Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robinhood доставлять мошеннические уведомления о безопасности с фишинговыми ссылками в почтовые ящики жертв.
По словам исследователя по кибербезопасности Алекса Эккелберри, вредоносные письма проходят проверки SPF, DKIM и DMARC, поэтому создается впечатление, что они отправлены с официальных адресов Robinhood. Такой обход аутентификации значительно повышает правдоподобие атаки.
Robinhood подтвердил, что не было взлома какой-либо системы или компрометации аккаунтов клиентов, а пользовательские средства и личная информация остаются в безопасности. Платформа посоветовала пользователям удалять подозрительные письма и не нажимать на любые сомнительные ссылки.