robinhood-card.us
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de robinhood-card.us
El sitio web parece presentarse como un servicio de tarjeta relacionado con finanzas o criptomonedas bajo la marca "RobinHood Card." Según el título de la página, los metadatos y la captura de pantalla, promociona una tarjeta de pago tipo Visa financiada con TRON/USDT con afirmaciones como 8% de cashback, un límite mensual de $500,000 y activación de bajo costo. El sitio también enlaza a perfiles sociales y a una página de activación, lo que sugiere que está destinado a recopilar registros o pagos de visitantes interesados en productos de gasto vinculados a criptomonedas.
El nombre de dominio hace una referencia muy cercana a la conocida marca financiera Robinhood, pero utiliza un dominio .us independiente y promociona un producto centrado en TRON y USDT en lugar de los servicios de corretaje convencionales comúnmente asociados con esa marca. El operador no está claramente identificado en los datos del escaneo proporcionados, y el sitio parece ser una página de destino promocional independiente en lugar del sitio web de una institución financiera establecida con detalles corporativos transparentes.
Evaluación de seguridad de robinhood-card.us
Múltiples fuentes de escaneo clasifican este dominio como phishing o relacionado con fraude, y 17 de 91 motores de seguridad lo marcaron en el momento de este escaneo. Además, el dominio figuraba en una importante base de datos de amenazas por actividad de ingeniería social. El dominio también es muy nuevo, no aparece clasificado en los principales listados de tráfico, y su nombre se parece mucho a robinhood.com, lo que puede indicar una configuración de imitación destinada a beneficiarse del reconocimiento de marca.
El contenido de la página añade más señales de cautela. Anuncia incentivos inusualmente fuertes, como una tarjeta por 1 USDT, 8% de cashback, límites de gasto muy altos y entrega rápida, mientras utiliza una marca que parece similar a la de una conocida plataforma financiera. Aunque el escaneo de malware no detectó archivos maliciosos en el momento de este escaneo, eso no supera las detecciones más amplias relacionadas con phishing ni el parecido con una marca establecida. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero aun así vale la pena señalar.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que indica que el tráfico puede cifrarse en tránsito, pero SSL por sí solo no verifica la legitimidad del negocio. El dominio tiene solo 48 días de antigüedad, DNSSEC no está habilitado y los nameservers son infraestructura estándar alojada por el registrador. El servidor parece estar detrás de ddos-guard y alojado a través de Iqweb LLC, con la IP geolocalizada en Belize.
Desde una perspectiva técnica, la página parece ligera y el escaneo de malware informó 0 archivos marcados de 4 elementos escaneados, sin enlaces externos ni iframes marcados en el momento del análisis. Sin embargo, la combinación de un dominio recién registrado, un nombre que se asemeja a una marca y fuertes señales de reputación relacionadas con phishing es una preocupación más significativa que la ausencia de indicadores de malware basados en archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?