robinhood-vote.live
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis robinhood-vote.live
Domena robinhood-vote.live sprawia wrażenie strony do głosowania lub związanej z kampanią, powiązanej z marką Robinhood, jednak dostępne dowody sugerują, że nie jest to oficjalna domena Robinhood. Zrzut ekranu pokazuje interfejs o tematyce kryptowalutowej z odniesieniami do śledzenia tokenów i wizualizacjami zdecentralizowanego handlu, w tym elementami brandingowymi w stylu Dexscreener, co może wskazywać, że strona jest używana do promowania lub przedstawiania działania związanego z kryptowalutami, a nie legalnej usługi brokerskiej.
Nazwa domeny łączy dobrze znaną markę Robinhood ze słowem „vote” w rozszerzeniu .live, co może sprawiać wrażenie aktualności lub związku z wydarzeniem. Na podstawie struktury domeny, braku utrwalonej historii ruchu oraz kontekstu strony, witryna ta wygląda na nowo utworzoną promocyjną lub kampanijną własność internetową, która może próbować przyciągać użytkowników poprzez skojarzenie z marką, zamiast działać jako ugruntowana, samodzielna usługa.
Ocena bezpieczeństwa robinhood-vote.live
W czasie tego skanowania występowało kilka wskaźników ryzyka. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem, a skan pod kątem malware oznaczył jeden plik JavaScript jako podejrzany. Ponadto domena jest skrajnie nowa i ma 0 dni, nie ma ustalonego rankingu ruchu oraz używa nazwy bardzo przypominającej robinhood.com, co może wskazywać na sobowtóra mającego skorzystać z zaznajomienia użytkowników z tą marką.
Kontrole blacklist i baz danych zagrożeń nie wykazały wpisów w głównych bazach danych złośliwych treści w czasie tego skanowania, a adres IP domeny nie figurował na sprawdzonych listach blokujących reputację poczty. Jednak czyste wyniki blacklist nie przeważają tutaj nad silniejszymi sygnałami ostrzegawczymi, w szczególności wykryciami związanymi z phishingiem, podobieństwem do marki oraz statusem nowej rejestracji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z wygaśnięciem w październiku 2026. Wygląda na to, że jest hostowana za infrastrukturą Cloudflare na adresie IP geolokalizowanym w Toronto, Kanada, i używa serwerów nazw Cloudflare. DNSSEC nie był włączony w czasie tego skanowania.
Z punktu widzenia poziomu bezpieczeństwa obecność HTTPS jest podstawowym pozytywnym sygnałem, ale nie powinna być traktowana jako dowód legalności. Bardzo niedawna rejestracja domeny, niepodpisany status DNSSEC oraz podejrzane wykrycie w JavaScript to czynniki techniczne, które mogą uzasadniać ostrożność, zwłaszcza w połączeniu ze wzorcem domeny typu look-alike.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?