auspost.customerserviceqr.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de auspost.customerserviceqr.com
El dominio auspost.customerserviceqr.com parece ser un subdominio alojado bajo customerserviceqr.com y probablemente esté destinado a presentar una página relacionada con atención al cliente o códigos QR. Según la etiqueta del subdominio "auspost", puede estar intentando hacer referencia a Australia Post o a comunicaciones relacionadas con servicios postales, como seguimiento de paquetes, avisos de entrega o solicitudes de verificación de cuenta.
Los datos de clasificación disponibles asocian este dominio con categorías relacionadas con phishing y fraude de múltiples proveedores de clasificación web, aunque un proveedor lo etiquetó de forma más genérica como tecnología. El dominio en sí es muy nuevo y no parece tener una presencia de tráfico establecida, lo que puede indicar una página de campaña de corta duración en lugar de un sitio web público de larga trayectoria.
Evaluación de seguridad de auspost.customerserviceqr.com
Este dominio muestra múltiples indicadores de alto riesgo en el momento de este análisis. Fue señalado por 21 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como relacionado con phishing, fraude, spyware o malware. Además, había una entrada presente en una base de datos de amenazas, mientras que otras comprobaciones de listas negras y de seguridad de navegación estaban limpias. El dominio también tiene solo 3 días de antigüedad, lo cual es un patrón común en infraestructuras de phishing desechables.
El nombre de host se asemeja mucho a la marca Australia Post mediante el uso de la etiqueta "auspost", pero está alojado en el dominio principal no relacionado customerserviceqr.com. Esa semejanza puede indicar una configuración de imitación destinada a ganarse la confianza del usuario. Aunque el análisis de malware basado en archivos no detectó código malicioso en el contenido muestreado, las páginas de phishing suelen basarse en formularios engañosos y en la imagen de marca más que en malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt que vence el 2026-09-15, lo que indica que HTTPS cifrado estaba configurado en el momento de la prueba. Sin embargo, HTTPS por sí solo no valida la legitimidad. DNSSEC parece no estar firmado, y el dominio fue registrado muy recientemente a través de Dominet (HK) Limited con nameservers en ALIDNS.
El servidor resolvió a la dirección IP 47.79.39.190, con alojamiento atribuido a infraestructura asociada con Zenlayer y proveedores de red relacionados en Tokyo, Japan. El servidor web se identificó como "workerman". En este análisis no se informaron coincidencias en blocklists de reputación de correo basadas en DNS, pero la combinación de un registro muy reciente, DNSSEC sin firmar y fuertes detecciones de phishing por múltiples motores genera preocupación técnica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?