robin-hodlogy.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de robin-hodlogy.gitbook.io
Este dominio parece alojar una página de GitBook diseñada para parecerse a un recurso de inicio de sesión y ayuda de cuenta de Robinhood. El título de la página y los metadatos hacen referencia a "Róbinhood Login - Log In to My Account" y describen pasos para acceder a una cuenta de inversión, mientras que la captura de pantalla muestra marca, etiquetas de navegación e imágenes asociadas con la plataforma financiera Robinhood.
Según la estructura del subdominio, el contenido se publica bajo el servicio de documentación alojada de GitBook en lugar de un dominio que pertenezca de forma evidente a Robinhood. Esa configuración puede indicar una guía no oficial, una página hecha por fans o una página de imitación que utiliza una plataforma de publicación de terceros. El contenido visible se centra en el acceso a la cuenta y en mensajes relacionados con inversiones, lo que lo sitúa en el contexto financiero, pero la presentación de la marca puede generar confusión sobre quién opera realmente la página.
Evaluación de seguridad de robin-hodlogy.gitbook.io
Varias señales de seguridad generan preocupación aquí. En el momento de este análisis, el dominio fue marcado por 8 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. Además, la página se parece mucho a la marca Robinhood mientras usa el dominio robin-hodlogy.gitbook.io en lugar de una dirección web oficial de Robinhood, lo que puede indicar una página de imitación destinada a beneficiarse de la confusión con la marca. La captura de pantalla y los metadatos refuerzan esa preocupación porque presentan la página como un "Official Website" y se centran en contenido relacionado con el inicio de sesión.
Otras señales son mixtas en lugar de ser totalmente consistentes. Un análisis de archivos de malware no detectó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. Dadas las detecciones de phishing por múltiples motores, la imitación de una marca financiera conocida y el contenido temático de inicio de sesión en un subdominio alojado por un tercero, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con infraestructura de alojamiento y reverse-proxy proporcionada a través de Cloudflare. La dirección IP resuelta es 104.18.40.47, el servidor web se informa como Cloudflare y los nameservers también apuntan a DNS gestionado por Cloudflare. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que tanto las páginas legítimas como las engañosas suelen usar certificados válidos. El análisis no identificó archivos maliciosos ni enlaces externos marcados dentro del contenido muestreado, pero el uso de un subdominio alojado de GitBook para una página que se presenta como un recurso oficial de inicio de sesión financiero puede ser una preocupación notable en términos de confianza.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?