掃碼下載
BTC $63,775.38 -0.68%
ETH $1,665.87 -0.68%
BNB $603.54 -0.67%
XRP $1.12 -1.16%
SOL $67.61 -0.91%
TRX $0.3182 +0.08%
DOGE $0.0864 -1.47%
ADA $0.1663 -3.35%
BCH $199.55 -3.76%
LINK $7.83 -1.91%
HYPE $60.50 +1.12%
AAVE $65.59 -1.29%
SUI $0.7509 -2.03%
XLM $0.1819 -2.43%
ZEC $426.08 +2.98%
BTC $63,775.38 -0.68%
ETH $1,665.87 -0.68%
BNB $603.54 -0.67%
XRP $1.12 -1.16%
SOL $67.61 -0.91%
TRX $0.3182 +0.08%
DOGE $0.0864 -1.47%
ADA $0.1663 -3.35%
BCH $199.55 -3.76%
LINK $7.83 -1.91%
HYPE $60.50 +1.12%
AAVE $65.59 -1.29%
SUI $0.7509 -2.03%
XLM $0.1819 -2.43%
ZEC $426.08 +2.98%

Robinhood 釣魚攻擊利用 Gmail 點別名特性,偽造官方郵件誘導用戶登入

2026-04-28 12:30:43
收藏

ChainCatcher 消息,据 Cointelegraph 報導,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 "." 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件伺服器向受害者收件箱發送帶有釣魚鏈接的偽造提醒郵件。

網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。

app_icon
ChainCatcher 與創新者共建Web3世界