smartparcellocker.tech
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de smartparcellocker.tech
O domínio smartparcellocker.tech aparenta apresentar-se como uma página de informação sobre entrega de encomendas e cacifos self-service. O seu conteúdo visível, o título da página e a identidade visual fazem referência a USPS Smart Lockers, descrevendo serviços de recolha e envio de encomendas e mostrando imagens consistentes com infraestruturas de cacifos postais.
No entanto, o próprio nome de domínio não é um domínio web oficial da USPS e aparenta usar uma identidade própria em torno de cacifos para encomendas, ao mesmo tempo que imita visualmente um website de um serviço postal bem conhecido. Com base no conteúdo da página disponível, poderá estar a tentar atrair utilizadores que procuram informações sobre cacifos USPS, localizações ou serviços relacionados com encomendas.
Avaliação de segurança de smartparcellocker.tech
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 19 de 90 motores de segurança, com muitas deteções a descrever phishing ou comportamento malicioso. Além disso, a página assemelha-se visualmente à identidade da USPS e afirma oferecer informações sobre USPS Smart Locker, enquanto opera a partir de um domínio .tech separado em vez de um domínio oficial de serviço postal. Essa semelhança pode indicar uma página imitadora destinada a fazer-se passar por uma marca de confiança.
A análise de malware também reportou resultados suspeitos na página principal e em vários recursos locais. Embora as principais bases de dados de listas negras de conteúdo malicioso aqui apresentadas estivessem, em grande medida, limpas no momento desta análise, um fornecedor de listas negras incluiu o domínio, o que acrescenta alguma preocupação adicional. A combinação de deteções de phishing por múltiplos motores, sinais de imitação de marca e resultados suspeitos em ficheiros é mais significativa do que um único alerta heurístico.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com uma data de expiração em 2026, o que indica que o HTTPS estava configurado no momento do teste. Resolve para um endereço IP alojado em infraestrutura Microsoft Azure nos Estados Unidos, e os seus nameservers também estão configurados através de Azure DNS. O DNSSEC aparenta não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade. As preocupações mais relevantes são o elevado número de deteções relacionadas com phishing por parte dos motores de segurança, o resultado suspeito da análise na página principal e a discrepância entre o nome de domínio e a identidade de marca apresentada no conteúdo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?