auspost.customerserviceqr.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auspost.customerserviceqr.com
Le domaine auspost.customerserviceqr.com semble être un sous-domaine hébergé sous customerserviceqr.com et est probablement destiné à présenter une page liée au service client ou aux QR codes. D’après l’étiquette de sous-domaine « auspost », il pourrait chercher à faire référence à Australia Post ou à des communications liées aux services postaux, telles que le suivi de colis, les avis de livraison ou les invites de vérification de compte.
Les données de classification disponibles associent ce domaine à des catégories liées au phishing et à la fraude chez plusieurs fournisseurs de classification web, bien qu’un fournisseur l’ait étiqueté de manière plus générique comme technologie. Le domaine lui-même est très récent et ne semble pas avoir de présence de trafic établie, ce qui peut indiquer une page de campagne de courte durée plutôt qu’un site web public de longue date.
Évaluation de sécurité de auspost.customerserviceqr.com
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 21 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé comme lié au phishing, à la fraude, aux spyware ou aux malware. En outre, une inscription dans une base de données de menaces était présente, tandis que les autres vérifications de listes noires et de sécurité de navigation étaient propres. Le domaine n’a également que 3 jours, ce qui constitue un schéma courant pour une infrastructure de phishing jetable.
Le nom d’hôte ressemble étroitement à l’image de marque d’Australia Post par l’utilisation de l’étiquette « auspost », alors qu’il est hébergé sur le domaine parent non lié customerserviceqr.com. Cette ressemblance peut indiquer une configuration d’imitation destinée à gagner la confiance des utilisateurs. Bien que l’analyse antimalware basée sur les fichiers n’ait pas détecté de code malveillant dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs et sur l’image de marque plutôt que sur des malware téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant le 2026-09-15, ce qui indique qu’un HTTPS chiffré était configuré au moment du test. Cependant, HTTPS à lui seul ne valide pas la légitimité. DNSSEC semble ne pas être signé, et le domaine a été enregistré très récemment via Dominet (HK) Limited avec des nameservers chez ALIDNS.
Le serveur a été résolu vers l’adresse IP 47.79.39.190, avec un hébergement attribué à une infrastructure associée à Zenlayer et à des fournisseurs de réseau liés à Tokyo, Japon. Le serveur web s’est identifié comme « workerman ». Aucun signalement sur des blocklists de réputation mail basées sur le DNS n’a été rapporté dans cette analyse, mais la combinaison d’un enregistrement très récent, d’un DNSSEC non signé et de fortes détections de phishing par plusieurs moteurs soulève des préoccupations techniques.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?