Robinhood attaque de phishing utilisant la fonctionnalité « point d'alias » de Gmail, falsifiant des courriels officiels pour inciter les utilisateurs à se connecter

Deep Tide TechFlow Actualités, le 28 avril, selon Cointelegraph, les utilisateurs de Robinhood ont récemment été victimes d’une attaque de phishing. Les attaquants ont exploité la caractéristique de Gmail d’ignorer le “.” dans le nom d’utilisateur de la boîte mail, ainsi qu’une faille dans le processus de création de compte Robinhood, pour enregistrer un compte très similaire à celui de la cible, et ainsi faire en sorte que le serveur de messagerie officiel de Robinhood envoie une notification falsifiée contenant un lien de phishing dans la boîte de réception de la victime. Le chercheur en cybersécurité Alex Eckelberry a déclaré que cet email pouvait être vérifié via SPF, DKIM et DMARC, semblant provenir d’une adresse officielle.

Robinhood affirme que cet incident ne concerne pas une intrusion dans le système ou dans les comptes clients, et que les fonds et informations personnelles des utilisateurs n’ont pas été affectés, mais ils rappellent aux utilisateurs de supprimer les emails concernés et de ne pas cliquer sur les liens suspects.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler