robin-hodlogy.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van robin-hodlogy.gitbook.io
Dit domein lijkt een GitBook-pagina te hosten die is vormgegeven om te lijken op een Robinhood-login- en accounthulpbron. De paginatitel en metadata verwijzen naar "Róbinhood Login - Log In to My Account" en beschrijven stappen voor toegang tot een beleggingsaccount, terwijl de screenshot branding, navigatielabels en beeldmateriaal toont die geassocieerd worden met het financiële platform Robinhood.
Op basis van de subdomeinstructuur wordt de inhoud gepubliceerd onder de gehoste documentatieservice van GitBook in plaats van onder een duidelijk officieel domein dat eigendom is van Robinhood. Die opzet kan wijzen op een onofficiële handleiding, een door fans gemaakte pagina, of een look-alikepagina die gebruikmaakt van een publicatieplatform van een derde partij. De zichtbare inhoud richt zich op accounttoegang en beleggingsgerelateerde berichtgeving, wat het in de financiële context plaatst, maar de presentatie van de branding kan verwarring scheppen over wie de pagina daadwerkelijk beheert.
Veiligheidsbeoordeling voor robin-hodlogy.gitbook.io
Verschillende beveiligingssignalen geven hier aanleiding tot zorg. Op het moment van deze scan werd het domein gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina sterk op Robinhood-branding terwijl het domein robin-hodlogy.gitbook.io wordt gebruikt in plaats van een officieel Robinhood-webadres, wat kan wijzen op een look-alikepagina die bedoeld is om voordeel te halen uit merkverwarring. De screenshot en metadata versterken die zorg omdat zij de pagina presenteren als een "Official Website" en zich richten op login-gerelateerde inhoud.
Andere signalen zijn gemengd in plaats van volledig consistent. Een scan van malwarebestanden heeft geen gemarkeerde bestanden gedetecteerd, en grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling schoon. Het IP-adres van het domein staat echter vermeld op één mail-reputation-blocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard is. Gezien de phishingdetecties door meerdere engines, de imitatie van een bekend financieel merk en de login-gerichte inhoud op een door een derde partij gehost subdomein, kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met hosting- en reverse-proxy-infrastructuur die via Cloudflare wordt geleverd. Het opgeloste IP-adres is 104.18.40.47, de webserver wordt gerapporteerd als Cloudflare, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien zowel legitieme als misleidende pagina's doorgaans geldige certificaten gebruiken. De scan heeft geen kwaadaardige bestanden of gemarkeerde externe links binnen de bemonsterde inhoud geïdentificeerd, maar het gebruik van een gehost GitBook-subdomein voor een pagina die zich presenteert als een officiële financiële loginhulpbron kan een opvallend vertrouwenspunt van zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?