BTC $84,775.26 +0.66%
ETH $2,682.57 +0.59%
BNB $788.25 +2.91%
XRP $1.49 +1.14%
SOL $119.67 +1.41%
TRX $0.3358 +0.24%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.24%
BCH $314.75 +3.58%
LINK $13.95 +2.35%
HYPE $88.96 +2.67%
AAVE $179.53 -0.37%
SUI $1.17 +4.10%
XLM $0.2154 +1.44%
ZEC $1,310.77 +1.38%
AAPL $333.48 -0.07%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.05%
MSFT $517.91 +0.33%
META $729.05 +0.22%
NVDA $234.56 +0.05%
TSLA $370.86 -0.95%
SNDK $1,716.39 -0.16%
INTC $118.01 -1.55%
SPCX $159.07 -0.36%
MU $1,070.69 -0.42%
AMD $633.28 -0.23%
BTC $84,775.26 +0.66%
ETH $2,682.57 +0.59%
BNB $788.25 +2.91%
XRP $1.49 +1.14%
SOL $119.67 +1.41%
TRX $0.3358 +0.24%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.24%
BCH $314.75 +3.58%
LINK $13.95 +2.35%
HYPE $88.96 +2.67%
AAVE $179.53 -0.37%
SUI $1.17 +4.10%
XLM $0.2154 +1.44%
ZEC $1,310.77 +1.38%
AAPL $333.48 -0.07%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.05%
MSFT $517.91 +0.33%
META $729.05 +0.22%
NVDA $234.56 +0.05%
TSLA $370.86 -0.95%
SNDK $1,716.39 -0.16%
INTC $118.01 -1.55%
SPCX $159.07 -0.36%
MU $1,070.69 -0.42%
AMD $633.28 -0.23%

Robinhood 釣魚攻擊利用 Gmail 點別名特性,偽造官方郵件誘導用戶登入

2026-04-28 12:30:43

ChainCatcher 消息,据 Cointelegraph 報導,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 "." 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件伺服器向受害者收件箱發送帶有釣魚鏈接的偽造提醒郵件。

網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。

app_icon
ChainCatcher 與創新者共建Web3世界