04月28日,星期二 12:30
火讯财经讯,近期有钓鱼攻击针对Robinhood平台用户,攻击者利用Gmail会忽略邮箱用户名中“.”的特性,结合Robinhood账户创建流程中的漏洞,注册与目标用户邮箱高度相似的账户,借此让Robinhood官方邮件服务器向受害者收件箱发送带有钓鱼链接的伪造提醒邮件。网络安全研究人员表示,该类伪造邮件可通过SPF、DKIM和DMARC验证,看似来自官方正规地址。Robinhood方面回应称,本次事件并非平台系统或客户账户遭到入侵,用户资金与个人信息未受影响,同时提醒用户删除相关可疑邮件,不要点击可疑链接。