Пользователи Robinhood стали целью фишинговой атаки, использующей функцию псевдонима Gmail с точкой

Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robinhood доставлять мошеннические уведомления о безопасности с фишинговыми ссылками в почтовые ящики жертв.

По словам исследователя по кибербезопасности Алекса Эккелберри, вредоносные письма проходят проверки SPF, DKIM и DMARC, поэтому создается впечатление, что они отправлены с официальных адресов Robinhood. Такой обход аутентификации значительно повышает правдоподобие атаки.

Robinhood подтвердил, что не было взлома какой-либо системы или компрометации аккаунтов клиентов, а пользовательские средства и личная информация остаются в безопасности. Платформа посоветовала пользователям удалять подозрительные письма и не нажимать на любые сомнительные ссылки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Отчёт по криптоисследованиям a16z: Уровень эксплуатации уязвимостей DeFi с использованием ИИ-агентов достиг 70%

Согласно исследовательскому отчету a16z Crypto, опубликованному 29 апреля, при наличии структурированных предметных знаний AI-агенты воспроизводили успешность уязвимости, связанной с манипулированием ценами Ethereum, на уровне 70%; в песочнице без каких-либо предметных знаний успешность составляла лишь 10%. В отчете также зафиксированы случаи, когда AI-агенты независимо обходили ограничения песочницы для доступа к будущей информации о сделках, а также систематические модели неудач, когда агент строил многошаговые прибыльные планы атак.

MarketWhisper20м назад

Polymarket опровергает обвинения в утечке 300 000 записей заметок, заявляя, что API-данные являются общедоступными и поддающимися аудиту

Согласно публикации Polymarket от 29 апреля в X, аккаунт по кибербезопасности Dark Web Informer обвинил децентрализованную платформу прогнозных рынков Polymarket в том, что она была взломана: более 300 000 записей и набор инструментов для эксплуатации уязвимостей были опубликованы на форумах киберпреступников; Polymarket незамедлительно в X опроверг это, заявив, что все данные on-chain доступны публично и подлежат аудиту.

MarketWhisper44м назад

Slow Mist обнаруживает эксплойт EIP-7702: пул резервов QNT теряет 1,988.5 QNT (~$54.93M в ETH)

Новостное сообщение Gate News, 29 апреля — Slow Mist обнаружила вредоносную транзакцию, использующую уязвимость в аккаунте EIP-7702, что привело к потере 1,988.5 QNT (примерно 54.93 ETH) из пула резервов QNT. Уязвимость возникла из-за структурного недостатка в механизме контроля доступа пула резервов

GateNews1ч назад

Отчет CertiK: штрафы по AML на 900 млн долларов, SEC по криптовалютному правоприменению — падение на 97% в год

Согласно отчету, опубликованному 28 апреля компанией по блокчейн-безопасности CertiK, меры по противодействию отмыванию денег (AML) заменили установление нарушений в сфере ценных бумаг и стали главшей регуляторной угрозой, с которой сталкиваются криптокомпании. В отчете показано, что Министерство юстиции США и Финансовая сеть по борьбе с финансовыми преступлениями (FinCEN) в первой половине 2025 года вынесли совокупно штрафы по вопросам AML на сумму 900 млн долларов; в тот же период Комиссия по ценным бумагам и биржам США (SEC) оштрафовала криптоактивы, и сумма штрафов снизилась на 97% в годовом выражении.

MarketWhisper1ч назад

Оттоки из Bitcoin ETF достигли $89.68M, Ethereum ETF упал на $21.8M; Сейлор нацелен на $10M Per BTC

Gate News сообщение, 29 апреля — спотовые ETF на биткоин зафиксировали чистый отток в размере $89.68 млн вчера (28 апреля), при этом BlackRock's IBIT возглавил потери на $112 million. Спотовые ETF на Ethereum показали чистый отток $21.8 млн: BlackRock's ETHA обеспечил $13.17 млн из этой просадки. Meanwhile, Mi

GateNews1ч назад

Индия: I4C发布警示:Участились случаи мошенничества с поддельными верификационными ссылками в Trust Wallet

Согласно официальному предупреждению, опубликованному 28 апреля Центром координации киберпреступлений Индии (I4C), количество мошеннических случаев с «кражей кошелька» в адрес пользователей Trust Wallet продолжает расти. Злоумышленники, используя поддельный шаг «проверки криптоактивов», обманом побуждают пользователей предоставить кошельку разрешение на вредоносный смарт-контракт, после чего средства сразу же выводятся автоматически с помощью скриптов. I4C заявляет, что наблюдающийся рост вышеупомянутых мошеннических случаев связан с резким увеличением числа жалоб, поступивших через государственный портал для сообщений о киберпреступлениях.

MarketWhisper2ч назад
комментарий
0/400
Нет комментариев