detsysscanner.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detsysscanner.com
detsysscanner.com semble se présenter comme un outil en ligne de diagnostic du navigateur et du système, sous la marque « Microsoft SysScan ». D’après le titre de la page, les métadonnées et la capture d’écran, le site affirme effectuer dans le navigateur des vérifications des erreurs du navigateur, des versions obsolètes, des paramètres non sécurisés et des problèmes de confidentialité, sans nécessiter de téléchargements. La page d’accueil utilise une mise en page épurée de type utilitaire, avec un appel à l’action « Start Scan » bien visible et des panneaux affichant des informations sur la session et l’appareil.
Le nom de domaine et la marque affichée sur la page peuvent soulever des questions, car le site fait largement référence à Microsoft tout en opérant depuis un domaine distinct, récemment enregistré, qui ne semble pas être une propriété web officielle de Microsoft d’après les données disponibles. Le site semble se positionner dans le domaine de la technologie ou des utilitaires système, mais sa marque et son message donnent à penser qu’il pourrait chercher à tirer parti de la confiance des utilisateurs associée à une grande entreprise de logiciels.
Évaluation de sécurité de detsysscanner.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine est très récent, avec seulement 16 jours d’ancienneté, et ne dispose d’aucun classement de trafic établi, ce qui peut être cohérent avec des campagnes trompeuses de courte durée. La page utilise également de manière bien visible la marque « Microsoft SysScan » sur un domaine non officiel, ce qui peut indiquer une tentative de ressembler à une marque de confiance et pourrait induire les visiteurs en erreur.
Dans le même temps, l’analyse antimalware au niveau de la page n’a pas identifié de fichiers signalés lors de cette vérification spécifique, et les principales bases de listes noires de contenus malveillants incluses dans l’analyse étaient vierges. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté. Pris ensemble, les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs, l’enregistrement très récent et la présentation qui semble imiter une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui était actif au moment de l’analyse. Il semble être hébergé sur un serveur web nginx à l’adresse IP 157.230.180.90, associée à DigitalOcean à North Bergen, United States. DNSSEC n’est pas activé, et le domaine utilise des nameservers tiers de TopDNS.
D’un point de vue technique, l’infrastructure est assez typique d’un petit site ou d’un site récemment déployé, mais la combinaison d’une création récente du domaine, d’un statut DNSSEC non signé et d’un hébergement cloud standard fournit à elle seule des signaux de confiance limités. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, bien que cela ne l’emporte pas sur les détections plus larges liées au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?