detectsysscanner.xn--q9jyb4c
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis detectsysscanner.xn--q9jyb4c
Ta domena przedstawia się jako „Microsoft SysScan”, przeglądarkowe narzędzie do diagnostyki systemu, które twierdzi, że skanuje komputer odwiedzającego, przeglądarkę, system operacyjny i ustawienia prywatności bez pobierania plików. Układ strony i użyte sformułowania sugerują usługę narzędziową lub kontroli bezpieczeństwa, z wyeksponowanym przyciskiem „Start Scan” oraz komunikatami skupionymi na statusie programu antywirusowego, błędach przeglądarki i konfiguracji systemu.
Na podstawie tytułu strony, oznaczeń marki widocznych na ekranie oraz treści pokazanej na zrzucie ekranu, wygląda na to, że witryna pozycjonuje się jako usługa bezpieczeństwa lub diagnostyczna związana z Microsoft. Jednak nazwa domeny nie wydaje się być oficjalną domeną Microsoft, a dostępne dane rejestracyjne wskazują, że jest to bardzo niedawno utworzona, niezależna domena, a nie ugruntowana własność korporacyjna. Na podstawie dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora poza rejestratorem i dostawcą hostingu.
Ocena bezpieczeństwa detectsysscanner.xn--q9jyb4c
W czasie tego skanowania występuje kilka wskaźników ryzyka. Najbardziej godne uwagi jest to, że 13 z 91 silników bezpieczeństwa oznaczyło domenę, przy czym wiele z tych wykryć opisywało ją jako phishing lub w inny sposób podejrzaną. Strona wykorzystuje również oznaczenia marki i język nawiązujące do Microsoft, co może prowadzić odwiedzających do przekonania, że jest powiązana z dobrze znaną firmą technologiczną, podczas gdy sama domena nie wydaje się odpowiadać oficjalnym właściwościom internetowym tej firmy. Ponadto domena ma zaledwie 16 dni i nie ma ustalonego rankingu ruchu, co może zwiększać niepewność co do jej legalności.
Jednocześnie nie każde źródło skanowania zgłosiło problem: przedstawione tutaj skanowanie pod kątem malware nie wykryło oznaczonych plików, a wymienione kontrole baz zagrożeń były czyste w czasie tego skanowania. Mimo to czyste wyniki skanowania plików nie przeważają nad szerszymi wykryciami związanymi z phishingiem i obawami dotyczącymi oznaczeń marki widocznymi na stronie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let’s Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-24. Wygląda na to, że jest serwowana przez nginx z adresu IP hostowanego przez DigitalOcean w North Bergen, United States. Domena korzysta z nameserverów zewnętrznego dostawcy DNS, a jej status DNSSEC to unsigned.
Z perspektywy infrastruktury konfiguracja jest stosunkowo typowa dla nowo wdrożonej witryny, jednak połączenie bardzo niedawnej rejestracji, ogólnego hostingu chmurowego, unsigned DNSSEC oraz wzorca wykryć silnie związanego z phishingiem może uzasadniać ostrożność. W ograniczonym przedstawionym skanowaniu plików nie zidentyfikowano złośliwych plików, choć nie wyklucza to zwodniczej treści strony ani zachowań opartych na socjotechnice.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?