auspost.customerserviceqp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auspost.customerserviceqp.com
Ce domaine semble être un sous-domaine hébergé sous customerserviceqp.com et utilise la chaîne « auspost », qui renvoie couramment à Australia Post. D’après la structure du domaine et les données de catégorisation disponibles, la page semble être associée à une présence web de type hameçonnage ou service client trompeur plutôt qu’à un site officiel postal ou logistique.
Le site ne semble pas appartenir à l’espace de noms de domaine officiel d’Australia Post. Son schéma de dénomination peut être destiné à ressembler à une page d’assistance, de livraison ou liée à un compte, connectée à une marque postale connue. Plusieurs sources de classification web l’ont catégorisé comme lié au hameçonnage ou à la fraude au moment de cette analyse, ce qui suggère que le domaine a pu être mis en place pour solliciter des identifiants, des informations de paiement ou d’autres informations sensibles d’utilisateurs.
Évaluation de sécurité de auspost.customerserviceqp.com
Les résultats de l’analyse indiquent des signaux de risque importants au moment de l’analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au hameçonnage, à la fraude ou à des malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Plusieurs facteurs contextuels renforcent les inquiétudes. Le domaine n’a que 2 jours, n’a aucun classement de trafic établi et ressemble fortement au nom d’une marque postale bien connue tout en opérant depuis un domaine parent sans lien. Cette ressemblance peut indiquer une configuration d’imitation destinée à induire les visiteurs en erreur en leur faisant croire que la page est liée à Australia Post. Bien qu’une analyse de malware ait signalé l’absence de fichiers marqués, cela ne l’emporte pas sur le consensus plus large de hameçonnage établi par plusieurs moteurs.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide dont l’expiration était fixée au 2026-09-16. Bien que HTTPS puisse aider à chiffrer le trafic, un certificat valide n’indique pas à lui seul la légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent disposer de moins de protections d’authenticité qu’un domaine signé.
Le site est résolu vers l’adresse IP 47.79.39.190 et semble être servi par un serveur web Workerman, avec un hébergement associé à des fournisseurs d’infrastructure à Tokyo, Japon. Le domaine est extrêmement récent, et la combinaison d’un enregistrement récent, de DNSSEC non signé, de l’absence de classement et de fortes détections liées au hameçonnage peut être considérée comme des indicateurs techniques de risque notables au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?