detsysscanner.xn--q9jyb4c
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis detsysscanner.xn--q9jyb4c
Ta witryna wydaje się przedstawiać jako działające w przeglądarce narzędzie do diagnostyki systemu pod nazwą „Microsoft SysScan”. Na podstawie tytułu strony, metadanych i zrzutu ekranu twierdzi, że skanuje przeglądarkę, system operacyjny i ustawienia prywatności odwiedzającego bezpośrednio w przeglądarce, bez konieczności pobierania plików. Strona główna wykorzystuje przejrzysty układ w stylu narzędzia użytkowego i wyświetla informacje o urządzeniu/sesji, aby usługa sprawiała wrażenie technicznej i wiarygodnej.
Jednak nazwa domeny nie wydaje się być oficjalną domeną Microsoft, a branding widoczny na zrzucie ekranu może mieć na celu wzbudzenie zaufania kojarzonego z produktami Microsoft. Witryna wydaje się być hostowana niezależnie i została zarejestrowana bardzo niedawno, co może stanowić istotny kontekst przy ocenie strony przedstawiającej się jako usługa diagnostyki systemu lub antywirusa.
Ocena bezpieczeństwa detsysscanner.xn--q9jyb4c
Ta domena została oznaczona przez 15 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele detekcji opisywało ją jako phishing lub w inny sposób podejrzaną. Zrzut ekranu pokazuje również wyraźny branding w stylistyce Microsoft oraz komunikaty dotyczące antywirusa i działania Windows, podczas gdy sama domena nie wydaje się być oficjalnym adresem należącym do Microsoft. Na podstawie dostępnych danych to podobieństwo może wskazywać na próbę naśladowania znanej marki technologicznej w celu zdobycia zaufania użytkowników.
Inne sygnały są mieszane, ale nie równoważą silniejszych obaw. Skan malware nie wykrył oznaczonych plików podczas tej kontroli, a wymienione tutaj kontrole głównych baz danych zagrożeń nie zgłosiły tej domeny w tamtym momencie. Mimo to domena ma zaledwie 16 dni, nie ma ustalonego rankingu ruchu i ma stosunkowo wysoki wielosilnikowy konsensus phishingowy, co jest silniejszym wskaźnikiem niż sam czysty skan plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie w czasie tego skanu było ustawione na 2026-11-09. Wydaje się, że jest serwowana przez nginx z adresu IP hostowanego przez DigitalOcean w North Bergen, United States. DNSSEC nie jest włączony, a domena korzysta z zewnętrznych nameserverów od TopDNS.
Z perspektywy infrastruktury konfiguracja wydaje się dość typowa dla niedawno wdrożonej witryny, ale bardzo niedawny wiek rejestracji i niepodpisany DNSSEC w umiarkowanym stopniu obniżają zaufanie. W dostarczonym ograniczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych linków wychodzących, choć nie wyklucza to zwodniczej treści strony ani ryzyka socjotechnicznego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?