Robinhood phishing attack aproveita a funcionalidade de "alias" do Gmail, falsificando emails oficiais para induzir os utilizadores a fazer login

Deep Tide TechFlow notícias, 28 de abril, de acordo com a Cointelegraph, os usuários do Robinhood recentemente enfrentaram uma série de ataques de phishing. Os atacantes aproveitaram a característica de ignorar o “.” no nome de usuário do Gmail, bem como uma vulnerabilidade no processo de criação de contas do Robinhood, registrando contas altamente semelhantes ao email alvo, e assim enviando, através do servidor de email oficial do Robinhood, mensagens falsas com links de phishing para a caixa de entrada das vítimas. O pesquisador de segurança cibernética Alex Eckelberry afirmou que esses emails podem ser validados por SPF, DKIM e DMARC, parecendo vir de um endereço oficial.

Robinhood afirmou que o incidente não foi uma invasão ao sistema ou às contas dos clientes, e que os fundos e informações pessoais dos usuários não foram afetados, mas alertou os usuários para deletar os emails relacionados e não clicar em links suspeitos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar