robinhood-vote.live
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de robinhood-vote.live
El dominio robinhood-vote.live parece presentarse como una página de votación o relacionada con una campaña conectada con la marca Robinhood, pero la evidencia disponible sugiere que no es un dominio oficial de Robinhood. La captura de pantalla muestra una interfaz con temática cripto con referencias al seguimiento de tokens y elementos visuales de trading descentralizado, incluidos elementos de marca de estilo Dexscreener, lo que puede indicar que la página se está utilizando para promover o enmarcar una acción relacionada con criptomonedas en lugar de un servicio de corretaje legítimo.
El nombre de dominio combina la conocida marca Robinhood con la palabra "vote" en una extensión .live, lo que puede hacer que parezca oportuno o impulsado por un evento. Según la estructura del dominio, la falta de un historial de tráfico establecido y el contexto de la página, este sitio parece ser una propiedad web promocional o de estilo campaña creada recientemente que puede estar intentando atraer a los usuarios mediante la asociación con la marca en lugar de operar como un servicio independiente establecido.
Evaluación de seguridad de robinhood-vote.live
En el momento de este escaneo estaban presentes varios indicadores de riesgo. El dominio fue señalado por 3 de 91 motores de seguridad, incluidas clasificaciones relacionadas con phishing, y un escaneo de malware marcó un archivo JavaScript como sospechoso. Además, el dominio es extremadamente nuevo, con 0 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un nombre que se parece mucho a robinhood.com, lo que puede indicar un sitio imitador destinado a beneficiarse de la familiaridad de los usuarios con esa marca.
Las comprobaciones en listas negras y bases de datos de amenazas no mostraron registros en las principales bases de datos de contenido malicioso en el momento de este escaneo, y la IP del dominio no figuraba en las listas de bloqueo de reputación de correo verificadas. Sin embargo, unos resultados limpios en listas negras no superan las señales de advertencia más fuertes presentes aquí, en particular las detecciones relacionadas con phishing, el parecido con la marca y el estado de registro reciente. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento en octubre de 2026. Parece estar alojado detrás de la infraestructura de Cloudflare en una IP geolocalizada en Toronto, Canadá, y utiliza nameservers de Cloudflare. DNSSEC no estaba habilitado en el momento de este escaneo.
Desde el punto de vista de la postura de seguridad, la presencia de HTTPS es una señal positiva básica, pero no debe considerarse una prueba de legitimidad. El registro muy reciente del dominio, el estado de DNSSEC sin firma y el hallazgo sospechoso en JavaScript son factores técnicos que pueden justificar cautela, especialmente cuando se combinan con el patrón de dominio imitador.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?