Usuarios de Robinhood atacados en un ataque de phishing que aprovecha la función de alias con puntos de Gmail

Mensaje de Gate News, 28 de abril — los usuarios de Robinhood han sido víctimas recientemente de un ataque de phishing que aprovecha la función de Gmail que ignora los puntos y vulnerabilidades en el proceso de creación de cuentas de Robinhood. Los atacantes registraron cuentas casi idénticas a las direcciones de correo electrónico objetivo, lo que les permitió engañar a los servidores de correo de Robinhood para que entregaran alertas de seguridad fraudulentas que contienen enlaces de phishing en las bandejas de entrada de las víctimas.

Según el investigador de ciberseguridad Alex Eckelberry, los correos maliciosos superan las verificaciones de SPF, DKIM y DMARC, lo que hace que parezcan originarse en direcciones oficiales de Robinhood. Este bypass de autenticación aumenta significativamente la credibilidad del ataque.

Robinhood confirmó que no ocurrió una filtración de ningún sistema ni se vio comprometida la cuenta de ningún cliente, y que los fondos de los usuarios y la información personal permanecen seguros. La plataforma aconsejó a los usuarios eliminar los correos sospechosos y evitar hacer clic en enlaces cuestionables.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

30 plugins maliciosos en ClawHub disfrazados de herramientas de IA, descargados más de 9.800 veces

Según el investigador de Manifold, Ax Sharma, 30 plugins en ClawHub disfrazados como herramientas de IA legítimas se han descargado más de 9.800 veces mientras, en secreto, convertían los asistentes de IA de los usuarios en trabajadores de criptomonedas. Los plugins, publicados bajo la cuenta imaflytok, aparecen como planificadores de tareas y herramientas de supervisión habituales, pero contienen instrucciones ocultas que ejecutan operaciones no autorizadas a

GateNewsHace28m

Ethereum sufre 4 ataques de contratos inteligentes en 48 horas, las pérdidas superan $1.5 millones

Mensaje de Gate News, 29 de abril — La red principal de Ethereum sufrió cuatro ataques de contratos inteligentes en las últimas 48 horas (27-29 de abril), lo que resultó en pérdidas combinadas que superan $1.5 millones, según GoPlus Security. Los incidentes incluyeron un ataque al contrato agregador Onchain que causó $983,000 en pérdidas

GateNewshace2h

ZetaChain informa una vulnerabilidad en la mensajería entre cadenas, pérdida de $333,868 por el ataque del 24 de abril

Mensaje de Gate News, 29 de abril — ZetaChain publicó un informe post mortem que confirma que el ataque del 24 de abril explotó vulnerabilidades en su canal de mensajería entre cadenas. El incidente tuvo como resultado una pérdida total de $333,868 (principalmente USDC y USDT) en nueve transacciones en Ethereum, Arbitrum,

GateNewshace2h

美国法院以 $470 百万加密洗钱计划判处卡地亚后裔 8 年

Gate News 消息,4月29日——美国一法院已判处 Maximilien de Hoop Cartier(卡地亚奢侈珠宝家族的后裔)八年监禁,罪名是运营未获许可的场外加密货币交易所。检方称,该操作通过美国银行账户转移了超过 $470 百万的毒品所得

GateNewshace2h

La Comisión Financiera de Corea del Sur Remite Dos Casos de Manipulación del Mercado Cripto a Investigadores; Posibles Responsabilidades para Prestamistas de Claves de API

Mensaje de Gate News, 29 de abril — La Comisión Financiera de Corea del Sur decidió, en su octava reunión ordinaria, remitir dos casos de manipulación del mercado de activos virtuales a las autoridades de investigación. Los métodos de manipulación detectados combinaron tácticas tradicionales de los mercados de valores con técnicas de abuso de API

GateNewshace3h
Comentar
0/400
Sin comentarios