uspssmartpackagelockers.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von uspssmartpackagelockers.com
Die Website scheint sich als Informationsseite zu USPS Smart Lockers darzustellen und beschreibt Selbstbedienungs-Paketfächer zum Versenden und Empfangen von Paketen. Ihr Seitentitel, Branding und Homepage-Layout nehmen eng Bezug auf den United States Postal Service und bewerben Schließfachstandorte, Informationen für Paketempfänger und versandbezogene Dienste.
Auf Grundlage des Domainnamens und der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, einer offiziellen Postdienst-Ressource mit Schwerpunkt auf Paketlieferungs-Schließfächern zu ähneln. Die Domain ist jedoch nicht die primäre USPS-Domain, die im Seiten-Branding angezeigt wird, was eine deutliche Diskrepanz zwischen der behaupteten Identität und der verwendeten Webadresse schafft.
Sicherheitsbewertung für uspssmartpackagelockers.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder bösartig beschreiben. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, während größere Prüfungen auf bösartige Inhalte und Blacklists ansonsten unauffällig erschienen. Die Seite ähnelt außerdem stark dem USPS-Branding und verwendet einen Domainnamen, der als inoffizieller Nachahmer einer Postdienst-Eigenschaft interpretiert werden könnte.
Die Kombination aus Phishing-Erkennungen durch mehrere Engines, starker visueller Nachahmung einer bekannten staatlichen Postmarke und einer Domain, die nicht mit der offiziellen Marken-Domain übereinstimmt, erhöht die Besorgnis erheblich. Obwohl der Malware-Scan keine infizierten Dateien meldete und die Website seit mehreren Jahren registriert ist, überwiegen diese Faktoren in diesem Fall nicht die phishingbezogenen Signale. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem im Oktober 2026 angegebenen Ablaufdatum und wird auf Microsoft Azure-Infrastruktur in den Vereinigten Staaten gehostet. Nameserver sind über Azure DNS konfiguriert, und die Domain ist ungefähr 3 Jahre alt. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht scheint die Website eine moderne Webanwendung mit statischen CSS- und JavaScript-Assets bereitzustellen und enthält Google Tag Manager-Ressourcen. Im Dateiscan selbst wurden keine bösartigen Dateien markiert, aber mehrere Ressourcen auf der Website und die Domain wurden vom Malware-Scanner heuristisch markiert, was eher auf verdächtiges Seitenverhalten oder Markenmissbrauch als auf eine bestätigte Auslieferung von Schadcode hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?