uspssmartpackagelockers.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di uspssmartpackagelockers.com
Il sito web sembra presentarsi come una pagina informativa su USPS Smart Lockers, descrivendo armadietti self-service per l’invio e la ricezione di pacchi. Il titolo della pagina, il branding e il layout della homepage fanno stretto riferimento allo United States Postal Service e promuovono sedi di armadietti, informazioni sui destinatari dei pacchi e servizi correlati alla spedizione.
In base al nome di dominio e al contenuto visibile, il sito sembra destinato a somigliare a una risorsa ufficiale del servizio postale incentrata sugli armadietti per la consegna dei pacchi. Tuttavia, il dominio non è il dominio principale USPS mostrato nel branding della pagina, il che crea una notevole discrepanza tra l’identità dichiarata e l’indirizzo web utilizzato.
Valutazione sicurezza di uspssmartpackagelockers.com
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 90 motori di sicurezza, con più rilevamenti che descrivono il sito come phishing o dannoso. Inoltre, era presente una voce in un database di minacce, mentre i principali controlli su contenuti malevoli e blacklist risultavano per il resto puliti. La pagina inoltre richiama da vicino il branding USPS e utilizza un nome di dominio che può essere interpretato come un’imitazione non ufficiale di una proprietà del servizio postale.
La combinazione di rilevamenti di phishing da parte di più motori, forte imitazione visiva di un noto marchio postale governativo e un dominio che non corrisponde al dominio ufficiale del marchio aumenta materialmente le preoccupazioni. Sebbene la scansione malware non abbia segnalato file infetti e il sito sia registrato da diversi anni, questi fattori non superano i segnali legati al phishing in questo caso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con scadenza indicata a ottobre 2026 ed è ospitato su infrastruttura Microsoft Azure negli Stati Uniti. I nameserver sono configurati tramite Azure DNS e il dominio ha circa 3 anni. DNSSEC sembra non firmato.
Da un punto di vista tecnico, il sito sembra servire una moderna applicazione web con risorse CSS e JavaScript statiche e include risorse Google Tag Manager. Nessun file dannoso è stato segnalato nella scansione dei file stessa, ma diverse risorse presenti sul sito e il dominio sono stati segnalati euristicamente dallo scanner malware, il che può indicare un comportamento sospetto della pagina o un uso improprio del branding piuttosto che una consegna confermata di payload.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?