uspssmartpackagelockers.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de uspssmartpackagelockers.com
El sitio web parece presentarse como una página informativa de USPS Smart Lockers, describiendo casilleros de autoservicio para enviar y recibir paquetes. El título de la página, la marca y el diseño de la página de inicio hacen una referencia estrecha al United States Postal Service y promocionan ubicaciones de casilleros, información para destinatarios de paquetes y servicios relacionados con envíos.
Según el nombre de dominio y el contenido visible, el sitio parece estar destinado a asemejarse a un recurso oficial del servicio postal centrado en casilleros para la entrega de paquetes. Sin embargo, el dominio no es el dominio principal de USPS que se muestra en la marca de la página, lo que crea una discrepancia notable entre la identidad declarada y la dirección web que se está utilizando.
Evaluación de seguridad de uspssmartpackagelockers.com
Este dominio muestra varios indicadores de riesgo en el momento de este análisis. Fue señalado por 13 de 90 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o malicioso. Además, había una inclusión en una base de datos de amenazas, mientras que las principales comprobaciones de contenido malicioso y listas negras por lo demás parecían limpias. La página también se asemeja estrechamente a la marca de USPS y utiliza un nombre de dominio que puede interpretarse como una imitación no oficial de una propiedad del servicio postal.
La combinación de detecciones de phishing por múltiples motores, una fuerte imitación visual de una conocida marca postal gubernamental y un dominio que no coincide con el dominio oficial de la marca aumenta materialmente la preocupación. Aunque el análisis de malware no informó archivos infectados y el sitio ha estado registrado durante varios años, esos factores no superan las señales relacionadas con phishing en este caso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt con vencimiento indicado en octubre de 2026, y está alojado en infraestructura de Microsoft Azure en Estados Unidos. Los nameservers están configurados mediante Azure DNS, y el dominio tiene aproximadamente 3 años de antigüedad. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, el sitio parece servir una aplicación web moderna con recursos estáticos de CSS y JavaScript e incluye recursos de Google Tag Manager. No se señaló ningún archivo malicioso en el análisis de archivos en sí, pero varios recursos del sitio y el dominio fueron señalados heurísticamente por el escáner de malware, lo que puede indicar un comportamiento sospechoso de la página o un uso indebido de la marca, en lugar de una entrega de payloads confirmada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?