detsysscanner.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detsysscanner.com
detsysscanner.com scheint sich als ein Online-Tool zur Browser- und Systemdiagnose zu präsentieren, das unter der Marke "Microsoft SysScan" auftritt. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot behauptet die Website, browserinterne Prüfungen auf Browserfehler, veraltete Versionen, unsichere Einstellungen und Datenschutzprobleme durchzuführen, ohne Downloads zu erfordern. Die Startseite verwendet ein übersichtliches, dienstprogrammähnliches Layout mit einer auffälligen Handlungsaufforderung "Start Scan" sowie Bereichen, die Sitzungs- und Geräteinformationen anzeigen.
Der Domainname und das Branding auf der Seite können Fragen aufwerfen, da die Website deutlich auf Microsoft Bezug nimmt, während sie über eine separate, kürzlich registrierte Domain betrieben wird, die auf Grundlage der verfügbaren Daten nicht als offizielle Microsoft-Webpräsenz erscheint. Die Website scheint im Technologie- oder System-Utility-Bereich positioniert zu sein, doch ihr Branding und ihre Botschaften deuten darauf hin, dass sie möglicherweise versucht, von dem Nutzervertrauen zu profitieren, das mit einem großen Softwareunternehmen verbunden ist.
Sicherheitsbewertung für detsysscanner.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ist die Domain mit nur 16 Tagen sehr neu und verfügt über kein etabliertes Traffic-Ranking, was mit kurzlebigen Täuschungskampagnen vereinbar sein kann. Die Seite verwendet außerdem auf einer nicht offiziellen Domain auffällig das Branding "Microsoft SysScan", was auf einen Versuch hindeuten kann, einer vertrauenswürdigen Marke zu ähneln, und Besucher irreführen könnte.
Gleichzeitig wurden beim Malware-Scan auf Seitenebene während dieser spezifischen Prüfung keine markierten Dateien identifiziert, und die in den Scan einbezogenen großen Blacklist-Datenbanken für bösartige Inhalte waren unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Blockliste für Mail-Reputation aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt sind die stärkeren Indikatoren hier die Phishing-Erkennungen durch mehrere Engines, die sehr kürzliche Registrierung und die offenbar markenähnliche Darstellung.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans aktiv war. Sie scheint auf einem nginx-Webserver unter der IP-Adresse 157.230.180.90 gehostet zu werden, der mit DigitalOcean in North Bergen, United States, verbunden ist. DNSSEC ist nicht aktiviert, und die Domain verwendet Nameserver von Drittanbietern von TopDNS.
Aus technischer Sicht ist die Infrastruktur für eine kleine oder neu bereitgestellte Website recht typisch, aber die Kombination aus kürzlich erfolgter Domain-Erstellung, nicht signiertem DNSSEC-Status und standardisiertem Cloud-Hosting liefert für sich genommen nur begrenzte Vertrauenssignale. Im begrenzten Dateiscan wurden keine bösartigen Dateien identifiziert, auch wenn dies die umfassenderen phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines nicht aufwiegt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?