detsysscanner.xn--q9jyb4c
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detsysscanner.xn--q9jyb4c
Ce site web semble se présenter comme un outil de diagnostic système basé sur le navigateur sous le nom de « Microsoft SysScan ». D’après le titre de la page, les métadonnées et la capture d’écran, il affirme analyser directement dans le navigateur le navigateur du visiteur, le système d’exploitation et les paramètres de confidentialité, sans nécessiter de téléchargements. La page d’accueil utilise une présentation épurée de type utilitaire et affiche des informations sur l’appareil/la session afin de donner au service une apparence technique et crédible.
Cependant, le nom de domaine ne semble pas être un domaine officiel de Microsoft, et l’image de marque visible dans la capture d’écran peut être destinée à susciter la confiance associée aux produits Microsoft. Le site semble être hébergé de manière indépendante et a été enregistré très récemment, ce qui peut constituer un élément de contexte pertinent lors de l’évaluation d’une page qui se présente comme un service de diagnostic système ou antivirus.
Évaluation de sécurité de detsysscanner.xn--q9jyb4c
Ce domaine a été signalé par 15 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme étant autrement suspect. La capture d’écran montre également une image de marque fortement axée sur Microsoft ainsi que des messages concernant l’antivirus et le comportement de Windows, alors que le domaine lui-même ne semble pas être une adresse officielle appartenant à Microsoft. D’après les données disponibles, cette ressemblance peut indiquer une tentative d’imiter une marque technologique bien connue afin de gagner la confiance des utilisateurs.
Les autres signaux sont mitigés mais ne compensent pas les préoccupations plus importantes. L’analyse anti-malware n’a pas identifié de fichiers signalés lors de cette vérification, et les principales vérifications de bases de données de menaces mentionnées ici n’ont pas signalé le domaine à ce moment-là. Malgré cela, le domaine n’a que 16 jours, n’a pas de classement de trafic établi et présente un consensus de phishing relativement élevé sur plusieurs moteurs, ce qui constitue un indicateur plus fort qu’une simple analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-09. Il semble être servi par nginx depuis une adresse IP hébergée par DigitalOcean à North Bergen, United States. DNSSEC n’est pas activé, et le domaine utilise des serveurs de noms tiers de TopDNS.
Du point de vue de l’infrastructure, la configuration semble assez typique pour un site récemment déployé, mais l’ancienneté d’enregistrement très récente et l’absence de signature DNSSEC réduisent modestement la confiance. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse limitée de la page fournie, bien que cela n’exclue pas un contenu de page trompeur ou un risque d’ingénierie sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?