detsysscanner.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de detsysscanner.com
detsysscanner.com parece presentarse como una herramienta en línea de diagnóstico del navegador y del sistema con la marca "Microsoft SysScan." Según el título de la página, los metadatos y la captura de pantalla, el sitio afirma ejecutar comprobaciones en el navegador para detectar errores del navegador, versiones desactualizadas, configuraciones inseguras y problemas de privacidad sin requerir descargas. La página de inicio utiliza un diseño limpio de estilo utilitario con una llamada a la acción destacada "Start Scan" y paneles que muestran información de la sesión y del dispositivo.
El nombre de dominio y la marca mostrada en la página pueden suscitar dudas porque el sitio hace referencia destacada a Microsoft mientras opera desde un dominio separado, registrado recientemente, que no parece ser una propiedad web oficial de Microsoft según los datos disponibles. El sitio parece estar posicionado en el ámbito de la tecnología o de las utilidades del sistema, pero su marca y sus mensajes sugieren que podría estar intentando beneficiarse de la confianza de los usuarios asociada a una importante empresa de software.
Evaluación de seguridad de detsysscanner.com
Este dominio muestra varios indicadores de riesgo notables en el momento de este análisis. Fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, el dominio es muy nuevo, con solo 16 días de antigüedad, y no tiene una clasificación de tráfico establecida, lo que puede ser coherente con campañas engañosas de corta duración. La página también utiliza de forma destacada la marca "Microsoft SysScan" en un dominio no oficial, lo que puede indicar un intento de parecerse a una marca de confianza y podría inducir a error a los visitantes.
Al mismo tiempo, el análisis de malware a nivel de página no identificó archivos marcados durante esta comprobación específica, y las principales bases de datos de listas negras de contenido malicioso incluidas en el análisis estaban limpias. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En conjunto, los indicadores más sólidos aquí son las detecciones de phishing por múltiples motores, el registro muy reciente y la presentación aparente que imita a una marca.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que estaba activo en el momento del análisis. Parece estar alojado en un servidor web nginx en la dirección IP 157.230.180.90, asociada con DigitalOcean en North Bergen, United States. DNSSEC no está habilitado, y el dominio utiliza nameservers de terceros de TopDNS.
Desde un punto de vista técnico, la infraestructura es bastante típica de un sitio pequeño o desplegado recientemente, pero la combinación de creación reciente del dominio, estado DNSSEC sin firma y alojamiento en una nube comercial ofrece por sí sola señales de confianza limitadas. No se identificaron archivos maliciosos en el análisis limitado de archivos, aunque eso no supera las detecciones más amplias relacionadas con phishing por parte de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?