robin-hodlogy.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von robin-hodlogy.gitbook.io
Diese Domain scheint eine GitBook-Seite zu hosten, die so gestaltet ist, dass sie einer Robinhood-Anmelde- und Kontohilfe-Ressource ähnelt. Der Seitentitel und die Metadaten verweisen auf „Róbinhood Login - Log In to My Account“ und beschreiben Schritte für den Zugriff auf ein Investmentkonto, während der Screenshot Branding, Navigationsbezeichnungen und Bildmaterial zeigt, die mit der Finanzplattform Robinhood in Verbindung stehen.
Basierend auf der Subdomain-Struktur wird der Inhalt unter dem gehosteten Dokumentationsdienst von GitBook veröffentlicht und nicht unter einer offensichtlich offiziellen Robinhood-eigenen Domain. Diese Konfiguration kann auf einen inoffiziellen Leitfaden, eine von Fans erstellte Seite oder eine Nachahmerseite hinweisen, die eine Veröffentlichungsplattform eines Drittanbieters nutzt. Der sichtbare Inhalt konzentriert sich auf Kontozugriff und investitionsbezogene Aussagen, wodurch er im Finanzkontext einzuordnen ist, aber die Darstellung des Brandings kann Verwirrung darüber stiften, wer die Seite tatsächlich betreibt.
Sicherheitsbewertung für robin-hodlogy.gitbook.io
Mehrere Sicherheitssignale geben hier Anlass zur Sorge. Zum Zeitpunkt dieses Scans wurde die Domain von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus ähnelt die Seite stark dem Robinhood-Branding, verwendet jedoch die Domain robin-hodlogy.gitbook.io anstelle einer offiziellen Robinhood-Webadresse, was auf eine Nachahmerseite hindeuten kann, die von Markenverwechslung profitieren soll. Der Screenshot und die Metadaten verstärken diese Sorge, da sie die Seite als „Official Website“ darstellen und sich auf anmeldungsbezogene Inhalte konzentrieren.
Andere Signale sind gemischt und nicht vollständig konsistent. Ein Malware-Dateiscan erkannte keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Angesichts der Multi-Engine-Phishing-Erkennungen, der Nachahmung einer bekannten Finanzmarke und der auf Anmeldung ausgerichteten Inhalte auf einer von Dritten gehosteten Subdomain kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; Hosting- und Reverse-Proxy-Infrastruktur werden über Cloudflare bereitgestellt. Die aufgelöste IP-Adresse ist 104.18.40.47, der Webserver wird als Cloudflare angegeben, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS nicht als Nachweis von Legitimität gewertet werden, da sowohl legitime als auch täuschende Seiten üblicherweise gültige Zertifikate verwenden. Der Scan identifizierte innerhalb der beprobten Inhalte keine schädlichen Dateien oder markierten externen Links, aber die Verwendung einer gehosteten GitBook-Subdomain für eine Seite, die sich als offizielle Finanz-Login-Ressource präsentiert, kann ein bemerkenswerter Vertrauensbedenkenpunkt sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?