Robinhood 用户在利用 Gmail 点别名功能的钓鱼攻击中遭到针对

Gate News 消息,4月28日——Robinhood 用户近期遭遇了一次网络钓鱼攻击,该攻击利用 Gmail 会忽略点号的功能,以及 Robinhood 账户创建流程中的漏洞。攻击者注册的账号与目标邮箱地址几乎完全相同,从而让他们得以欺骗 Robinhood 的邮件服务器,将包含钓鱼链接的虚假安全警报发送到受害者的收件箱。

据网络安全研究员 Alex Eckelberry 称,这些恶意邮件通过了 SPF、DKIM 和 DMARC 验证检查,使其看起来仿佛来自官方的 Robinhood 地址。这种身份验证绕过显著提升了攻击的可信度。

Robinhood 证实未发生系统入侵或客户账户被攻破,用户资金和个人信息仍然安全。该平台建议用户删除可疑邮件,并避免点击任何可疑链接。

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات