uspssmartpackagelockers.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de uspssmartpackagelockers.com
Le site web semble se présenter comme une page d’information USPS Smart Lockers, décrivant des consignes automatiques pour l’envoi et la réception de colis. Son titre de page, son image de marque et la mise en page de sa page d’accueil font étroitement référence au United States Postal Service et mettent en avant des emplacements de consignes, des informations destinées aux destinataires de colis et des services liés à l’expédition.
D’après le nom de domaine et le contenu visible, le site semble destiné à ressembler à une ressource officielle de service postal axée sur les consignes de livraison de colis. Cependant, le domaine n’est pas le domaine principal USPS affiché dans l’image de marque de la page, ce qui crée un décalage notable entre l’identité revendiquée et l’adresse web utilisée.
Évaluation de sécurité de uspssmartpackagelockers.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 90, plusieurs détections décrivant le site comme du phishing ou comme malveillant. En outre, une inscription dans une base de données de menaces était présente, tandis que les principales vérifications de contenu malveillant et de listes noires semblaient par ailleurs propres. La page ressemble également de près à l’image de marque de USPS et utilise un nom de domaine qui peut être interprété comme une imitation non officielle d’une propriété de service postal.
La combinaison de détections de phishing par plusieurs moteurs, d’une forte imitation visuelle d’une marque postale gouvernementale bien connue et d’un domaine qui ne correspond pas au domaine officiel de la marque augmente sensiblement les préoccupations. Bien que l’analyse anti-malware n’ait pas signalé de fichiers infectés et que le site soit enregistré depuis plusieurs années, ces facteurs ne l’emportent pas sur les signaux liés au phishing dans ce cas. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée en octobre 2026, et il est hébergé sur une infrastructure Microsoft Azure aux États-Unis. Les serveurs de noms sont configurés via Azure DNS, et le domaine a environ 3 ans. DNSSEC semble ne pas être signé.
D’un point de vue technique, le site semble servir une application web moderne avec des ressources CSS et JavaScript statiques et inclut des ressources Google Tag Manager. Aucun fichier malveillant n’a été signalé dans l’analyse des fichiers elle-même, mais plusieurs ressources sur le site et le domaine ont été signalés de manière heuristique par l’analyseur anti-malware, ce qui peut indiquer un comportement de page suspect ou un usage abusif de l’image de marque plutôt qu’une diffusion confirmée de charges utiles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?