Robinhood phishing attack exploits Gmail's “dot alias” feature to forge official emails and trick users into logging in

Deep潮 TechFlow notícias, 28 de abril, de acordo com a Cointelegraph, usuários do Robinhood recentemente enfrentaram uma rodada de ataques de phishing. Os atacantes aproveitaram a característica de ignorar o “.” no nome de usuário do Gmail, bem como uma vulnerabilidade no processo de criação de contas do Robinhood, registrando contas altamente semelhantes ao email alvo, e assim enviando ao servidor de email oficial do Robinhood uma mensagem falsa com links de phishing na caixa de entrada da vítima. O pesquisador de segurança cibernética Alex Eckelberry afirmou que o email pode ser validado por SPF, DKIM e DMARC, parecendo vir de um endereço oficial.

Robinhood afirmou que o incidente não foi uma invasão do sistema ou das contas dos clientes, e que os fundos e informações pessoais dos usuários não foram afetados, mas alertou os usuários a deletar os emails relacionados e não clicar em links suspeitos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar