detectsysscanner.at
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detectsysscanner.at
detectsysscanner.at semble se présenter comme un outil en ligne de diagnostic du navigateur et du système, sous la marque « Microsoft SysScan ». D’après le titre de la page, la meta description et la capture d’écran, il affirme effectuer dans le navigateur des vérifications des erreurs du navigateur, des versions obsolètes, des paramètres non sécurisés et des problèmes de confidentialité, sans nécessiter de téléchargements. La page d’accueil utilise une mise en page épurée de type utilitaire et comprend un bouton « Start Scan » bien visible, ainsi que des panneaux affichant des informations sur la session et l’appareil.
Le nom de domaine combine des termes tels que « detect », « sys » et « scanner », ce qui suggère un service technique ou lié à la sécurité. Cependant, la marque visible fait référence à Microsoft alors que le domaine lui-même ne semble pas être un domaine officiel appartenant à Microsoft. Les informations publiques de propriété dans l’analyse fournie sont limitées, avec des informations sur le registrar disponibles, mais sans divulgation des dates de création et d’expiration du domaine dans les données de l’analyse.
D’après le contenu disponible, ce site semble être positionné comme une page web de diagnostic ou d’évaluation de sécurité plutôt que comme un site généraliste d’entreprise, de médias ou de commerce électronique. Sa présentation peut être destinée à inciter les visiteurs à croire que leur appareil ou leur configuration antivirus nécessite une attention particulière.
Évaluation de sécurité de detectsysscanner.at
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement suspect. En outre, une importante base de données de menaces a répertorié le domaine pour une activité de social-engineering, ce qui constitue un signe d’avertissement plus fort qu’une alerte heuristique générique. Bien qu’une analyse antimalware n’ait signalé aucun fichier, ce résultat ne l’emporte pas sur le consensus plus large, établi par plusieurs moteurs, en faveur d’un phishing.
Le contenu de la page suscite également des inquiétudes, car il utilise de manière bien visible la marque « Microsoft SysScan » tout en opérant depuis un domaine qui ne semble pas être un domaine officiel de Microsoft. Ce type de décalage de marque peut indiquer une tentative de créer de la confiance en ressemblant à une entreprise technologique bien connue. Le message de la capture d’écran concernant l’analyse de l’ordinateur et l’avertissement selon lequel le logiciel antivirus devrait être désinstallé pourrait potentiellement être utilisé pour pousser les utilisateurs à entreprendre des actions dangereuses.
Il existe également une inscription sur une blocklist basée sur le DNS pour l’adresse IP du domaine, bien que ce signal soit secondaire et puisse être lié à la réputation du courrier plutôt qu’au contenu du site web. Malgré cela, lorsqu’il est combiné aux détections de phishing et à l’inscription pour social-engineering, le tableau d’ensemble est préoccupant. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-24. Il semble être servi par nginx depuis une adresse IP hébergée par DigitalOcean à North Bergen, United States. L’analyse n’a pas fourni la version du protocole TLS négociée, de sorte que la posture complète de sécurité du transport n’a pas pu être vérifiée à partir des données disponibles.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Le domaine utilise des nameservers TopDNS, et les détails d’ancienneté WHOIS n’étaient pas disponibles dans l’analyse. Du point de vue du risque technique, les préoccupations les plus notables ne concernent pas le certificat ni les bases de l’hébergement, mais la combinaison de détections liées au phishing, de l’inscription pour social-engineering et d’une marque pouvant imiter un grand éditeur de logiciels.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?