robin-hodlogy.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis robin-hodlogy.gitbook.io
Ta domena wydaje się hostować stronę GitBook stylizowaną tak, aby przypominała zasób logowania i pomocy dotyczącej konta Robinhood. Tytuł strony i metadane odnoszą się do „Róbinhood Login - Log In to My Account” i opisują kroki dostępu do konta inwestycyjnego, podczas gdy zrzut ekranu pokazuje branding, etykiety nawigacyjne i grafiki związane z platformą finansową Robinhood.
Na podstawie struktury subdomeny treść jest publikowana w hostowanej usłudze dokumentacji GitBook, a nie pod oczywiście oficjalną domeną należącą do Robinhood. Taka konfiguracja może wskazywać na nieoficjalny poradnik, stronę stworzoną przez fana lub stronę podszywającą się, korzystającą z zewnętrznej platformy wydawniczej. Widoczna treść koncentruje się na dostępie do konta i komunikatach związanych z inwestowaniem, co umieszcza ją w kontekście finansowym, ale sposób prezentacji brandingu może powodować niejasność co do tego, kto faktycznie prowadzi tę stronę.
Ocena bezpieczeństwa robin-hodlogy.gitbook.io
Kilka sygnałów bezpieczeństwa budzi tutaj obawy. W czasie tego skanowania domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto strona bardzo przypomina branding Robinhood, używając jednocześnie domeny robin-hodlogy.gitbook.io zamiast oficjalnego adresu internetowego Robinhood, co może wskazywać na stronę podszywającą się, mającą czerpać korzyści z pomylenia marki. Zrzut ekranu i metadane wzmacniają te obawy, ponieważ przedstawiają stronę jako „Official Website” i koncentrują się na treściach związanych z logowaniem.
Inne sygnały są mieszane, a nie w pełni spójne. Skan plików pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc pod uwagę wielosilnikowe detekcje phishingu, naśladowanie znanej marki finansowej oraz treści o tematyce logowania na subdomenie hostowanej przez podmiot trzeci, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, a hosting i infrastruktura reverse-proxy są zapewniane przez Cloudflare. Rozwiązany adres IP to 104.18.40.47, serwer WWW jest raportowany jako Cloudflare, a serwery nazw również wskazują na DNS zarządzany przez Cloudflare. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ zarówno legalne, jak i zwodnicze strony powszechnie używają ważnych certyfikatów. Skan nie zidentyfikował złośliwych plików ani oznaczonych linków zewnętrznych w próbkowanej treści, ale użycie hostowanej subdomeny GitBook dla strony przedstawiającej się jako oficjalny zasób logowania finansowego może stanowić istotny problem zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?