obinhood Serangan phishing memanfaatkan fitur "alias titik" Gmail, memalsukan email resmi untuk menipu pengguna agar masuk

Berita Deep Tide TechFlow, 28 April, menurut Cointelegraph, pengguna Robinhood baru-baru ini mengalami serangan phishing. Penyerang memanfaatkan fitur Gmail yang mengabaikan karakter “.” dalam nama pengguna email, serta celah dalam proses pembuatan akun Robinhood, mendaftar akun yang sangat mirip dengan email target, dan dengan demikian mengirimkan email peringatan palsu yang berisi tautan phishing dari server email resmi Robinhood ke kotak masuk korban. Peneliti keamanan siber Alex Eckelberry mengatakan bahwa email tersebut dapat diverifikasi melalui SPF, DKIM, dan DMARC, tampak berasal dari alamat resmi.

Robinhood menyatakan bahwa kejadian ini bukan karena sistem atau akun pelanggan diretas, dana dan informasi pribadi pengguna tidak terpengaruh, tetapi mereka mengingatkan pengguna untuk menghapus email terkait dan tidak mengklik tautan mencurigakan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan