BTC $62,984.36 -0.03%
ETH $1,877.07 -0.13%
BNB $604.46 -1.02%
XRP $0.9989 -0.55%
SOL $75.23 -0.05%
TRX $0.3310 -0.40%
DOGE $0.0695 -0.66%
ADA $0.1764 -1.91%
BCH $202.76 -1.32%
LINK $9.35 -1.00%
HYPE $56.79 +1.04%
AAVE $85.73 -1.27%
SUI $0.6726 -1.84%
XLM $0.1566 -1.51%
ZEC $485.09 -1.26%
BTC $62,984.36 -0.03%
ETH $1,877.07 -0.13%
BNB $604.46 -1.02%
XRP $0.9989 -0.55%
SOL $75.23 -0.05%
TRX $0.3310 -0.40%
DOGE $0.0695 -0.66%
ADA $0.1764 -1.91%
BCH $202.76 -1.32%
LINK $9.35 -1.00%
HYPE $56.79 +1.04%
AAVE $85.73 -1.27%
SUI $0.6726 -1.84%
XLM $0.1566 -1.51%
ZEC $485.09 -1.26%

ロビンフッドのフィッシング攻撃は、Gmailの点別名機能を利用して公式メールを偽造し、ユーザーをログインさせる。

2026-04-28 12:30:43

Cointelegraph の報道によると、Robinhood のユーザーは最近一連のフィッシング攻撃に遭遇しました。攻撃者は Gmail のユーザー名における "." の特性と、Robinhood のアカウント作成プロセスの脆弱性を利用して、ターゲットのメールアドレスに非常に似たアカウントを登録し、その結果、Robinhood の公式メールサーバーが被害者の受信箱にフィッシングリンクを含む偽の通知メールを送信することを可能にしました。

サイバーセキュリティ研究者の Alex Eckelberry は、このメールは SPF、DKIM、DMARC によって検証可能で、公式のアドレスから送信されたように見えると述べています。Robinhood は、この件はシステムや顧客アカウントが侵害されたものではなく、ユーザーの資金や個人情報には影響がないとしていますが、関連メールを削除し、疑わしいリンクをクリックしないようユーザーに警告しています。

app_icon
ChainCatcher Building the Web3 world with innovations.