obinhood Tấn công lừa đảo sử dụng tính năng “địa chỉ phụ” của Gmail để giả mạo email chính thức nhằm lừa người dùng đăng nhập

Tin tức Deep Tide TechFlow, ngày 28 tháng 4, theo Cointelegraph đưa tin, người dùng Robinhood gần đây đã gặp phải một đợt tấn công lừa đảo qua email. Kẻ tấn công lợi dụng đặc tính bỏ qua dấu “.” trong tên người dùng Gmail, cùng với lỗ hổng trong quy trình tạo tài khoản Robinhood, đăng ký các tài khoản rất giống với email mục tiêu, và từ đó gửi các email cảnh báo giả mạo chứa liên kết lừa đảo từ máy chủ email chính thức của Robinhood đến hộp thư của nạn nhân. Nhà nghiên cứu an ninh mạng Alex Eckelberry cho biết, email này có thể được xác thực qua SPF, DKIM và DMARC, trông như đến từ địa chỉ chính thức.

Robinhood khẳng định, vụ việc này không phải do hệ thống hoặc tài khoản khách hàng bị xâm phạm, quỹ và thông tin cá nhân của người dùng không bị ảnh hưởng, nhưng nhắc nhở người dùng xóa các email liên quan và không nhấp vào các liên kết đáng ngờ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim