detectsysscanner.xn--q9jyb4c
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de detectsysscanner.xn--q9jyb4c
Este domínio apresenta-se como “Microsoft SysScan”, uma ferramenta de diagnóstico do sistema baseada no navegador que afirma analisar o computador, o navegador, o sistema operativo e as definições de privacidade de um visitante sem downloads. A disposição da página e a redação sugerem um serviço utilitário ou de verificação de segurança, com um botão “Start Scan” em destaque e mensagens centradas no estado do antivírus, erros do navegador e configuração do sistema.
Com base no título da página, na marca apresentada no ecrã e no conteúdo mostrado na captura de ecrã, o site parece posicionar-se como um serviço de segurança ou diagnóstico relacionado com a Microsoft. No entanto, o nome de domínio não parece ser um domínio oficial da Microsoft, e os detalhes de registo disponíveis mostram-no como um domínio autónomo criado muito recentemente, e não como uma propriedade corporativa estabelecida. Não é evidente uma identidade clara do operador a partir dos dados de análise fornecidos, para além do registrar e do fornecedor de alojamento.
Avaliação de segurança de detectsysscanner.xn--q9jyb4c
Estão presentes vários indicadores de risco no momento desta análise. Mais notavelmente, 13 de 91 motores de segurança assinalaram o domínio, com muitas dessas deteções a descrevê-lo como phishing ou de outra forma suspeito. A página também utiliza marca e linguagem temáticas da Microsoft que podem levar os visitantes a acreditar que está associada a uma empresa tecnológica bem conhecida, enquanto o próprio domínio não parece corresponder às propriedades web oficiais dessa empresa. Além disso, o domínio tem apenas 16 dias e não tem qualquer classificação de tráfego estabelecida, o que pode aumentar a incerteza quanto à legitimidade.
Ao mesmo tempo, nem todas as fontes de análise reportaram um problema: a análise de malware aqui fornecida não identificou ficheiros assinalados, e as verificações de bases de dados de ameaças listadas estavam limpas no momento desta análise. Ainda assim, resultados limpos na análise de ficheiros não superam as deteções mais amplas relacionadas com phishing e as preocupações de marca visíveis na página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let’s Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-24. Parece ser servido por nginx a partir de um endereço IP alojado pela DigitalOcean em North Bergen, United States. O domínio utiliza nameservers de um fornecedor third-party de DNS e o seu estado DNSSEC é unsigned.
Do ponto de vista da infraestrutura, a configuração é relativamente típica de um website recentemente implementado, mas a combinação de registo muito recente, alojamento cloud genérico, DNSSEC unsigned e um padrão de deteção fortemente associado a phishing pode justificar cautela. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros fornecida, embora isso não exclua conteúdo enganoso na página ou comportamento de engenharia social.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?