robinhood-card.us
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de robinhood-card.us
Le site web semble se présenter comme un service de carte lié à la finance ou aux cryptomonnaies, sous la marque « RobinHood Card ». D’après le titre de la page, les métadonnées et la capture d’écran, il fait la promotion d’une carte de paiement de type Visa alimentée par TRON/USDT, avec des affirmations telles que 8% de cashback, une limite mensuelle de $500,000 et une activation à faible coût. Le site renvoie également vers des profils sociaux et une page d’activation, ce qui suggère qu’il vise à recueillir des inscriptions ou des paiements de visiteurs intéressés par des produits de dépense liés aux cryptomonnaies.
Le nom de domaine fait étroitement référence à la marque financière bien connue Robinhood, mais il utilise un domaine .us distinct et promeut un produit centré sur TRON et USDT plutôt que les services de courtage grand public généralement associés à cette marque. L’exploitant n’est pas clairement identifié dans les données de scan fournies, et le site semble être une page promotionnelle autonome plutôt que le site web d’un établissement financier établi avec des informations d’entreprise transparentes.
Évaluation de sécurité de robinhood-card.us
Plusieurs sources de scan classent ce domaine comme lié au phishing ou à la fraude, et 17 sur 91 moteurs de sécurité l’ont signalé au moment de ce scan. En outre, le domaine était répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. Le domaine est également très récent, n’est pas classé dans les principales listes de trafic, et son nom ressemble étroitement à robinhood.com, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la notoriété de la marque.
Le contenu de la page ajoute d’autres signaux de prudence. Il annonce des avantages inhabituellement importants, comme une carte pour 1 USDT, 8% de cashback, des limites de dépense très élevées et une livraison rapide, tout en utilisant une image de marque qui semble similaire à celle d’une plateforme financière bien connue. Bien que le scan anti-malware n’ait pas détecté de fichiers malveillants au moment de ce scan, cela ne l’emporte pas sur les détections plus larges liées au phishing et sur la ressemblance avec une marque établie. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui indique que le trafic peut être chiffré en transit, mais le SSL seul ne vérifie pas la légitimité de l’entreprise. Le domaine n’a que 48 jours, DNSSEC n’est pas activé, et les serveurs de noms reposent sur une infrastructure standard hébergée par le registrar. Le serveur semble être derrière ddos-guard et hébergé via Iqweb LLC, avec une adresse IP géolocalisée au Belize.
D’un point de vue technique, la page semble légère et le scan anti-malware a signalé 0 fichiers marqués sur 4 éléments analysés, sans liens externes ni iframes signalés au moment de l’analyse. Cependant, la combinaison d’un domaine nouvellement enregistré, d’un nom ressemblant à une marque et de forts signaux de réputation liés au phishing constitue une préoccupation plus importante que l’absence d’indicateurs de malware fondés sur des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?