Usuarios de Robinhood atacados en un ataque de phishing que aprovecha la función de alias con puntos de Gmail

Mensaje de Gate News, 28 de abril — los usuarios de Robinhood han sido víctimas recientemente de un ataque de phishing que aprovecha la función de Gmail que ignora los puntos y vulnerabilidades en el proceso de creación de cuentas de Robinhood. Los atacantes registraron cuentas casi idénticas a las direcciones de correo electrónico objetivo, lo que les permitió engañar a los servidores de correo de Robinhood para que entregaran alertas de seguridad fraudulentas que contienen enlaces de phishing en las bandejas de entrada de las víctimas.

Según el investigador de ciberseguridad Alex Eckelberry, los correos maliciosos superan las verificaciones de SPF, DKIM y DMARC, lo que hace que parezcan originarse en direcciones oficiales de Robinhood. Este bypass de autenticación aumenta significativamente la credibilidad del ataque.

Robinhood confirmó que no ocurrió una filtración de ningún sistema ni se vio comprometida la cuenta de ningún cliente, y que los fondos de los usuarios y la información personal permanecen seguros. La plataforma aconsejó a los usuarios eliminar los correos sospechosos y evitar hacer clic en enlaces cuestionables.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios