Користувачів Robinhood атакують фішинговою кампанією, що експлуатує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачів Robinhood було атаковано фішинговою кампанією, яка використала функцію Gmail «dot alias» разом із вразливостями в процесі створення акаунтів на платформі. Зловмисники зареєстрували підроблені акаунти Robinhood із злегка зміненими адресами електронної пошти, використовуючи поведінку Gmail ігнорувати крапки в іменах користувачів, щоб маршрутизувати системно згенеровані листи до поштових скриньок легітимних користувачів.

У межах кампанії здійснювали ін’єкцію шкідливого HTML-коду через необов’язкове поле «device name» під час налаштування акаунта. Це дозволило, щоб фішингові посилання та фальшивий текст попереджень з’являлися в офіційних листах від «[email protected]», які проходили перевірки автентичності, такі як SPF, DKIM і DMARC, через що виглядали легітимними для одержувачів. Користувачів, які натиснули фішингову кнопку, спрямовували на підроблені сторінки входу, створені для викрадення їхніх облікових даних.

Robinhood підтвердив, що фішингові листи не були наслідком компрометації системи, а радше зловживанням його процесом створення акаунтів. Компанія заявила, що особисті дані та кошти не постраждали. Користувачам порадили видалити підозрілі листи й заходити в акаунти безпосередньо через офіційний застосунок або вебсайт, а не натискати невідомі посилання.

Інцидент відображає ширший тренд у криптосекторі, де фішинг і атаки соціальної інженерії спричиняють значні втрати. Компанія з безпеки Hacken повідомила, що такі атаки становили $306 мільйонів у втрат під час першого кварталу 2026 року, підкреслюючи, як зловмисники дедалі частіше націлюються на поведінку користувачів і прогалини в дизайні платформ, а не намагаються здійснювати прямі вторгнення в системи.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

HKMA Попереджає про Шахрайські Токени, що Прикидаються Ліцензованими Емітентами Стейблкоїнів, 28 квітня

Валютне управління Гонконгу (HKMA) 28 квітня оприлюднило публічне попередження щодо шахрайських цифрових токенів, які поширюються під назвами двох нових ліцензованих емітентів стейблкоїнів. Токени з тикерами "HKDAP" і "HSBC" з’явилися на ринку без дозволу від Anchorpoint Financial Limited або The Hongkong and Shanghai Banking Corporation Limited, обидві з яких отримали перші в Гонконзі ліцензії емітентів стейблкоїнів 10 квітня. HSBC підтвердив, що не має жодного зв’язку з будь-якими токенами, які наразі використовують його назву, і уточнив, що його запланований стейблкоїн, деномінований у гонконгських доларах, залишається на стадії підготовки до запуску в другій половині 2026 року. Після випуску продукт буде доступний виключно через PayMe та мобільний банківський додаток HSBC HK Mobile Banking App. Anchorpoint також подібно підтвердив, що не випускав жоден продукт стейблкоїна для публіки.

GateNews42хв. тому

Дані клієнтів Zondacrypto виставили на продаж у даркнеті за 550 євро та 0,6 BTC

Згідно з Bitcoin.pl, дані клієнтів із проваленого польського біржового сервісу Zondacrypto були виставлені на продаж у даркнеті, доступні два пакети. Менший пакет, що містить адреси електронної пошти та базові ідентифікаційні дані, коштує приблизно 550 євро, тоді як більший набір — включно

GateNews3год тому

Aftermath Finance Взломано: $1.1M USDC Вкрадено За 36 Хвилин У Мережі Sui

Згідно з Blockaid, протокол безстрокових контрактів Aftermath Finance у мережі Sui зазнав триваючої атаки: приблизно $1.1 мільйона USDC було викрадено через 11 транзакцій за 36 хвилин. Уразливість виникла через дефект обліку комісій у системі ліквідації безстрокового контракту, який

GateNews4год тому

30 зловмисних плагінів на ClawHub, замаскованих під інструменти ШІ, завантажено понад 9 800 разів

За даними дослідника Manifold Ах Шарми, 30 плагінів на ClawHub, замаскованих під законні інструменти ШІ, були завантажені понад 9 800 разів, таємно перетворюючи ШІ-помічників користувачів на працівників у сфері криптовалют. Плагіни, опубліковані від акаунта imaflytok, виглядають як звичайні планувальники завдань і інструменти моніторингу, але містять приховані інструкції, які виконують несанкціоновані операції.

GateNews4год тому

Ethereum зазнає 4 атак на смартконтракти за 48 годин: збитки перевищують $1,5 мільйона

Повідомлення Gate News, 29 квітня — основна мережа Ethereum зазнала чотирьох атак на смартконтракти протягом останніх 48 годин (27-29 квітня), що призвело до сукупних збитків понад $1,5 мільйона, повідомляє GoPlus Security. Інциденти включали атаку на контракт агрегатора Onchain, що спричинила втрати в розмірі $983,000 у

GateNews6год тому
Прокоментувати
0/400
Немає коментарів