detsysscanner.xn--q9jyb4c
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detsysscanner.xn--q9jyb4c
Diese Website scheint sich unter dem Namen "Microsoft SysScan" als browserbasiertes Systemdiagnosetool darzustellen. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot behauptet sie, den Browser, das Betriebssystem und die Datenschutzeinstellungen eines Besuchers direkt im Browser zu scannen, ohne Downloads zu erfordern. Die Startseite verwendet ein sauberes, dienstprogrammähnliches Layout und zeigt Geräte-/Sitzungsinformationen an, damit der Dienst technisch und glaubwürdig wirkt.
Die Domain scheint jedoch keine offizielle Microsoft-Domain zu sein, und das im Screenshot gezeigte Branding könnte darauf abzielen, Vertrauen zu wecken, das mit Microsoft-Produkten verbunden ist. Die Website scheint unabhängig gehostet zu werden und wurde erst vor sehr kurzer Zeit registriert, was ein relevanter Kontext sein kann, wenn eine Seite bewertet wird, die sich als System- oder Antivirus-Diagnosedienst präsentiert.
Sicherheitsbewertung für detsysscanner.xn--q9jyb4c
Diese Domain wurde zum Zeitpunkt dieses Scans von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig verdächtig beschrieben. Der Screenshot zeigt außerdem eine auffällige Microsoft-bezogene Markenaufmachung und Hinweise zu Antivirus- und Windows-Verhalten, während die Domain selbst keine offizielle Microsoft-Adresse zu sein scheint. Basierend auf den verfügbaren Daten könnte diese Ähnlichkeit auf einen Versuch hindeuten, eine bekannte Technologiemarke nachzuahmen, um das Vertrauen der Nutzer zu gewinnen.
Andere Signale sind gemischt, gleichen die stärkeren Bedenken jedoch nicht aus. Der Malware-Scan hat bei dieser Prüfung keine markierten Dateien identifiziert, und die hier aufgeführten Prüfungen großer Bedrohungsdatenbanken meldeten die Domain zu diesem Zeitpunkt nicht. Dennoch ist die Domain erst 16 Tage alt, hat kein etabliertes Traffic-Ranking und weist einen relativ hohen, engineübergreifenden Phishing-Konsens auf, was ein stärkerer Indikator ist als allein ein sauberer Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-09 gesetzt war. Sie scheint von nginx über eine IP-Adresse ausgeliefert zu werden, die bei DigitalOcean in North Bergen, Vereinigte Staaten, gehostet wird. DNSSEC ist nicht aktiviert, und die Domain verwendet Nameserver eines Drittanbieters von TopDNS.
Aus Infrastruktursicht wirkt die Einrichtung für eine kürzlich bereitgestellte Website recht typisch, aber das sehr junge Registrierungsalter und nicht signiertes DNSSEC mindern das Vertrauen in geringem Maße. Im bereitgestellten begrenzten Seitenscan wurden keine schädlichen Dateien oder markierten ausgehenden Links identifiziert, auch wenn dies irreführende Seiteninhalte oder Social-Engineering-Risiken nicht ausschließt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?