detectsysscanner.xn--q9jyb4c
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de detectsysscanner.xn--q9jyb4c
Este dominio se presenta como “Microsoft SysScan”, una herramienta de diagnóstico del sistema basada en el navegador que afirma analizar el ordenador, el navegador, el sistema operativo y la configuración de privacidad del visitante sin descargas. El diseño de la página y su redacción sugieren un servicio de utilidad o de comprobación de seguridad, con un destacado botón “Start Scan” y mensajes centrados en el estado del antivirus, errores del navegador y la configuración del sistema.
Según el título de la página, la marca visible en pantalla y el contenido mostrado en la captura, el sitio parece posicionarse como un servicio de seguridad o diagnóstico relacionado con Microsoft. Sin embargo, el nombre de dominio no parece ser un dominio oficial de Microsoft, y los datos de registro disponibles muestran que se trata de un dominio independiente creado muy recientemente, en lugar de una propiedad corporativa consolidada. No se aprecia una identidad clara del operador en los datos de escaneo proporcionados, más allá del registrador y del proveedor de alojamiento.
Evaluación de seguridad de detectsysscanner.xn--q9jyb4c
Hay varios indicadores de riesgo presentes en el momento de este escaneo. En particular, 13 de 91 motores de seguridad marcaron el dominio, y muchas de esas detecciones lo describen como phishing o sospechoso por otros motivos. La página también utiliza una marca y un lenguaje temáticos de Microsoft que podrían llevar a los visitantes a creer que está asociada con una conocida empresa tecnológica, mientras que el propio dominio no parece coincidir con las propiedades web oficiales de esa empresa. Además, el dominio tiene solo 16 días de antigüedad y no cuenta con una clasificación de tráfico establecida, lo que puede aumentar la incertidumbre sobre su legitimidad.
Al mismo tiempo, no todas las fuentes de escaneo informaron de un problema: el análisis de malware proporcionado aquí no identificó archivos marcados, y las comprobaciones de bases de datos de amenazas indicadas estaban limpias en el momento de este escaneo. Aun así, unos resultados limpios en el análisis de archivos no prevalecen sobre las detecciones más amplias relacionadas con phishing ni sobre las preocupaciones de marca visibles en la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let’s Encrypt que, en el momento de este escaneo, estaba previsto que expirara el 2026-11-24. Parece estar servido por nginx desde una dirección IP alojada por DigitalOcean en North Bergen, United States. El dominio utiliza nameservers de un proveedor DNS externo y su estado de DNSSEC es unsigned.
Desde una perspectiva de infraestructura, la configuración es relativamente típica de un sitio web recién desplegado, pero la combinación de un registro muy reciente, alojamiento genérico en la nube, DNSSEC unsigned y un patrón de detección con fuerte presencia de phishing puede justificar cautela. No se identificaron archivos maliciosos en el análisis limitado de archivos proporcionado, aunque eso no descarta contenido engañoso en la página ni comportamiento de ingeniería social.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?