Mensagem do Gate News, 28 de abril — Usuários do Robinhood foram recentemente vítimas de um ataque de phishing que explora o recurso de ignorar pontos do Gmail e vulnerabilidades no processo de criação de contas do Robinhood. Os atacantes registraram contas quase idênticas aos endereços de e-mail de destino, permitindo que eles enganassem os servidores de e-mail da Robinhood a entregar alertas de segurança fraudulentos contendo links de phishing nas caixas de entrada das vítimas.
De acordo com o pesquisador de cibersegurança Alex Eckelberry, os e-mails maliciosos passam pelas verificações de SPF, DKIM e DMARC, fazendo com que pareçam se originar de endereços oficiais do Robinhood. Essa evasão de autenticação aumenta significativamente a credibilidade do ataque.
A Robinhood confirmou que não ocorreu nenhuma violação de sistema nem comprometimento das contas dos clientes, e que os fundos dos usuários e as informações pessoais permanecem seguros. A plataforma orientou os usuários a excluir e-mails suspeitos e evitar clicar em quaisquer links questionáveis.