detectsysscanner.de
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detectsysscanner.de
detectsysscanner.de scheint sich als ein Online-Tool für Browser- und Systemdiagnosen darzustellen. Der Seitentitel und das Branding auf der Seite verweisen auf „Microsoft SysScan“, und die Startseite behauptet, browserbasierte Prüfungen in Bezug auf den Antivirus-Status, Browserfehler, Datenschutzeinstellungen und die Betriebssystemkonfiguration durchzuführen, ohne dass Downloads erforderlich sind.
Auf Grundlage des Screenshots und der Metadaten ist die Website so gestaltet, dass sie eher wie ein technisches Hilfsprogramm oder ein Sicherheitsprüfungsdienst wirkt als wie eine allgemeine Inhaltswebsite oder ein Online-Shop. Sie zeigt Geräte- und Sitzungsdetails auf der Seite an und verwendet Hinweise zur Antivirus-Funktionalität und zu Windows-bezogenen Problemen, was Besucher dazu veranlassen könnte, mit der Scanner-Oberfläche zu interagieren.
Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert. Obwohl die Website in ihrer Darstellung Microsoft-bezogenes Branding verwendet, scheint die gescannte Domain selbst auf Grundlage der verfügbaren Informationen keine offizielle Microsoft-eigene Domain zu sein.
Sicherheitsbewertung für detectsysscanner.de
Mehrere Scan-Signale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Website. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig verdächtig einstufen. Darüber hinaus verwendet die Seite auffällig Microsoft-bezogenes Branding, während sie über eine nicht damit verbundene Domain betrieben wird, was auf einen Versuch hindeuten kann, einer bekannten Technologiemarke zu ähneln und das Vertrauen der Nutzer zu gewinnen.
Andere Signale sind gemischt. Der Malware-Scan hat keine markierten Dateien identifiziert, und große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als direkte Erkennungen bösartiger Websites, aber dennoch erwähnenswert ist. Die Website ist außerdem in großen Traffic-Daten nicht eingestuft, und das Alter der Domain konnte anhand der bereitgestellten WHOIS-Details nicht verifiziert werden.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, unklaren Eigentumsverhältnissen und einem Branding, das offenbar ein großes Softwareunternehmen imitiert, auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-11-12, was darauf hinweist, dass HTTPS zum Zeitpunkt dieses Scans konfiguriert war. Sie wird auf einem nginx-Webserver unter der IP-Adresse 157.230.180.90 gehostet, wobei die Infrastruktur DigitalOcean in North Bergen, United States zugeschrieben wird.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet TopDNS-Nameserver. WHOIS-Details wie Registrar und Erstellungsdatum waren in den bereitgestellten Daten nicht verfügbar, was die Transparenz einschränkt. Im bereitgestellten Malware-Scan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die umfassenderen Reputationsdaten und das Branding-Muster bleiben hier die bedeutenderen technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?