riob-nhod-login[.]webflow[.]io
“404 - Page not found”
riob-nhod-login.webflow.io — Contenido no disponible. Suplantación de marca: Robinhood; Tipo de estafa: Credential Phishing. Resumen de las pruebas: VirusTotal 16/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); CF Radar malicious; PhishDestroy score 95/100. Registrador: MarkMonitor.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This report documents a credential phishing threat targeting the Robinhood brand. The site, hosted at riob-nhod-login.webflow.io, displayed a "404 - Page not found" title, indicating the phishing landing page was either taken down or inactive at the time of analysis. The threat posed was the collection of user login credentials through a fraudulent Robinhood-branded portal.
Technical analysis reveals 16 out of 95 VirusTotal vendors flagged the domain as malicious. The domain was registered with MarkMonitor, Inc., and was created on 2013-05-08, indicating a long-standing domain potentially repurposed for phishing. The IP address 104.18.36.248 is located in the United States, hosted by AS13395 Cloudflare, Inc. The SSL certificate was issued by Google Trust Services / WE1. The domain is listed on two blocklists and was flagged by security vendors including ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, and ESET.
The current status of the site is DOWN/OFFLINE, rendering it inactive. The risk level is assessed as medium, as the domain remains registered and could be reactivated for further phishing campaigns. Users should be advised to avoid any interaction with this domain and report any related communications.
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Tecnologías · 2 identified
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.