robinhood-reward.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von robinhood-reward.vercel.app
Diese Website scheint sich als eine mit Robinhood gebrandete Werbeseite für eine Kryptowährungs- oder blockchainbezogene Belohnungskampagne darzustellen. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Robinhood Chain“ und „Claim Airdrop Rewards“, was darauf hindeutet, dass versucht wird, Besucher mit einem Angebot kostenloser Token oder eines Airdrops im Zusammenhang mit Finanzdienstleistungen oder tokenisierten Vermögenswerten anzulocken.
Basierend auf der Domainstruktur wird diese Seite nicht auf der primären Domain robinhood.com gehostet, sondern auf einer vercel.app-Subdomain. Die Seite verweist in ihren Assets und Links auch auf offizielle Robinhood-bezogene Domains, was den Eindruck erwecken kann, mit der bekannten Finanzplattform verbunden zu sein. Der Domainname selbst ähnelt jedoch stark der Marke Robinhood und fügt einen zusätzlichen Begriff hinzu, was auf eine inoffizielle oder nachgeahmte Werbeseite statt auf ein bestätigtes Unternehmenseigentum hindeuten kann.
Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert. Obwohl Branding und Wortlaut offenbar darauf ausgelegt sind, die Identität von Robinhood hervorzurufen, bestätigen die verfügbaren Belege nicht, dass die Seite von Robinhood Markets oder einem autorisierten Partner betrieben wird.
Sicherheitsbewertung für robinhood-reward.vercel.app
Diese Domain wurde zum Zeitpunkt des Scans von 18 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Zusätzlich führte eine bedeutende Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten. Der Seiteninhalt selbst bewirbt eine „Robinhood“-Airdrop-Belohnungskampagne, ein Muster, das häufig mit dem Diebstahl von Zugangsdaten oder auf Wallets abzielenden Ködern verbunden ist, wenn es auf inoffiziellen Domains präsentiert wird.
Die Domain ähnelt außerdem stark robinhood.com, verwendet jedoch einen anderen Host, was auf eine Nachahmerseite hindeuten kann, die von der Markenbekanntheit profitieren soll. Diese Ähnlichkeit ist hier besonders relevant, weil die Seite visuell Robinhood-Branding verwendet und einen Ablauf zur Beanspruchung einer Belohnung bewirbt. Obwohl der Malware-Scan keine bösartigen Dateien erkannt hat und die meisten nicht inhaltsbezogenen Blacklist-Prüfungen unauffällig waren, wurde die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist geführt, was eher ein geringfügiger zusätzlicher Vorsichtshinweis als für sich genommen ein primärer Beleg ist.
In der Gesamtschau sind die Phishing-Erkennungen durch mehrere Engines, der Social-Engineering-Eintrag, die Markenähnlichkeit und das Thema der Belohnungsbeanspruchung aussagekräftige Warnzeichen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Infrastruktur von Vercel gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein bestätigt jedoch nicht, dass die Website vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, auf die sie Bezug nimmt.
WHOIS-Daten weisen darauf hin, dass die übergeordnete Domain vercel.app seit mehreren Jahren registriert ist, doch dieses Alter belegt keine Legitimität für eine einzelne Subdomain. DNSSEC scheint unsigniert zu sein, und die Seite wird über Vercel-Nameserver bereitgestellt. In dem bereitgestellten Dateiscan wurden keine bösartigen Dateien markiert, doch die stärkere Sorge besteht hier nicht in Hinweisen auf serverseitige Malware; sie liegt in der offensichtlichen Verwendung einer gebrandeten Nachahmer-Subdomain und phishingartiger Inhalte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?