detectsysscanner.xn--q9jyb4c
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detectsysscanner.xn--q9jyb4c
Diese Domain präsentiert sich als „Microsoft SysScan“, ein browserbasiertes Systemdiagnose-Tool, das behauptet, den Computer, Browser, das Betriebssystem und die Datenschutzeinstellungen eines Besuchers ohne Downloads zu scannen. Das Seitenlayout und die Formulierungen deuten auf einen Dienstprogramm- oder Sicherheitsprüfungsdienst hin, mit einer auffälligen Schaltfläche „Start Scan“ und Hinweisen, die sich auf den Antivirus-Status, Browserfehler und die Systemkonfiguration konzentrieren.
Basierend auf dem Seitentitel, dem sichtbaren Branding und den im Screenshot gezeigten Inhalten scheint sich die Website als ein mit Microsoft verbundener Sicherheits- oder Diagnosedienst zu positionieren. Der Domainname scheint jedoch keine offizielle Microsoft-Domain zu sein, und die verfügbaren Registrierungsdetails zeigen sie als eine erst vor sehr kurzer Zeit erstellte eigenständige Domain und nicht als etabliertes Unternehmenseigentum. Aus den bereitgestellten Scandaten geht über den Registrar und den Hosting-Anbieter hinaus keine klare Betreiberidentität hervor.
Sicherheitsbewertung für detectsysscanner.xn--q9jyb4c
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Besonders auffällig ist, dass 13 von 91 Sicherheits-Engines die Domain markiert haben, wobei viele dieser Erkennungen sie als Phishing oder anderweitig verdächtig beschrieben. Die Seite verwendet außerdem Microsoft-bezogenes Branding und Formulierungen, die Besucher zu der Annahme verleiten könnten, sie sei mit einem bekannten Technologieunternehmen verbunden, während die Domain selbst offenbar nicht mit den offiziellen Webpräsenzen dieses Unternehmens übereinstimmt. Darüber hinaus ist die Domain erst 16 Tage alt und verfügt über kein etabliertes Traffic-Ranking, was die Unsicherheit hinsichtlich ihrer Legitimität erhöhen kann.
Gleichzeitig meldete nicht jede Scanquelle ein Problem: Der hier bereitgestellte Malware-Scan identifizierte keine markierten Dateien, und die aufgeführten Prüfungen gegen Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Dennoch wiegen saubere Dateiscan-Ergebnisse die umfassenderen phishingbezogenen Erkennungen und die auf der Seite sichtbaren Branding-Bedenken nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let’s Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-24 gesetzt war. Sie scheint von nginx über eine bei DigitalOcean in North Bergen, United States gehostete IP-Adresse bereitgestellt zu werden. Die Domain verwendet Nameserver eines Drittanbieter-DNS-Providers und ihr DNSSEC-Status ist unsigned.
Aus Infrastruktursicht ist die Einrichtung für eine neu bereitgestellte Website relativ typisch, doch die Kombination aus sehr kürzlich erfolgter Registrierung, generischem Cloud-Hosting, unsigned DNSSEC und einem stark phishinggeprägten Erkennungsmuster kann Vorsicht rechtfertigen. In dem bereitgestellten begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, auch wenn dies irreführende Seiteninhalte oder Social-Engineering-Verhalten nicht ausschließt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?