robinhoodaiagent.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de robinhoodaiagent.xyz
robinhoodaiagent.xyz semble se présenter comme une page d’atterrissage promotionnelle sur le thème des cryptomonnaies pour un jeton appelé "Robinhood Ai Agent." D’après la capture d’écran, le site met en avant des détails sur le jeton tels que l’offre, l’adresse du contrat et des affirmations liées à la liquidité, et comprend des boutons permettant d’acheter, de vérifier et d’interagir avec le jeton. Il affiche également des logos et des références associés à des plateformes de trading et d’analyse crypto, ce qui laisse penser qu’il vise des utilisateurs intéressés par le trading spéculatif de jetons.
Le nom de domaine combine la marque bien connue "Robinhood" avec "ai agent", ce qui peut donner l’impression d’un lien avec la technologie financière ou le trading automatisé. Cependant, d’après le contenu de la page disponible, il semble s’agir d’un site autonome de promotion de jeton plutôt que d’une société de courtage établie ou d’une plateforme financière grand public. Le domaine est nouvellement enregistré et ne montre pas d’identité d’exploitant ni d’informations claires sur la propriété de l’entreprise dans les données d’analyse fournies.
Évaluation de sécurité de robinhoodaiagent.xyz
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, la plupart des détections faisant état de préoccupations liées au phishing et l’une indiquant des préoccupations liées à des malwares. La page est également extrêmement récente, ayant été enregistrée le même jour que l’analyse, ce qui peut accroître l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes de courte durée. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions de menaces fondées sur le contenu, mais qui mérite néanmoins d’être noté.
Le contenu de la page peut également susciter des inquiétudes, car il utilise de manière visible le nom "Robinhood" et un style de marque associé tout en faisant la promotion d’un jeton crypto, alors que le domaine analysé n’est pas un domaine officiel évident de la marque financière Robinhood bien connue. Le site renvoie vers des services tiers d’échange crypto et d’analyse, et l’analyse antimalware a signalé des détections génériques d’objets suspects liées à certaines de ces ressources crypto référencées. Bien que des détections heuristiques génériques à elles seules ne soient pas concluantes, elles renforcent la prudence générale lorsqu’elles sont combinées aux détections de phishing par plusieurs moteurs et à l’ancienneté du domaine.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL valide émis par Sectigo Limited, avec une expiration indiquée au 2027-02-04. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la légitimité de l’objectif du site ou de son exploitant. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire de protection de l’authenticité.
Le site se résout vers l’adresse IP 43.154.85.242 et semble être hébergé chez Tencent Cloud Computing à Hong Kong. Le logiciel du serveur web et les détails des protocoles TLS pris en charge n’ont pas été identifiés dans l’analyse fournie. Du point de vue du risque technique, les préoccupations les plus notables sont l’ancienneté du domaine de 0 jours, le statut DNSSEC non signé et la présence de résultats d’analyse suspects plutôt qu’une défaillance évidente du certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?