Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robinhood доставлять мошеннические уведомления о безопасности с фишинговыми ссылками в почтовые ящики жертв.
По словам исследователя по кибербезопасности Алекса Эккелберри, вредоносные письма проходят проверки SPF, DKIM и DMARC, поэтому создается впечатление, что они отправлены с официальных адресов Robinhood. Такой обход аутентификации значительно повышает правдоподобие атаки.
Robinhood подтвердил, что не было взлома какой-либо системы или компрометации аккаунтов клиентов, а пользовательские средства и личная информация остаются в безопасности. Платформа посоветовала пользователям удалять подозрительные письма и не нажимать на любые сомнительные ссылки.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Протокол биткоин-кредитования Tropykus прекращает работу: функции пополнения и заимствования будут прекращены 27 июля
Сообщение Gate News, 29 апреля — Биткоин-кредитный протокол Tropykus объявил о поэтапном прекращении работы своей текущей версии: функции пополнения и заимствования будут навсегда отключены. Пользователи могут выводить средства и погашать займы до 27 июля 2026 года, после чего взаимодействие будет поддерживаться только напрямую смарт-контрактами
GateNews5м назад
Пользователь теряет ~$1M в yvWETH после авторизации непроверенного контракта
Сообщение Gate News, 29 апреля — Пользователь понес убыток примерно $1 миллионов в yvWETH, позиции в Alchemix Yearn Vault, после того как ранее авторизовал непроверенный контракт, согласно данным мониторинга PeckShield.
Непроверенный контракт был создан 10 дней назад и содержит уязвимость, которой можно воспользоваться, чтобы выполнять произвольные вызовы, позволяя злоумышленникам выводить авторизованные токеновые балансы.
GateNews21м назад
Биткоин-кошелек сооснователя ASOS опустошили на ~$4M после смерти в Таиланде
Сообщение Gate News, 29 апреля — После смерти сооснователя ASOS Квентина Гриффитса, который упал с здания в Таиланде, примерно $4 миллиона в Bitcoin были выведены из его кошелька в течение нескольких дней тремя отдельными транзакциями на неизвестные адреса.
Старший сын Гриффитса, Джоэл,
GateNews43м назад
Хранилище YieldCore-3rd-deal от Trading Protocol было использовано при взломе на $398K
Сообщение Gate News, 29 апреля — по данным ончейн-аналитика PeckShield, хранилище vault YieldCore-3rd-deal от Trading Protocol было взломано в ходе атаки, в результате которой был понесен ущерб примерно в $398k. В ходе атаки была использована уязвимость в смарт-контракте хранилища — отсутствовала проверка разрешения вызвавшего (caller permission check),
GateNews58м назад
Француз гражданин приговорен к 8 годам тюрьмы за отмывание денег более чем на $470 миллионов через подставные компании и криптовалютные аккаунты
Сообщение Gate News, 29 апреля — Гражданин Франции и Аргентины, Максимилиан де Хуп Картье, приговорен к восьми годам лишения свободы за осуществление работы незарегистрированной криптовалютной биржи и отмывание более $470 миллионов через подставные компании и криптовалютные аккаунты, сообщает Министерство юстиции США.
GateNews1ч назад
Пользователи Robinhood стали целью фишинговой кампании, использующей функцию Gmail Dot Alias
Сообщение Gate News, 28 апреля — пользователи Robinhood стали целью фишинговой кампании, в ходе которой было использовано сочетание функции Gmail «точечный псевдоним» и уязвимостей в процессе создания аккаунта на платформе. Злоумышленники зарегистрировали поддельные аккаунты Robinhood с незначительно изменёнными адресами электронной почты, используя поведение Gmail, при котором «точки» в именах пользователей игнорируются, чтобы направлять системные письма в почтовые ящики законных пользователей.
GateNews6ч назад