detectsysscanner.xn--q9jyb4c
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detectsysscanner.xn--q9jyb4c
Ce domaine se présente comme « Microsoft SysScan », un outil de diagnostic système basé sur le navigateur qui affirme analyser l’ordinateur, le navigateur, le système d’exploitation et les paramètres de confidentialité d’un visiteur sans téléchargement. La mise en page et le libellé de la page suggèrent un service utilitaire ou de vérification de sécurité, avec un bouton « Start Scan » bien visible et des messages axés sur l’état de l’antivirus, les erreurs du navigateur et la configuration du système.
D’après le titre de la page, l’image de marque affichée à l’écran et le contenu visible dans la capture d’écran, le site semble se positionner comme un service de sécurité ou de diagnostic lié à Microsoft. Cependant, le nom de domaine ne semble pas être un domaine officiel de Microsoft, et les détails d’enregistrement disponibles montrent qu’il s’agit d’un domaine autonome créé très récemment plutôt que d’une propriété d’entreprise établie. Aucune identité claire de l’opérateur ne ressort des données d’analyse fournies, au-delà du bureau d’enregistrement et du fournisseur d’hébergement.
Évaluation de sécurité de detectsysscanner.xn--q9jyb4c
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Plus particulièrement, 13 moteurs de sécurité sur 91 ont signalé le domaine, nombre de ces détections le décrivant comme du phishing ou comme autrement suspect. La page utilise également une image de marque et un langage sur le thème de Microsoft qui pourraient amener les visiteurs à croire qu’elle est associée à une entreprise technologique bien connue, alors que le domaine lui-même ne semble pas correspondre aux propriétés web officielles de cette entreprise. En outre, le domaine n’a que 16 jours et ne dispose d’aucun classement de trafic établi, ce qui peut accroître l’incertitude quant à sa légitimité.
Dans le même temps, toutes les sources d’analyse n’ont pas signalé de problème : l’analyse de malware fournie ici n’a pas identifié de fichiers signalés, et les vérifications des bases de données de menaces répertoriées étaient propres au moment de cette analyse. Malgré cela, des résultats propres à l’analyse de fichiers ne l’emportent pas sur les détections plus larges liées au phishing ni sur les préoccupations de marque visibles sur la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let’s Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-24. Il semble être servi par nginx depuis une adresse IP hébergée par DigitalOcean à North Bergen, États-Unis. Le domaine utilise des nameservers d’un fournisseur DNS tiers et son statut DNSSEC est unsigned.
Du point de vue de l’infrastructure, la configuration est relativement typique pour un site web nouvellement déployé, mais la combinaison d’un enregistrement très récent, d’un hébergement cloud générique, d’un DNSSEC unsigned et d’un schéma de détection fortement axé sur le phishing peut justifier la prudence. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers limitée fournie, bien que cela n’exclue pas un contenu de page trompeur ou un comportement d’ingénierie sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?