smartparcellocker.tech
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis smartparcellocker.tech
Domena smartparcellocker.tech sprawia wrażenie strony informacyjnej dotyczącej dostarczania przesyłek i samoobsługowych skrytek. Jej widoczna treść, tytuł strony i branding odnoszą się do USPS Smart Lockers, opisując usługi odbioru paczek i wysyłki oraz prezentując grafiki zgodne z infrastrukturą skrytek pocztowych.
Jednak sama nazwa domeny nie jest oficjalną domeną internetową USPS i wydaje się używać niezależnego brandingu wokół skrytek na przesyłki, jednocześnie wizualnie naśladując stronę internetową znanej usługi pocztowej. Na podstawie dostępnej treści strony może ona próbować przyciągać użytkowników szukających informacji o skrytkach USPS, lokalizacji lub usług związanych z przesyłkami.
Ocena bezpieczeństwa smartparcellocker.tech
Ta strona internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 19 z 90 silników bezpieczeństwa, przy czym wiele wykryć opisywało phishing lub złośliwe zachowanie. Ponadto strona wizualnie przypomina branding USPS i twierdzi, że oferuje informacje o USPS Smart Locker, działając jednocześnie z odrębnej domeny .tech zamiast z oficjalnej domeny usługi pocztowej. To podobieństwo może wskazywać na stronę podszywającą się, mającą imitować zaufaną markę.
Skan pod kątem malware zgłosił również podejrzane ustalenia na stronie głównej i kilku lokalnych zasobach. Chociaż główne bazy blacklist dotyczące złośliwej treści pokazane tutaj były w czasie tego skanowania w dużej mierze czyste, jeden dostawca blacklist umieścił tę domenę na liście, co stanowi dodatkowy powód do obaw. Połączenie wykryć phishingu przez wiele silników, sygnałów imitacji marki i podejrzanych ustaleń dotyczących plików jest bardziej znaczące niż pojedynczy alert heurystyczny.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026, co wskazuje, że HTTPS był skonfigurowany w czasie testów. Rozwiązuje się do adresu IP hostowanego w infrastrukturze Microsoft Azure w Stanach Zjednoczonych, a jej serwery nazw są również skonfigurowane przez Azure DNS. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności. Bardziej istotne obawy budzą duża liczba wykryć związanych z phishingiem przez silniki bezpieczeństwa, podejrzany wynik skanowania strony głównej oraz rozbieżność między nazwą domeny a tożsamością marki przedstawioną w treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?