Mensaje de Gate News, 28 de abril — los usuarios de Robinhood han sido víctimas recientemente de un ataque de phishing que aprovecha la función de Gmail que ignora los puntos y vulnerabilidades en el proceso de creación de cuentas de Robinhood. Los atacantes registraron cuentas casi idénticas a las direcciones de correo electrónico objetivo, lo que les permitió engañar a los servidores de correo de Robinhood para que entregaran alertas de seguridad fraudulentas que contienen enlaces de phishing en las bandejas de entrada de las víctimas.
Según el investigador de ciberseguridad Alex Eckelberry, los correos maliciosos superan las verificaciones de SPF, DKIM y DMARC, lo que hace que parezcan originarse en direcciones oficiales de Robinhood. Este bypass de autenticación aumenta significativamente la credibilidad del ataque.
Robinhood confirmó que no ocurrió una filtración de ningún sistema ni se vio comprometida la cuenta de ningún cliente, y que los fondos de los usuarios y la información personal permanecen seguros. La plataforma aconsejó a los usuarios eliminar los correos sospechosos y evitar hacer clic en enlaces cuestionables.