Robinhood фишинговая атака использует функцию «точечных псевдонимов» в Gmail, чтобы подделать официальные письма и побудить пользователей войти в систему

Deep Tide TechFlow Новости, 28 апреля, согласно сообщению Cointelegraph, пользователи Robinhood недавно столкнулись с серией фишинговых атак. Атакующие использовали особенности Gmail игнорировать точку в имени пользователя электронной почты, а также уязвимость в процессе создания аккаунта Robinhood, регистрируя аккаунты, очень похожие на целевую почту, и тем самым заставляя официальные почтовые серверы Robinhood отправлять жертве поддельные уведомления с фишинговыми ссылками. Исследователь кибербезопасности Алекс Экелберри заявил, что такие письма могут пройти проверку SPF, DKIM и DMARC, выглядя как официальные сообщения.

Robinhood заявил, что инцидент не связан с взломом системы или аккаунтов клиентов, средства и личная информация пользователей не пострадали, однако предупредил пользователей удалить соответствующие письма и не нажимать на подозрительные ссылки.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить