BTC $84,736.93 +0.17%
ETH $2,690.59 +0.47%
BNB $783.55 +1.95%
XRP $1.49 -0.22%
SOL $120.06 +0.73%
TRX $0.3357 +0.28%
DOGE $0.0927 -0.62%
ADA $0.2435 -1.48%
BCH $316.95 +1.02%
LINK $14.11 +1.47%
HYPE $89.48 +0.15%
AAVE $182.41 +1.01%
SUI $1.17 -0.69%
XLM $0.2156 -0.16%
ZEC $1,308.26 -0.82%
AAPL $333.31 +0.04%
AMZN $252.23 +0.25%
GOOGL $343.73 +0.22%
MSFT $518.16 +0.17%
META $730.10 +0.42%
NVDA $234.95 +0.21%
TSLA $371.32 +0.08%
SNDK $1,716.24 -0.23%
INTC $117.26 -1.37%
SPCX $158.91 0.00%
MU $1,066.58 -0.06%
AMD $633.21 -0.27%
BTC $84,736.93 +0.17%
ETH $2,690.59 +0.47%
BNB $783.55 +1.95%
XRP $1.49 -0.22%
SOL $120.06 +0.73%
TRX $0.3357 +0.28%
DOGE $0.0927 -0.62%
ADA $0.2435 -1.48%
BCH $316.95 +1.02%
LINK $14.11 +1.47%
HYPE $89.48 +0.15%
AAVE $182.41 +1.01%
SUI $1.17 -0.69%
XLM $0.2156 -0.16%
ZEC $1,308.26 -0.82%
AAPL $333.31 +0.04%
AMZN $252.23 +0.25%
GOOGL $343.73 +0.22%
MSFT $518.16 +0.17%
META $730.10 +0.42%
NVDA $234.95 +0.21%
TSLA $371.32 +0.08%
SNDK $1,716.24 -0.23%
INTC $117.26 -1.37%
SPCX $158.91 0.00%
MU $1,066.58 -0.06%
AMD $633.21 -0.27%

Robinhood 釣魚攻擊利用 Gmail 點別名特性,偽造官方郵件誘導用戶登入

2026-04-28 12:30:43

ChainCatcher 消息,据 Cointelegraph 報導,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 "." 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件伺服器向受害者收件箱發送帶有釣魚鏈接的偽造提醒郵件。

網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。

app_icon
ChainCatcher 與創新者共建Web3世界