robin-hodlogy.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di robin-hodlogy.gitbook.io
Questo dominio sembra ospitare una pagina GitBook impostata in modo da assomigliare a una risorsa di accesso e assistenza account di Robinhood. Il titolo della pagina e i metadati fanno riferimento a "Róbinhood Login - Log In to My Account" e descrivono i passaggi per accedere a un conto di investimento, mentre lo screenshot mostra branding, etichette di navigazione e immagini associate alla piattaforma finanziaria Robinhood.
In base alla struttura del sottodominio, il contenuto è pubblicato tramite il servizio di documentazione ospitato di GitBook piuttosto che su un evidente dominio ufficiale di proprietà di Robinhood. Questa configurazione può indicare una guida non ufficiale, una pagina creata da fan oppure una pagina imitativa che utilizza una piattaforma di pubblicazione di terze parti. Il contenuto visibile si concentra sull'accesso all'account e su messaggi relativi agli investimenti, il che lo colloca nel contesto finanziario, ma la presentazione del branding può creare confusione su chi gestisca effettivamente la pagina.
Valutazione sicurezza di robin-hodlogy.gitbook.io
Diversi segnali di sicurezza destano preoccupazione in questo caso. Al momento di questa scansione, il dominio è stato segnalato da 8 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, la pagina assomiglia molto al branding di Robinhood pur utilizzando il dominio robin-hodlogy.gitbook.io invece di un indirizzo web ufficiale di Robinhood, il che può indicare una pagina imitativa destinata a trarre vantaggio dalla confusione sul marchio. Lo screenshot e i metadati rafforzano tale preoccupazione perché presentano la pagina come un "Official Website" e si concentrano su contenuti relativi al login.
Altri segnali sono contrastanti piuttosto che del tutto coerenti. Una scansione di file malware non ha rilevato file segnalati, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma comunque degno di nota. Considerati i rilevamenti di phishing da parte di più motori, l'imitazione di un noto marchio finanziario e il contenuto a tema login su un sottodominio ospitato da terzi, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una certificate authority mainstream, con infrastruttura di hosting e reverse proxy fornita tramite Cloudflare. L'indirizzo IP risolto è 104.18.40.47, il server web è indicato come Cloudflare e anche i nameserver puntano a DNS gestito da Cloudflare. DNSSEC sembra non firmato.
Da un punto di vista tecnico, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché sia le pagine legittime sia quelle ingannevoli utilizzano comunemente certificati validi. La scansione non ha identificato file dannosi né link esterni segnalati all'interno del contenuto campionato, ma l'uso di un sottodominio GitBook ospitato per una pagina che si presenta come una risorsa ufficiale di login finanziario può rappresentare un rilevante problema di fiducia.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?