detectsysscanner.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van detectsysscanner.de
detectsysscanner.de lijkt zich te presenteren als een online browser- en systeemdiagnosetool. De paginatitel en branding op de pagina verwijzen naar “Microsoft SysScan”, en de homepage beweert browsergebaseerde controles uit te voeren met betrekking tot antivirusstatus, browserfouten, privacy-instellingen en configuratie van het besturingssysteem zonder downloads te vereisen.
Op basis van de screenshot en metadata is de site ontworpen om eruit te zien als een technisch hulpprogramma of beveiligingscontroleservice in plaats van als een algemene contentwebsite of online winkel. De pagina toont apparaat- en sessiegegevens en gebruikt berichten over antivirusfunctionaliteit en Windows-gerelateerde problemen, wat bezoekers ertoe kan aanzetten om met de scannerinterface te interageren.
De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd. Hoewel de site in zijn presentatie branding met Microsoft-thema gebruikt, lijkt het gescande domein zelf op basis van de beschikbare informatie geen officieel domein van Microsoft te zijn.
Veiligheidsbeoordeling voor detectsysscanner.de
Verschillende scansignalen geven op het moment van deze scan aanleiding tot bezorgdheid over deze website. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins verdacht. Daarnaast gebruikt de pagina opvallend Microsoft-gerelateerde branding terwijl deze op een niet-gerelateerd domein draait, wat kan wijzen op een poging om op een bekend technologiemerk te lijken en het vertrouwen van gebruikers te winnen.
Andere signalen zijn gemengd. De malwarescan heeft geen gemarkeerde bestanden geïdentificeerd, en grote op content gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één mail-reputatieblocklist, wat een zwakker signaal is dan directe detecties van kwaadwillende websites, maar nog steeds het vermelden waard is. De site heeft ook geen ranking in grote verkeersdatabronnen, en de leeftijd van het domein kon niet worden geverifieerd op basis van de verstrekte WHOIS-gegevens.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, onduidelijk eigenaarschap en branding die een groot softwarebedrijf lijkt na te bootsen op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-12, wat aangeeft dat HTTPS op het moment van deze scan was geconfigureerd. De site wordt gehost op een nginx-webserver op IP-adres 157.230.180.90, met infrastructuur toegeschreven aan DigitalOcean in North Bergen, United States.
DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt TopDNS-nameservers. WHOIS-gegevens zoals registrar en aanmaakdatum waren niet beschikbaar in de verstrekte gegevens, wat de transparantie beperkt. Er zijn geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd in de verstrekte malwarescan, maar de bredere reputatiegegevens en het brandingpatroon blijven hier de belangrijkere technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?