robinhood-card.us
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von robinhood-card.us
Die Website scheint sich als Finanz- oder kryptowährungsbezogener Kartendienst unter der Marke "RobinHood Card" darzustellen. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot bewirbt sie eine mit TRON/USDT aufgeladene Zahlungskarte im Visa-Stil mit Angaben wie 8 % Cashback, einem monatlichen Limit von $500,000 und kostengünstiger Aktivierung. Die Website verlinkt außerdem auf Social-Media-Profile und eine Aktivierungsseite, was darauf hindeutet, dass sie darauf ausgelegt ist, Anmeldungen oder Zahlungen von Besuchern zu erfassen, die an kryptogebundenen Ausgabenprodukten interessiert sind.
Der Domainname nimmt eng Bezug auf die bekannte Finanzmarke Robinhood, verwendet jedoch eine separate .us-Domain und bewirbt ein Produkt, das auf TRON und USDT ausgerichtet ist, statt auf die gängigen Brokerage-Dienstleistungen, die üblicherweise mit dieser Marke verbunden werden. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und die Website wirkt eher wie eine eigenständige werbliche Landingpage als wie die Website eines etablierten Finanzinstituts mit transparenten Unternehmensangaben.
Sicherheitsbewertung für robinhood-card.us
Mehrere Scanquellen stufen diese Domain als phishing- oder betrugsbezogen ein, und 17 von 91 Sicherheits-Engines haben sie zum Zeitpunkt dieses Scans markiert. Darüber hinaus wurde die Domain von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Die Domain ist außerdem sehr neu, in großen Traffic-Listings nicht platziert, und ihr Name ähnelt stark robinhood.com, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, von der Markenbekanntheit zu profitieren.
Der Seiteninhalt liefert weitere Warnsignale. Er bewirbt ungewöhnlich starke Anreize wie eine Karte für 1 USDT, 8 % Cashback, sehr hohe Ausgabenlimits und schnelle Lieferung, während Branding verwendet wird, das einer bekannten Finanzplattform ähnlich erscheint. Obwohl der Malware-Scan zum Zeitpunkt dieses Scans keine schädlichen Dateien erkannt hat, wiegt das die umfassenderen phishingbezogenen Erkennungen und die Ähnlichkeit mit einer etablierten Marke nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was darauf hinweist, dass der Datenverkehr bei der Übertragung verschlüsselt werden kann, aber SSL allein bestätigt nicht die geschäftliche Legitimität. Die Domain ist erst 48 Tage alt, DNSSEC ist nicht aktiviert, und die Nameserver sind standardmäßige, vom Registrar gehostete Infrastruktur. Der Server scheint hinter ddos-guard zu stehen und über Iqweb LLC gehostet zu werden, wobei die IP geolokalisiert Belize zugeordnet wird.
Aus technischer Sicht wirkt die Seite schlank, und der Malware-Scan meldete 0 markierte Dateien von 4 gescannten Elementen, ohne markierte externe Links oder iframes zum Zeitpunkt der Analyse. Die Kombination aus einer neu registrierten Domain, einer markenähnlichen Benennung und starken phishingbezogenen Reputationssignalen ist jedoch ein größeres Problem als das Fehlen dateibasierter Malware-Indikatoren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?