robinhood-card.us
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van robinhood-card.us
De website lijkt zich te presenteren als een financiële of cryptocurrency-gerelateerde kaartdienst onder de merknaam "RobinHood Card." Op basis van de paginatitel, metadata en screenshot promoot deze een met TRON/USDT gefinancierde Visa-achtige betaalkaart met claims zoals 8% cashback, een maandelijkse limiet van $500,000 en goedkope activering. De site linkt ook naar sociale profielen en een activeringspagina, wat erop wijst dat deze bedoeld is om aanmeldingen of betalingen te verzamelen van bezoekers die geïnteresseerd zijn in aan crypto gekoppelde bestedingsproducten.
De domeinnaam verwijst sterk naar het bekende financiële merk Robinhood, maar gebruikt een afzonderlijk .us-domein en promoot een product dat is gericht op TRON en USDT in plaats van op de gangbare brokerage-diensten die gewoonlijk met dat merk worden geassocieerd. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, en de site lijkt een op zichzelf staande promotionele landingspagina te zijn in plaats van een website van een gevestigde financiële instelling met transparante bedrijfsgegevens.
Veiligheidsbeoordeling voor robinhood-card.us
Meerdere scanbronnen classificeren dit domein als phishing- of fraude-gerelateerd, en 17 van de 91 beveiligingsengines markeerden het op het moment van deze scan. Daarnaast werd het domein door een grote dreigingsdatabase vermeld voor social-engineeringactiviteit. Het domein is ook zeer nieuw, staat niet gerangschikt in grote verkeerslijsten, en de naam lijkt sterk op robinhood.com, wat kan wijzen op een look-alike-opzet die bedoeld is om te profiteren van merkherkenning.
De inhoud van de pagina voegt verdere waarschuwingssignalen toe. Er worden ongebruikelijk sterke prikkels geadverteerd, zoals een kaart voor 1 USDT, 8% cashback, zeer hoge bestedingslimieten en snelle levering, terwijl branding wordt gebruikt die vergelijkbaar lijkt met een bekend financieel platform. Hoewel de malwarescan op het moment van deze scan geen schadelijke bestanden heeft gedetecteerd, weegt dat niet op tegen de bredere phishing-gerelateerde detecties en de gelijkenis met een gevestigd merk. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat aangeeft dat verkeer tijdens transport kan worden versleuteld, maar SSL alleen verifieert de legitimiteit van een bedrijf niet. Het domein is slechts 48 dagen oud, DNSSEC is niet ingeschakeld, en de nameservers zijn standaard door de registrar gehoste infrastructuur. De server lijkt achter ddos-guard te staan en wordt gehost via Iqweb LLC, waarbij het IP geografisch wordt gelokaliseerd in Belize.
Vanuit technisch perspectief lijkt de pagina lichtgewicht en de malwarescan rapporteerde 0 gemarkeerde bestanden van de 4 gescande items, zonder gemarkeerde externe links of iframes op het moment van analyse. De combinatie van een nieuw geregistreerd domein, naamgeving die op een merk lijkt, en sterke phishing-gerelateerde reputatiesignalen is echter een belangrijkere zorg dan de afwezigheid van op bestanden gebaseerde malware-indicatoren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?