ロビンフッドのフィッシング詐欺は、Gmailのドットエイリアスのトリックを使って本物のメールを偽装しています

Robinhoodのユーザーは、Gmailのドットエイリアスの挙動とRobinhoodのアカウント作成フローを利用したフィッシング詐欺に直面しています。この詐欺は、プラットフォームの実際のメールアドレスから偽のログインアラートを送信するものです。Alex Eckelberryは、攻撃者がターゲットのアドレスのドットなしGmailバリアントを使ってRobinhoodアカウントを作成し、オプションのデバイス名フィールドを通じてフィッシングボタンを注入したと述べました。Robinhoodは、この問題はアカウント作成フローの乱用によるものであり、侵害ではなく、個人情報や資金には影響がなかったと述べています。Hackenは今月初めに、フィッシングとソーシャルエンジニアリングにより2026年第1四半期に$306 百万ドルの損失が発生したと報告しました。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし