uspssmartpackagelockers.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van uspssmartpackagelockers.com
De website lijkt zich te presenteren als een informatiepagina over USPS Smart Lockers, met een beschrijving van selfservicepakketkluizen voor het verzenden en ontvangen van pakketten. De paginatitel, branding en lay-out van de homepage verwijzen sterk naar de United States Postal Service en promoten kluislocaties, informatie voor pakketontvangers en verzendgerelateerde diensten.
Op basis van de domeinnaam en de zichtbare inhoud lijkt de site bedoeld om te lijken op een officiële postdienstbron die is gericht op pakketbezorgkluizen. Het domein is echter niet het primaire USPS-domein dat in de paginabranding wordt getoond, wat een opvallende mismatch creëert tussen de geclaimde identiteit en het gebruikte webadres.
Veiligheidsbeoordeling voor uspssmartpackagelockers.com
Dit domein vertoont op het moment van deze scan verschillende risico-indicatoren. Het werd gemarkeerd door 13 van de 90 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing of kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, terwijl grote controles op kwaadaardige inhoud en blacklists verder schoon leken. De pagina lijkt bovendien sterk op USPS-branding en gebruikt een domeinnaam die kan worden opgevat als een onofficiële look-alike van een eigendom van de postdienst.
De combinatie van phishingdetecties door meerdere engines, sterke visuele imitatie van een bekend postmerk van de overheid en een domein dat niet overeenkomt met het officiële branded domein vergroot de zorg in materiële mate. Hoewel de malwarescan geen geïnfecteerde bestanden meldde en de site al meerdere jaren geregistreerd is, wegen die factoren in dit geval niet op tegen de phishinggerelateerde signalen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in oktober 2026, en het wordt gehost op Microsoft Azure-infrastructuur in de Verenigde Staten. Nameservers zijn geconfigureerd via Azure DNS, en het domein is ongeveer 3 jaar oud. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt lijkt de site een moderne webapplicatie te serveren met statische CSS- en JavaScript-assets en bevat deze Google Tag Manager-resources. Er werden in de bestandsscan zelf geen kwaadaardige bestanden gemarkeerd, maar verschillende on-site resources en het domein werden heuristisch gemarkeerd door de malwarescanner, wat kan wijzen op verdacht paginagedrag of misbruik van branding in plaats van bevestigde aflevering van payloads.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?