Gmailのドットエイリアス機能を悪用するフィッシング攻撃で狙われたRobinhoodユーザー

ゲートニュース メッセージ、4月28日 — 最近、Robinhoodのユーザーが、Gmailのドット無視機能とRobinhoodの口座作成プロセスにおける脆弱性を悪用するフィッシング攻撃の被害に遭っています。攻撃者は、標的のメールアドレスにほぼ一致するアカウントを登録し、Robinhoodのメールサーバーをだまして不正なセキュリティアラート(フィッシングリンクを含む)を被害者の受信箱に届けさせることが可能になりました。

サイバーセキュリティ研究者のAlex Eckelberryによると、悪意のあるメールはSPF、DKIM、DMARCの検証チェックを通過するため、公式のRobinhoodアドレスから送信されたように見えます。この認証の回避により、攻撃の信頼性が大幅に高まっています。

Robinhoodは、システム侵害や顧客アカウントの侵害は発生していないことを確認しており、ユーザーの資金と個人情報は安全なままです。同プラットフォームは、ユーザーに対し疑わしいメールを削除し、問題のあるリンクをクリックしないよう助言しています。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし