detectsysscanner.at
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detectsysscanner.at
detectsysscanner.at scheint sich als ein Online-Tool zur Browser- und Systemdiagnose zu präsentieren, das unter der Marke "Microsoft SysScan" auftritt. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot behauptet es, browserinterne Prüfungen auf Browserfehler, veraltete Versionen, unsichere Einstellungen und Datenschutzprobleme durchzuführen, ohne Downloads zu erfordern. Die Startseite verwendet ein sauberes, dienstprogrammähnliches Layout und enthält eine auffällige Schaltfläche "Start Scan" sowie Bereiche mit Sitzungs- und Geräteinformationen.
Der Domainname kombiniert Begriffe wie "detect", "sys" und "scanner", was auf einen technischen oder sicherheitsbezogenen Dienst hindeutet. Die sichtbare Markenkennzeichnung verweist jedoch auf Microsoft, während die Domain selbst nicht als offizielle Microsoft-eigene Domain erscheint. Öffentliche Eigentümerdetails sind im bereitgestellten Scan nur eingeschränkt vorhanden; Registrar-Informationen sind verfügbar, Angaben zur Erstellung und zum Ablauf der Domain werden in den Scandaten jedoch nicht offengelegt.
Auf Grundlage der verfügbaren Inhalte scheint diese Website eher als Diagnose- oder Sicherheitsbewertungsseite positioniert zu sein als als allgemeine Unternehmens-, Medien- oder E-Commerce-Website. Ihre Darstellung könnte darauf abzielen, Besucher zu der Annahme zu bewegen, dass ihr Gerät oder ihre Antivirus-Konfiguration Aufmerksamkeit benötigt.
Sicherheitsbewertung für detectsysscanner.at
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig verdächtig einstuften. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Domain wegen Social-Engineering-Aktivitäten, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Warnung. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses Ergebnis nicht den breiteren, engineübergreifenden Phishing-Konsens.
Auch der Seiteninhalt gibt Anlass zur Sorge, weil er die Markenkennzeichnung "Microsoft SysScan" deutlich verwendet, während er von einer Domain betrieben wird, die nicht als offizielle Microsoft-Domain erscheint. Eine solche Abweichung bei der Markenkennzeichnung kann auf einen Versuch hindeuten, Vertrauen zu schaffen, indem Ähnlichkeit mit einem bekannten Technologieunternehmen erzeugt wird. Die Aussagen im Screenshot über das Scannen des Computers und die Warnung, dass Antivirus-Software deinstalliert werden sollte, könnten potenziell dazu verwendet werden, Nutzer zu unsicheren Handlungen zu drängen.
Es gibt außerdem einen DNS-basierten Blocklisteneintrag für die IP-Adresse der Domain, wobei dieses Signal nachrangig ist und sich eher auf die Mail-Reputation als auf den Inhalt der Website beziehen könnte. Dennoch ist das Gesamtbild in Kombination mit den Phishing-Erkennungen und dem Social-Engineering-Eintrag besorgniserregend. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-24 gesetzt war. Sie scheint von nginx über eine bei DigitalOcean in North Bergen, United States gehostete IP-Adresse bereitgestellt zu werden. Der Scan lieferte nicht die ausgehandelte TLS-Protokollversion, sodass die vollständige Transport-Sicherheitslage anhand der verfügbaren Daten nicht verifiziert werden konnte.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Schutzschicht zur Authentizität profitieren. Die Domain verwendet TopDNS-Nameserver, und Angaben zum WHOIS-Alter waren im Scan nicht verfügbar. Aus Sicht des technischen Risikos sind die auffälligsten Bedenken nicht das Zertifikat oder die grundlegenden Hosting-Aspekte, sondern die Kombination aus phishingbezogenen Erkennungen, dem Social-Engineering-Eintrag und einer Markenkennzeichnung, die möglicherweise einen großen Softwareanbieter imitiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?