robinhood-reward.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de robinhood-reward.vercel.app
Ce site web semble se présenter comme une page promotionnelle aux couleurs de Robinhood pour une campagne de récompenses liée aux cryptomonnaies ou à la blockchain. Le titre de la page et le contenu visible font référence à « Robinhood Chain » et à « Claim Airdrop Rewards », ce qui suggère qu’il tente d’attirer les visiteurs avec une offre de jetons gratuits ou un airdrop lié à des services financiers ou à des actifs tokenisés.
D’après la structure du domaine, ce site n’est pas hébergé sur le domaine principal robinhood.com mais sur un sous-domaine vercel.app. La page fait également référence à des domaines officiels liés à Robinhood dans ses ressources et ses liens, ce qui peut lui donner l’apparence d’un lien avec la plateforme financière bien connue. Cependant, le nom de domaine lui-même ressemble fortement à la marque Robinhood tout en ajoutant un terme supplémentaire, ce qui peut indiquer un site promotionnel non officiel ou imitateur plutôt qu’une propriété d’entreprise confirmée.
L’opérateur n’est pas clairement identifié dans les données de scan fournies. Bien que l’image de marque et le libellé semblent conçus pour évoquer l’identité de Robinhood, les éléments disponibles ne confirment pas que la page soit exploitée par Robinhood Markets ou par un affilié autorisé.
Évaluation de sécurité de robinhood-reward.vercel.app
Ce domaine a été signalé par 18 moteurs de sécurité sur 91 au moment du scan, plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant. En outre, une base de données majeure sur les menaces a répertorié l’URL pour une activité d’ingénierie sociale. Le contenu de la page lui-même fait la promotion d’une campagne de récompenses par airdrop « Robinhood », un schéma couramment associé au vol d’identifiants ou à des leurres visant les portefeuilles lorsqu’il est présenté sur des domaines non officiels.
Le domaine ressemble également fortement à robinhood.com tout en utilisant un hôte différent, ce qui peut indiquer un site imitateur destiné à tirer parti de la notoriété de la marque. Cette ressemblance est particulièrement pertinente ici, car la page utilise visuellement l’image de marque Robinhood et promeut un parcours de réclamation de récompense. Bien que le scan anti-malware n’ait détecté aucun fichier malveillant et que la plupart des vérifications de listes noires hors contenu soient restées propres, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue une légère prudence supplémentaire plutôt qu’un élément de preuve principal à lui seul.
Pris ensemble, les détections de phishing par plusieurs moteurs, le signalement pour ingénierie sociale, la ressemblance avec une marque et le thème de réclamation de récompense constituent des signes d’alerte significatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.195 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que le site est digne de confiance ou officiellement affilié à la marque à laquelle il fait référence.
Les données WHOIS indiquent que le domaine parent vercel.app est enregistré depuis plusieurs années, mais cet âge n’établit pas la légitimité d’un sous-domaine individuel. DNSSEC semble ne pas être signé, et la page est servie via les nameservers de Vercel. Aucun fichier malveillant n’a été signalé dans le scan de fichiers fourni, mais la préoccupation la plus importante ici n’est pas la présence d’éléments prouvant un malware côté serveur ; il s’agit de l’utilisation apparente d’un sous-domaine imitateur reprenant une marque et d’un contenu de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?