robinhood-card.us
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de robinhood-card.us
O website parece apresentar-se como um serviço de cartão relacionado com finanças ou criptomoedas com a marca "RobinHood Card." Com base no título da página, nos metadados e na captura de ecrã, promove um cartão de pagamento ao estilo Visa financiado por TRON/USDT com alegações como 8% de cashback, um limite mensal de $500,000 e ativação de baixo custo. O site também inclui ligações para perfis sociais e para uma página de ativação, sugerindo que se destina a recolher inscrições ou pagamentos de visitantes interessados em produtos de despesa ligados a criptomoedas.
O nome de domínio faz uma referência próxima à conhecida marca financeira Robinhood, mas utiliza um domínio .us separado e promove um produto centrado em TRON e USDT, em vez dos serviços de corretagem convencionais normalmente associados a essa marca. O operador não está claramente identificado nos dados de análise fornecidos, e o site parece ser uma página promocional autónoma, e não o website de uma instituição financeira estabelecida com detalhes empresariais transparentes.
Avaliação de segurança de robinhood-card.us
Múltiplas fontes de análise classificam este domínio como phishing ou relacionado com fraude, e 17 de 91 motores de segurança assinalaram-no no momento desta análise. Além disso, o domínio foi listado por uma importante base de dados de ameaças por atividade de engenharia social. O domínio também é muito recente, não está classificado nas principais listagens de tráfego, e o seu nome assemelha-se bastante a robinhood.com, o que pode indicar uma configuração imitadora destinada a beneficiar do reconhecimento da marca.
O conteúdo da página acrescenta mais sinais de cautela. Anuncia incentivos invulgarmente fortes, como um cartão por 1 USDT, 8% de cashback, limites de despesa muito elevados e entrega rápida, ao mesmo tempo que utiliza uma marca que parece semelhante à de uma conhecida plataforma financeira. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento desta análise, isso não se sobrepõe às deteções mais amplas relacionadas com phishing nem à semelhança com uma marca estabelecida. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que indica que o tráfego pode ser encriptado em trânsito, mas o SSL por si só não verifica a legitimidade da empresa. O domínio tem apenas 48 dias, o DNSSEC não está ativado, e os nameservers são infraestrutura padrão alojada pelo registrador. O servidor parece estar por trás de ddos-guard e alojado através de Iqweb LLC, com o IP geolocalizado em Belize.
De uma perspetiva técnica, a página parece leve e a análise de malware reportou 0 ficheiros assinalados em 4 itens analisados, sem ligações externas nem iframes assinalados no momento da análise. No entanto, a combinação de um domínio recentemente registado, um nome semelhante a uma marca e fortes sinais de reputação relacionados com phishing é uma preocupação mais significativa do que a ausência de indicadores de malware baseados em ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?