Robinhood, ataque de phishing que aprovecha la función de "alias de punto" de Gmail, falsifica correos oficiales para inducir a los usuarios a iniciar sesión

Deep Tide TechFlow Noticias, 28 de abril, según reportó Cointelegraph, los usuarios de Robinhood han enfrentado recientemente un ataque de phishing. Los atacantes aprovecharon la característica de Gmail de ignorar el “.” en los nombres de usuario del correo electrónico, así como una vulnerabilidad en el proceso de creación de cuentas de Robinhood, registrando cuentas muy similares a las del objetivo, y mediante esto lograron que el servidor de correos oficiales de Robinhood enviara a la bandeja de entrada de las víctimas un correo falso con enlaces de phishing. El investigador de seguridad cibernética Alex Eckelberry afirmó que dicho correo puede ser verificado mediante SPF, DKIM y DMARC, y parece provenir de una dirección oficial.

Robinhood afirmó que esto no se trata de una intrusión en el sistema o en las cuentas de los clientes, y que los fondos y la información personal de los usuarios no han sido afectados, pero advirtió a los usuarios que eliminen los correos relacionados y no hagan clic en enlaces sospechosos.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado