robinhoodaiagent.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de robinhoodaiagent.xyz
robinhoodaiagent.xyz parece presentarse como una página de destino promocional con temática de criptomonedas para un token llamado "Robinhood Ai Agent." Según la captura de pantalla, el sitio anuncia detalles del token como la oferta, la dirección del contrato y afirmaciones relacionadas con la liquidez, e incluye botones para comprar, comprobar e interactuar con el token. También muestra logotipos y referencias asociados con plataformas de trading y análisis de criptomonedas, lo que sugiere que está dirigido a usuarios interesados en el trading especulativo de tokens.
El nombre de dominio combina la conocida marca "Robinhood" con "ai agent", lo que puede dar la impresión de una asociación con tecnología financiera o trading automatizado. Sin embargo, según el contenido de la página disponible, parece ser un sitio independiente de promoción de tokens más que una correduría establecida o una plataforma financiera convencional. El dominio está recién registrado y no muestra una identidad clara del operador ni información sobre la propiedad de la empresa en los datos del escaneo proporcionados.
Evaluación de seguridad de robinhoodaiagent.xyz
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue marcado por 11 de 91 motores de seguridad, y la mayoría de las detecciones describen preocupaciones relacionadas con phishing y una indica preocupaciones relacionadas con malware. La página también es extremadamente nueva, ya que fue registrada el mismo día del escaneo, lo que puede aumentar la incertidumbre porque los dominios creados recientemente se usan comúnmente en campañas de corta duración. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las listas de amenazas basadas en contenido, pero aun así merece mención.
El contenido de la página también puede generar preocupación porque utiliza de forma destacada el nombre "Robinhood" y un estilo de marca mientras promociona un token de criptomonedas, aunque el dominio escaneado no es un dominio oficial evidente de la conocida marca financiera Robinhood. El sitio enlaza a servicios de intercambio y análisis de criptomonedas de terceros, y el escaneo de malware informó hallazgos genéricos de objetos sospechosos vinculados a algunos de esos recursos relacionados con criptomonedas a los que se hace referencia. Aunque los hallazgos heurísticos genéricos por sí solos no son concluyentes, aumentan la cautela general cuando se combinan con las detecciones de phishing de múltiples motores y la antigüedad del dominio.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido emitido por Sectigo Limited, con vencimiento indicado como 2027-02-04. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica la legitimidad del propósito del sitio ni de su operador. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de esa capa adicional de protección de autenticidad.
El sitio resuelve a la dirección IP 43.154.85.242 y parece estar alojado en Tencent Cloud Computing en Hong Kong. El software del servidor web y los detalles del protocolo TLS compatible no fueron identificados en el escaneo proporcionado. Desde una perspectiva de riesgo técnico, las preocupaciones más destacables son la antigüedad del dominio de 0 days, el estado sin firmar de DNSSEC y la presencia de hallazgos sospechosos en el escaneo, más que cualquier fallo evidente del certificado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?