uspssmartpackagelockers.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de uspssmartpackagelockers.com
O website parece apresentar-se como uma página de informação sobre USPS Smart Lockers, descrevendo cacifos de encomendas de self-service para envio e receção de encomendas. O título da página, a identidade visual e a disposição da página inicial fazem referência próxima ao United States Postal Service e promovem localizações de cacifos, informações para destinatários de encomendas e serviços relacionados com envios.
Com base no nome de domínio e no conteúdo visível, o site parece destinado a assemelhar-se a um recurso oficial de serviço postal centrado em cacifos de entrega de encomendas. No entanto, o domínio não é o domínio principal da USPS mostrado na identidade visual da página, o que cria uma discrepância notável entre a identidade alegada e o endereço web que está a ser utilizado.
Avaliação de segurança de uspssmartpackagelockers.com
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 13 de 90 motores de segurança, com várias deteções a descrever o site como phishing ou malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, enquanto as principais verificações de conteúdo malicioso e listas negras, de resto, pareciam limpas. A página também se assemelha de perto à identidade visual da USPS e utiliza um nome de domínio que pode ser interpretado como uma imitação não oficial de uma propriedade de serviço postal.
A combinação de deteções de phishing por vários motores, forte imitação visual de uma conhecida marca postal governamental e um domínio que não corresponde ao domínio oficial da marca aumenta materialmente a preocupação. Embora a análise de malware não tenha reportado ficheiros infetados e o site esteja registado há vários anos, esses fatores não superam os sinais relacionados com phishing neste caso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração indicada em outubro de 2026, e está alojado em infraestrutura Microsoft Azure nos Estados Unidos. Os nameservers estão configurados através de Azure DNS, e o domínio tem aproximadamente 3 anos. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, o site parece servir uma aplicação web moderna com recursos estáticos de CSS e JavaScript e inclui recursos do Google Tag Manager. Não foram assinalados ficheiros maliciosos na própria análise de ficheiros, mas vários recursos no site e o domínio foram assinalados heurísticamente pelo scanner de malware, o que pode indicar comportamento suspeito da página ou uso indevido da identidade visual, em vez de entrega confirmada de payloads.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?