Aller au rapport de sécurité
Checked 09/08/2026 Ref AD54803A

MALICIOUS — CRITICAL

Analyse phishing et sécurité de dieschweizerpost.com

dieschweizerpost[.]com

This domain, dieschweizerpost.com, is flagged as a credential theft operation impersonating Swiss Post, a legitimate postal service provider.

100/100 evidence score · Critical
VirusTotal
16/91
Blocklists
2 · MetaMask, SEAL
Disponibilité
Contenu indisponible · HTTP 502
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 16. Listes de blocage publiques signalant une correspondance : 2. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Jump to section
Résumé du rapport

dieschweizerpost.com — Contenu indisponible (HTTP 502). Type d'arnaque : Credential Phishing. Résumé des preuves: VirusTotal 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Bureau d’enregistrement: Hosting Concepts.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Analysis

Ref AD54803A

This domain, dieschweizerpost.com, is flagged as a credential theft operation impersonating Swiss Post, a legitimate postal service provider. Analysis indicates the site employs deceptive login interfaces to harvest user credentials, likely targeting customers expecting official communications. No direct association with known crypto drainer kits has been confirmed, but the infrastructure aligns with credential harvesting campaigns observed in recent months. Infrastructure analysis reveals the domain was registered on May 20, 2026, through Hosting Concepts B.V. d/b/a Registrar.eu, an uncommon future date suggesting potential domain spoofing or registry manipulation. It resolves to IP address 144.172.99.237, hosted by FranTech Solutions in the United States. The domain is detected by 16 out of 95 security vendors on VirusTotal, with a page title of 'Accès refusé,' which may indicate restricted access or cloaking techniques. It appears on three security blocklists and is actively blocked by multiple threat intelligence feeds. As of the latest assessment, dieschweizerpost.com remains active and operational, posing a persistent risk to unsuspecting users. The SSL certificate, issued by Let's Encrypt (serial number E7), provides encryption but does not validate legitimacy. Organizations and individuals are advised to block the domain at the network level and monitor for related indicators of compromise. Users should verify sender authenticity before interacting with any communications claiming affiliation with Swiss Post, particularly those directing to unfamiliar domains.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
16 det.
OTX references
Certificat TLS
Expiré ou non vérifié -3d
Âge
3 mo New
Statut observé
Contenu indisponible 502
PhishDestroy
DestroyList
Répertorié
Couverture des données12 recorded checks
VirusTotal 16 / 91 URLQuery pas vérifié PhishStats pas vérifié OTX 6 community references CF Radar no data URLScan capture not submitted URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS Expiré ou non vérifié WHOIS 3 mo old Capture d'écran non capturé Chaîne de redirection non sondé

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
9/10
Menace détectée
dieschweizerpost.com détectés et mis en file d'attente en vue d'une analyse complète
15/06/2026
VirusTotal
16/91 recorded on VirusTotal
18/07/2026
Google Safe Browsing
22/05/2026
Détection des listes noires
Trouvé dans 2 blocklists: MetaMask, SEAL
09/08/2026
OTX Community References
6 community publication references on AlienVault OTX. References are not vendor verdicts and are excluded from the evidence score.
20/05/2026
Technical Analysis Recorded
Le rapport contient des résultats de technologie ou d’analyse médico-légale stockés.
09/08/2026
Complaint Draft Available
Aucune soumission n'est enregistrée. Vous pouvez créer un brouillon, le réviser et le soumettre vous-même à l'autorité compétente.
DestroyList publié
15/06/2026
Content Observed Unavailable
Les dernières vérifications stockées indiquent que le contenu signalé n'est pas disponible ; cela n’établit pas qui ou quoi a causé le changement.
06/08/2026
Délai avant la première indisponibilité
641 heures se sont écoulées entre la détection et la première observation indisponible.

Statut de la liste de blocage publique

Informations sur les domaines

Domaine
Serveur / ASN AS14956 RouterHosting LLC
Réputation de l’IP abuse score 15/100 2 reports checked 13/07/2026
Bureau d’enregistrement Hosting Concepts NL(NL)
Adresse IP 144.172.99.237 US
LocalisationUS Staten Island, US
RéseauAS14956 · FranTech Solutions
EnregistrementCréé 20/05/2026 (81d · New)
Statut HTTP502 Error
Délai avant la première indisponibilité 27 days
Ce que nous comptons Temps écoulé entre le premier rapport d'abus stocké et la première observation indiquant que le contenu n'était pas disponible. Cela n’établit pas la cause.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, SAN SSL, horodatages
Première détection15/06/2026
Serveurs de nomsns3.openprovider.eu
TLS Fingerprint
TLS Observationvalid from 08/05/2026scanned 20/05/2026
TLS SAN Domainswww.dieschweizerpost.com
ICANN OVERSIGHT

Contexte de l’accréditation et du RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Rien n’est envoyé automatiquement.
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

16 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
MalwareURL
Netcraft
SOCRadar
Sophos
Webroot
Données factuelles et rapports externesIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même
Intégrer ce rapportRead-only HTML widget
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/dieschweizerpost.com"
  title="PhishDestroy threat report for dieschweizerpost.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Une lettre de remerciement très sincère

Générateur de brouillon satirique

Destinataire
Contexte des frais

Brouillon satirique. Les montants des frais sont des estimations ; aucune attribution exacte à ce domaine n’est affirmée.