detsysscanner.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van detsysscanner.com
detsysscanner.com lijkt zich te presenteren als een online browser- en systeemdiagnosetool onder de merknaam "Microsoft SysScan." Op basis van de paginatitel, metadata en screenshot beweert de site controles in de browser uit te voeren op browserfouten, verouderde versies, onveilige instellingen en privacyproblemen zonder dat downloads nodig zijn. De homepage gebruikt een strakke lay-out in utiliteitsstijl met een prominente oproep tot actie "Start Scan" en panelen die sessie- en apparaatinformatie tonen.
De domeinnaam en branding op de pagina kunnen vragen oproepen omdat de site prominent naar Microsoft verwijst terwijl deze opereert vanaf een afzonderlijk, recent geregistreerd domein dat op basis van de beschikbare gegevens geen officieel webdomein van Microsoft lijkt te zijn. De site lijkt gepositioneerd te zijn in de technologie- of systeemutilitysector, maar de branding en boodschap suggereren dat deze mogelijk probeert te profiteren van het gebruikersvertrouwen dat met een groot softwarebedrijf wordt geassocieerd.
Veiligheidsbeoordeling voor detsysscanner.com
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast is het domein met slechts 16 dagen zeer nieuw en heeft het geen gevestigde verkeersrangschikking, wat in overeenstemming kan zijn met kortdurende misleidende campagnes. De pagina gebruikt ook prominent de branding "Microsoft SysScan" op een niet-officieel domein, wat kan wijzen op een poging om op een vertrouwd merk te lijken en bezoekers zou kunnen misleiden.
Tegelijkertijd heeft de malware-scan op paginaniveau tijdens deze specifieke controle geen gemarkeerde bestanden geïdentificeerd, en de belangrijke blacklistdatabases voor kwaadaardige inhoud die in de scan waren opgenomen, waren schoon. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard is. Alles bij elkaar genomen zijn de sterkere indicatoren hier de phishingdetecties door meerdere engines, de zeer recente registratie en de presentatie die ogenschijnlijk op een merk lijkt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat actief was op het moment van de scan. De site lijkt te worden gehost op een nginx-webserver op IP-adres 157.230.180.90, geassocieerd met DigitalOcean in North Bergen, United States. DNSSEC is niet ingeschakeld en het domein gebruikt nameservers van derden van TopDNS.
Vanuit technisch oogpunt is de infrastructuur vrij typisch voor een kleine of recent uitgerolde site, maar de combinatie van recente domeinregistratie, niet-ondertekende DNSSEC-status en standaard cloudhosting biedt op zichzelf beperkte vertrouwenssignalen. Er zijn geen kwaadaardige bestanden geïdentificeerd in de beperkte bestandsscan, al weegt dat niet op tegen de bredere phishinggerelateerde detecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?