Пользователи Robinhood стали целью фишинговой атаки, использующей функцию псевдонима Gmail с точкой

Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robinhood доставлять мошеннические уведомления о безопасности с фишинговыми ссылками в почтовые ящики жертв.

По словам исследователя по кибербезопасности Алекса Эккелберри, вредоносные письма проходят проверки SPF, DKIM и DMARC, поэтому создается впечатление, что они отправлены с официальных адресов Robinhood. Такой обход аутентификации значительно повышает правдоподобие атаки.

Robinhood подтвердил, что не было взлома какой-либо системы или компрометации аккаунтов клиентов, а пользовательские средства и личная информация остаются в безопасности. Платформа посоветовала пользователям удалять подозрительные письма и не нажимать на любые сомнительные ссылки.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев