robinhood-reward.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis robinhood-reward.vercel.app
Ta witryna wydaje się przedstawiać jako strona promocyjna oznaczona marką Robinhood, dotycząca kampanii nagród związanej z kryptowalutami lub blockchainem. Tytuł strony i widoczna treść odnoszą się do „Robinhood Chain” oraz „Claim Airdrop Rewards”, co sugeruje, że próbuje przyciągnąć odwiedzających ofertą darmowych tokenów lub airdropu powiązanego z usługami finansowymi lub tokenizowanymi aktywami.
Na podstawie struktury domeny nie jest ona hostowana w głównej domenie robinhood.com, lecz w subdomenie vercel.app. Strona odwołuje się również w swoich zasobach i linkach do oficjalnych domen związanych z Robinhood, co może sprawiać wrażenie, że jest powiązana z dobrze znaną platformą finansową. Jednak sama nazwa domeny ściśle przypomina markę Robinhood, dodając przy tym dodatkowy człon, co może wskazywać na nieoficjalną lub naśladującą stronę promocyjną, a nie potwierdzoną własność korporacyjną.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania. Chociaż branding i sformułowania wydają się zaprojektowane tak, aby przywoływać tożsamość Robinhood, dostępne dowody nie potwierdzają, że strona jest obsługiwana przez Robinhood Markets lub autoryzowanego partnera.
Ocena bezpieczeństwa robinhood-reward.vercel.app
Ta domena została oznaczona przez 18 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele wykryć opisywało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń umieściła ten URL na liście z powodu aktywności związanej z socjotechniką. Sama treść strony reklamuje kampanię nagród typu airdrop „Robinhood”, co jest wzorcem powszechnie kojarzonym z kradzieżą danych uwierzytelniających lub przynętami ukierunkowanymi na portfele, gdy jest prezentowane w nieoficjalnych domenach.
Domena również bardzo przypomina robinhood.com, jednocześnie korzystając z innego hosta, co może wskazywać na stronę naśladującą, mającą czerpać korzyści z rozpoznawalności marki. To podobieństwo jest tutaj szczególnie istotne, ponieważ strona wizualnie wykorzystuje branding Robinhood i promuje proces odbioru nagrody. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a większość kontroli czarnych list niezwiązanych z treścią była czysta, adres IP domeny figurował na jednej liście blokad reputacji poczty, co stanowi niewielki dodatkowy powód do ostrożności, a nie samoistnie główny dowód.
Łącznie rzecz biorąc, wykrycia phishingu przez wiele silników, wpis dotyczący socjotechniki, podobieństwo do marki oraz motyw odbioru nagrody są istotnymi sygnałami ostrzegawczymi. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że witryna jest godna zaufania ani oficjalnie powiązana z marką, do której się odwołuje.
Dane WHOIS wskazują, że domena nadrzędna vercel.app jest zarejestrowana od kilku lat, ale ten wiek nie potwierdza legalności pojedynczej subdomeny. DNSSEC wydaje się niepodpisany, a strona jest obsługiwana przez serwery nazw Vercel. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików, ale silniejsza obawa w tym przypadku nie dotyczy dowodów na malware po stronie serwera; chodzi o pozorne wykorzystanie subdomeny naśladującej markę oraz treści w stylu phishingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?