smartparcellocker.tech
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di smartparcellocker.tech
Il dominio smartparcellocker.tech sembra presentarsi come una pagina informativa sulla consegna di pacchi e sugli armadietti self-service. I suoi contenuti visibili, il titolo della pagina e il branding fanno riferimento a USPS Smart Lockers, descrivendo servizi di ritiro e spedizione dei pacchi e mostrando immagini coerenti con l'infrastruttura degli armadietti postali.
Tuttavia, il nome di dominio stesso non è un dominio web ufficiale di USPS e sembra utilizzare un branding indipendente relativo agli armadietti per pacchi, imitando visivamente al contempo il sito web di un noto servizio postale. In base ai contenuti della pagina disponibili, potrebbe tentare di attirare utenti che cercano informazioni sui locker USPS, sedi o servizi relativi ai pacchi.
Valutazione sicurezza di smartparcellocker.tech
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 19 su 90 motori di sicurezza, con molte rilevazioni che descrivono phishing o comportamento dannoso. Inoltre, la pagina ricorda visivamente il branding USPS e afferma di offrire informazioni su USPS Smart Locker, pur operando da un dominio .tech separato anziché da un dominio ufficiale del servizio postale. Tale somiglianza può indicare una pagina sosia destinata a impersonare un marchio affidabile.
La scansione malware ha inoltre riportato risultati sospetti sulla pagina principale e su diverse risorse locali. Sebbene i principali database di blacklist per contenuti malevoli mostrati qui fossero in gran parte puliti al momento di questa scansione, un fornitore di blacklist ha inserito il dominio in elenco, il che aggiunge qualche ulteriore motivo di preoccupazione. La combinazione di rilevazioni di phishing da parte di più motori, segnali di imitazione del marchio e risultati sospetti sui file è più significativa di un singolo avviso euristico.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con una data di scadenza nel 2026, il che indica che HTTPS era configurato al momento del test. Si risolve in un indirizzo IP ospitato sull'infrastruttura Microsoft Azure negli Stati Uniti e anche i suoi nameserver sono configurati tramite Azure DNS. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. Le preoccupazioni più rilevanti sono l'elevato numero di rilevazioni correlate al phishing da parte dei motori di sicurezza, il risultato sospetto della scansione sulla pagina principale e la discrepanza tra il nome di dominio e l'identità del marchio mostrata nei contenuti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?