detectsysscanner.at
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de detectsysscanner.at
detectsysscanner.at parece presentarse como una herramienta en línea de diagnóstico del navegador y del sistema con la marca "Microsoft SysScan." Según el título de la página, la meta description y la captura de pantalla, afirma ejecutar comprobaciones en el navegador para detectar errores del navegador, versiones desactualizadas, configuraciones inseguras y problemas de privacidad sin requerir descargas. La página de inicio utiliza un diseño limpio de estilo utilitario e incluye un destacado botón "Start Scan", junto con paneles que muestran información de la sesión y del dispositivo.
El nombre de dominio combina términos como "detect", "sys" y "scanner", lo que sugiere un servicio técnico o relacionado con la seguridad. Sin embargo, la marca visible hace referencia a Microsoft, mientras que el propio dominio no parece ser un dominio oficial propiedad de Microsoft. Los detalles públicos de propiedad en el escaneo proporcionado son limitados, con información del registrador disponible, pero sin que se revelen en los datos del escaneo las fechas de creación y vencimiento del dominio.
Según el contenido disponible, este sitio parece estar posicionado como una página web de diagnóstico o evaluación de seguridad, en lugar de un sitio general de negocios, medios o comercio electrónico. Su presentación puede estar destinada a animar a los visitantes a creer que su dispositivo o su configuración de antivirus necesita atención.
Evaluación de seguridad de detectsysscanner.at
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue señalado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o sospechoso de otro modo. Además, una importante base de datos de amenazas incluyó el dominio por actividad de ingeniería social, lo que constituye una señal de advertencia más fuerte que una alerta heurística genérica. Aunque un escaneo de malware informó que no había archivos señalados, ese resultado no supera el consenso más amplio de phishing entre múltiples motores.
El contenido de la página también genera preocupación porque utiliza de forma destacada la marca "Microsoft SysScan" mientras opera desde un dominio que no parece ser un dominio oficial de Microsoft. Ese tipo de discrepancia de marca puede indicar un intento de generar confianza al parecerse a una empresa tecnológica conocida. El mensaje de la captura de pantalla sobre escanear el ordenador y advertir que el software antivirus debería desinstalarse podría utilizarse potencialmente para presionar a los usuarios a realizar acciones inseguras.
También hay una inclusión en una blocklist basada en DNS sobre la dirección IP del dominio, aunque esa señal es secundaria y puede estar relacionada con la reputación del correo más que con el contenido del sitio web. Aun así, cuando se combina con las detecciones de phishing y la inclusión por ingeniería social, el panorama general es preocupante. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para vencer el 2026-11-24. Parece estar servido por nginx desde una dirección IP alojada por DigitalOcean en North Bergen, United States. El escaneo no proporcionó la versión del protocolo TLS negociado, por lo que no se pudo verificar la postura completa de seguridad del transporte a partir de los datos disponibles.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de protección de autenticidad. El dominio utiliza nameservers de TopDNS, y los detalles de antigüedad WHOIS no estaban disponibles en el escaneo. Desde una perspectiva de riesgo técnico, las preocupaciones más destacadas no son el certificado ni los aspectos básicos del alojamiento, sino la combinación de detecciones relacionadas con phishing, la inclusión por ingeniería social y una marca que puede imitar a un importante proveedor de software.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?