robinhood-reward.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de robinhood-reward.vercel.app
Este website parece apresentar-se como uma página promocional com a marca Robinhood para uma campanha de recompensas relacionada com criptomoeda ou blockchain. O título da página e o conteúdo visível fazem referência a "Robinhood Chain" e "Claim Airdrop Rewards", sugerindo que está a tentar atrair visitantes com uma oferta de tokens gratuitos ou um airdrop associado a serviços financeiros ou ativos tokenizados.
Com base na estrutura do domínio, este não está alojado no domínio principal robinhood.com, mas sim num subdomínio vercel.app. A página também faz referência a domínios oficiais relacionados com Robinhood nos seus recursos e ligações, o que pode fazê-la parecer ligada à conhecida plataforma financeira. No entanto, o próprio nome de domínio assemelha-se bastante à marca Robinhood ao acrescentar um termo extra, o que pode indicar um site promocional não oficial ou imitador, em vez de uma propriedade empresarial confirmada.
O operador não está claramente identificado nos dados de análise fornecidos. Embora a marca e a redação pareçam concebidas para evocar a identidade da Robinhood, as evidências disponíveis não confirmam que a página seja operada pela Robinhood Markets ou por uma afiliada autorizada.
Avaliação de segurança de robinhood-reward.vercel.app
Este domínio foi assinalado por 18 de 91 motores de segurança no momento da análise, com várias deteções a descrevê-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. O próprio conteúdo da página anuncia uma campanha de recompensa de airdrop "Robinhood", um padrão frequentemente associado ao roubo de credenciais ou a iscos direcionados a carteiras quando apresentado em domínios não oficiais.
O domínio também se assemelha bastante a robinhood.com, embora utilize um host diferente, o que pode indicar um site imitador destinado a beneficiar do reconhecimento da marca. Essa semelhança é especialmente relevante neste caso porque a página utiliza visualmente a marca Robinhood e promove um fluxo de reivindicação de recompensa. Embora a análise de malware não tenha detetado ficheiros maliciosos e a maioria das verificações de listas negras não relacionadas com conteúdo estivesse limpa, o endereço IP do domínio foi listado numa blocklist de reputação de correio, o que constitui uma cautela adicional menor e não uma prova principal por si só.
Em conjunto, as deteções de phishing por múltiplos motores, a listagem por engenharia social, a semelhança com a marca e o tema de reivindicação de recompensa são sinais de alerta significativos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que o site seja fidedigno ou oficialmente afiliado à marca a que faz referência.
Os dados WHOIS indicam que o domínio principal vercel.app está registado há vários anos, mas essa antiguidade não estabelece legitimidade para um subdomínio individual. O DNSSEC parece não estar assinado, e a página é servida através de nameservers da Vercel. Nenhum ficheiro malicioso foi assinalado na análise de ficheiros fornecida, mas a preocupação mais forte aqui não é a evidência de malware do lado do servidor; é a aparente utilização de um subdomínio imitador com marca e de conteúdo ao estilo de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?