga ninakaw na DocuSign account ang sensitibong impormasyon ng korporasyon, kabilang ang mga rekord sa pananalapi, mga listahan ng kliyente, at mga detalye ng pagsasanib. Sa ilang mga kaso, nagbabanta ang mga umaatake na ilalabas sa publiko ang impormasyong ito maliban kung magbabayad ng ransom.

Paano Matutukoy ang isang DocuSign Phishing Email

Kahit ang mga sopistikadong kampanya sa phishing ay nag-iiwan pa rin ng mga pahiwatig.

Magsimula sa pamamagitan ng pagsusuri sa email address ng nagpadala. Ang mga lehitimong email ng DocuSign ay nagmumula sa docusign.net domain. Ang mga mensaheng nagmumula sa ibang mga domain ay dapat tratuhin nang may pag-iingat.

Bigyang-pansin kung paano ka ina-address ng email. Karaniwang ginagamit ng mga lehitimong notification ng DocuSign ang iyong pangalan, habang ang mga phishing email ay kadalasang umaasa sa mga generic na pagbati.

Ang mga mensahe ng DocuSign ay naglalaman din ng natatanging security code sa ilalim ng email. Mahahaba at masalimuot ang mga code na ito. Ang maikli o simpleng mga code ay maaaring magpahiwatig ng isang mapanlinlang na mensahe.

Palaging i-hover ang mouse sa mga link bago i-click. Dapat ay idirekta ka ng mga tunay na link ng DocuSign sa opisyal na domain ng DocuSign. Ang mga link na tumuturo sa mga hindi kaugnay na website, mga pahina ng Google Docs, o mga hindi inaasahang attachment ay mga malakas na babala.

Kung hindi ka sigurado kung lehitimo ang isang mensahe, ang pinakaligtas na opsyon ay direktang pumunta sa website ng DocuSign at i-access ang mga dokumento doon sa halip na i-click ang link sa loob ng email.

Pagprotekta sa Iyong Organisasyon mula sa DocuSign Phishing

Dapat ipagpalagay ng mga organisasyon na patuloy na sasamantalahin ng mga umaatake ang mga pinagkakatiwalaang platform tulad ng DocuSign.

Ang pagsasanay sa kamalayan sa seguridad ay nananatiling isa sa mga pinakamabisang depensa. Dapat maunawaan ng mga empleyado na ang mga mapagkakatiwalaang serbisyo ay maaari pa ring abusuhin ng mga cybercriminal.

Dapat paganahin ang multi-factor authentication hangga't maaari upang mabawasan ang epekto ng mga ninakaw na kredensyal.

Dapat ding gumamit ang mga organisasyon ng mga advanced na tool sa seguridad ng email na may kakayahang suriin ang pag-uugali at konteksto sa halip na umasa lamang sa tradisyonal na pag-filter ng spam. Matutukoy ng mga tool na ito ang mga anomalya na nagpapahiwatig ng mga pagtatangka ng phishing o pagkompromiso sa email ng negosyo bago pa man makarating ang mga ito sa mga empleyado.

Gayundin kahalaga, dapat hikayatin ng mga kumpanya ang mga empleyado na agad na mag-ulat ng mga kahina-hinalang mensahe. Ang maagang pagtuklas ay maaaring makapagpahinto sa isang kampanya ng phishing bago pa ito kumalat sa buong organisasyon.

Ang Ika-Line

Hindi na kailangang gumawa ng mga phishing campaign ang mga cybercriminal mula sa simula. Maaari na lang silang bumili ng mga yari nang template na idinisenyo upang gayahin ang mga mapagkakatiwalaang serbisyo tulad ng DocuSign.

Dahil sa lumalaking underground marketplace na ito, mas madaling ilunsad at mas mahirap matukoy ang mga phishing attack.

Ang pinakamahusay na depensa ay ang kamalayan.

Ang DocuSign mismo ay nananatiling isang ligtas at mapagkakatiwalaang plataporma, ngunit tulad ng anumang malawakang ginagamit na serbisyo, maaari itong abusuhin ng mga umaatake. Kapag dumating ang mga hindi inaasahang kahilingan para sa dokumento, ang paglalaan ng ilang sandali upang beripikahin ang mga ito ay maaaring maiwasan ang isang magastos na pagkakamali.


Karagdagang Mapagkukunan ng Impormasyon


Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa
Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa