robin-hodlogy.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de robin-hodlogy.gitbook.io
Este domínio parece alojar uma página GitBook concebida para se assemelhar a um recurso de início de sessão e ajuda de conta da Robinhood. O título da página e os metadados fazem referência a "Róbinhood Login - Log In to My Account" e descrevem passos para aceder a uma conta de investimento, enquanto a captura de ecrã mostra branding, etiquetas de navegação e imagens associadas à plataforma financeira Robinhood.
Com base na estrutura do subdomínio, o conteúdo é publicado no serviço de documentação alojada da GitBook, e não num domínio obviamente oficial pertencente à Robinhood. Essa configuração pode indicar um guia não oficial, uma página criada por fãs ou uma página imitadora que utiliza uma plataforma de publicação de terceiros. O conteúdo visível centra-se no acesso à conta e em mensagens relacionadas com investimento, o que o coloca no contexto financeiro, mas a apresentação da marca pode criar confusão sobre quem realmente opera a página.
Avaliação de segurança de robin-hodlogy.gitbook.io
Vários sinais de segurança suscitam preocupação neste caso. No momento desta análise, o domínio foi assinalado por 8 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outro modo maliciosa. Além disso, a página assemelha-se de perto ao branding da Robinhood, ao mesmo tempo que utiliza o domínio robin-hodlogy.gitbook.io em vez de um endereço web oficial da Robinhood, o que pode indicar uma página imitadora destinada a beneficiar da confusão com a marca. A captura de ecrã e os metadados reforçam essa preocupação porque apresentam a página como um "Official Website" e se centram em conteúdo relacionado com início de sessão.
Outros sinais são mistos, em vez de totalmente consistentes. Uma análise de ficheiros de malware não detetou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim digno de nota. Tendo em conta as deteções de phishing por múltiplos motores, a imitação de uma marca financeira bem conhecida e o conteúdo temático de início de sessão num subdomínio alojado por terceiros, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista, com infraestrutura de alojamento e reverse-proxy fornecida através da Cloudflare. O endereço IP resolvido é 104.18.40.47, o servidor web é indicado como Cloudflare, e os nameservers também apontam para DNS gerido pela Cloudflare. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que tanto páginas legítimas como enganosas utilizam habitualmente certificados válidos. A análise não identificou ficheiros maliciosos nem ligações externas assinaladas no conteúdo amostrado, mas a utilização de um subdomínio GitBook alojado para uma página que se apresenta como um recurso oficial de início de sessão financeiro pode constituir uma preocupação de confiança digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?