robinhood-card.us
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis robinhood-card.us
Strona internetowa wydaje się przedstawiać jako usługa karty związanej z finansami lub kryptowalutami, oznaczona marką „RobinHood Card”. Na podstawie tytułu strony, metadanych i zrzutu ekranu promuje kartę płatniczą typu Visa zasilaną przez TRON/USDT, z deklaracjami takimi jak 8% cashback, miesięczny limit $500,000 oraz aktywacja po niskim koszcie. Strona zawiera również odnośniki do profili społecznościowych i strony aktywacyjnej, co sugeruje, że ma na celu zbieranie rejestracji lub płatności od odwiedzających zainteresowanych produktami wydatkowymi powiązanymi z kryptowalutami.
Nazwa domeny wyraźnie nawiązuje do znanej marki finansowej Robinhood, ale używa odrębnej domeny .us i promuje produkt oparty na TRON i USDT, a nie główne usługi brokerskie powszechnie kojarzone z tą marką. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu, a strona wydaje się samodzielną promocyjną stroną docelową, a nie witryną uznanej instytucji finansowej z przejrzystymi danymi korporacyjnymi.
Ocena bezpieczeństwa robinhood-card.us
Wiele źródeł skanowania klasyfikuje tę domenę jako phishingową lub związaną z oszustwami, a 17 z 91 silników bezpieczeństwa oznaczyło ją w czasie tego skanu. Ponadto domena została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością typu social-engineering. Domena jest również bardzo nowa, nie jest notowana w głównych zestawieniach ruchu, a jej nazwa bardzo przypomina robinhood.com, co może wskazywać na konfigurację typu look-alike mającą korzystać z rozpoznawalności marki.
Treść strony dostarcza dalszych sygnałów ostrożności. Reklamuje wyjątkowo silne zachęty, takie jak karta za 1 USDT, 8% cashback, bardzo wysokie limity wydatków i szybka dostawa, przy jednoczesnym użyciu brandingu, który wydaje się podobny do znanej platformy finansowej. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie tego skanu, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i podobieństwem do uznanej marki. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że ruch może być szyfrowany podczas transmisji, ale samo SSL nie weryfikuje legalności działalności. Domena ma tylko 48 dni, DNSSEC nie jest włączony, a nameservery stanowią standardową infrastrukturę hostowaną przez rejestratora. Serwer wydaje się znajdować za ddos-guard i być hostowany przez Iqweb LLC, a geolokalizacja IP wskazuje na Belize.
Z technicznego punktu widzenia strona wydaje się lekka, a skan malware zgłosił 0 oznaczonych plików z 4 przeskanowanych elementów, bez oznaczonych zewnętrznych linków ani iframe w czasie analizy. Jednak połączenie nowo zarejestrowanej domeny, nazewnictwa przypominającego markę oraz silnych sygnałów reputacyjnych związanych z phishingiem stanowi bardziej istotny powód do obaw niż brak wskaźników malware opartych na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?