robin-hodlogy.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de robin-hodlogy.gitbook.io
Ce domaine semble héberger une page GitBook conçue pour ressembler à une ressource de connexion et d’aide au compte Robinhood. Le titre de la page et les métadonnées mentionnent « Róbinhood Login - Log In to My Account » et décrivent les étapes d’accès à un compte d’investissement, tandis que la capture d’écran montre une image de marque, des libellés de navigation et des visuels associés à la plateforme financière Robinhood.
D’après la structure du sous-domaine, le contenu est publié sous le service de documentation hébergé de GitBook plutôt que sous un domaine manifestement officiel appartenant à Robinhood. Cette configuration peut indiquer un guide non officiel, une page créée par des fans ou une page d’imitation utilisant une plateforme de publication tierce. Le contenu visible est axé sur l’accès au compte et des messages liés à l’investissement, ce qui le place dans le contexte financier, mais la présentation de la marque peut créer une confusion quant à l’identité réelle de l’exploitant de la page.
Évaluation de sécurité de robin-hodlogy.gitbook.io
Plusieurs signaux de sécurité suscitent des inquiétudes ici. Au moment de cette analyse, le domaine était signalé par 8 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la page ressemble fortement à l’image de marque de Robinhood tout en utilisant le domaine robin-hodlogy.gitbook.io plutôt qu’une adresse web officielle de Robinhood, ce qui peut indiquer une page d’imitation destinée à tirer parti de la confusion liée à la marque. La capture d’écran et les métadonnées renforcent cette inquiétude, car elles présentent la page comme un « Official Website » et mettent l’accent sur un contenu lié à la connexion.
D’autres signaux sont mitigés plutôt que pleinement cohérents. Une analyse de fichiers malveillants n’a pas détecté de fichiers signalés, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Compte tenu des détections de phishing par plusieurs moteurs, de l’imitation d’une marque financière bien connue et du contenu sur le thème de la connexion sur un sous-domaine hébergé par un tiers, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une infrastructure d’hébergement et de proxy inverse fournie par Cloudflare. L’adresse IP résolue est 104.18.40.47, le serveur web est indiqué comme étant Cloudflare, et les serveurs de noms pointent également vers un DNS géré par Cloudflare. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages légitimes comme trompeuses utilisent couramment des certificats valides. L’analyse n’a pas identifié de fichiers malveillants ni de liens externes signalés dans le contenu échantillonné, mais l’utilisation d’un sous-domaine GitBook hébergé pour une page se présentant comme une ressource officielle de connexion financière peut constituer un problème de confiance notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?