detectsysscanner.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detectsysscanner.de
detectsysscanner.de semble se présenter comme un outil en ligne de diagnostic du navigateur et du système. Le titre de la page et l’image de marque affichée sur la page font référence à « Microsoft SysScan », et la page d’accueil affirme exécuter des vérifications basées sur le navigateur concernant l’état de l’antivirus, les erreurs du navigateur, les paramètres de confidentialité et la configuration du système d’exploitation sans nécessiter de téléchargements.
D’après la capture d’écran et les métadonnées, le site est conçu pour ressembler à un utilitaire technique ou à un service de vérification de sécurité plutôt qu’à un site de contenu général ou à une boutique en ligne. Il affiche sur la page des détails sur l’appareil et la session et utilise des messages concernant la fonctionnalité de l’antivirus et des problèmes liés à Windows, ce qui peut encourager les visiteurs à interagir avec l’interface du scanner.
L’exploitant n’est pas clairement identifié dans les données d’analyse fournies. Bien que le site utilise dans sa présentation une image de marque liée à Microsoft, le domaine analysé lui-même ne semble pas être un domaine officiel appartenant à Microsoft d’après les informations disponibles.
Évaluation de sécurité de detectsysscanner.de
Plusieurs signaux d’analyse suscitent des inquiétudes concernant ce site web au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement suspect. En outre, la page utilise de manière visible une image de marque liée à Microsoft tout en opérant depuis un domaine sans lien, ce qui peut indiquer une tentative de ressembler à une marque technologique bien connue et de gagner la confiance des utilisateurs.
D’autres signaux sont mitigés. L’analyse de malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de malveillance du site web, mais mérite tout de même d’être noté. Le site n’est pas non plus classé dans les principales données de trafic, et l’ancienneté du domaine n’a pas pu être vérifiée à partir des détails WHOIS fournis.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une propriété peu claire et d’une image de marque qui semble imiter une grande entreprise de logiciels suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-12, ce qui indique que HTTPS était configuré au moment de cette analyse. Il est hébergé sur un serveur web nginx à l’adresse IP 157.230.180.90, avec une infrastructure attribuée à DigitalOcean à North Bergen, United States.
DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms TopDNS. Les détails WHOIS tels que le registrar et la date de création n’étaient pas disponibles dans les données fournies, ce qui limite la transparence. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de malware fournie, mais les données de réputation plus larges et le schéma d’image de marque restent ici les préoccupations techniques les plus importantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?