Des utilisateurs de Robinhood visés par une campagne de phishing exploitant la fonctionnalité « dot alias » de Gmail

Message de Gate News, 28 avril — Des utilisateurs de Robinhood ont été ciblés par une campagne de phishing qui a exploité la fonctionnalité « dot alias » de Gmail, ainsi que des faiblesses du processus de création de compte de la plateforme. Les attaquants ont enregistré de faux comptes Robinhood avec des adresses e-mail légèrement modifiées, en tirant parti du comportement de Gmail consistant à ignorer les points dans les noms d’utilisateur afin d’acheminer les e-mails générés par le système vers la boîte de réception des utilisateurs légitimes.

La campagne impliquait l’injection de code HTML malveillant via le champ optionnel « device name » lors de la configuration du compte. Cela a permis aux liens de phishing et à de faux textes d’avertissement d’apparaître dans des e-mails officiels provenant de « [email protected] » ayant passé des contrôles d’authentification tels que SPF, DKIM et DMARC, les rendant ainsi crédibles pour les destinataires. Les utilisateurs qui ont cliqué sur le bouton de phishing ont été redirigés vers de fausses pages de connexion conçues pour capturer leurs identifiants.

Robinhood a confirmé que les e-mails de phishing ne résultaient pas d’une compromission du système, mais plutôt d’un abus de son flux de création de compte. La société a déclaré que les informations personnelles et les fonds n’avaient pas été impactés. Les utilisateurs ont été invités à supprimer les e-mails suspects et à accéder à leurs comptes directement via l’application officielle ou le site web, plutôt que de cliquer sur des liens inconnus.

L’incident s’inscrit dans une tendance plus large du secteur crypto, où les attaques de phishing et d’ingénierie sociale entraînent des pertes significatives. La société de sécurité Hacken a indiqué que ce type d’attaques représentait $306 million de pertes au cours du premier trimestre 2026, soulignant à quel point les attaquants ciblent de plus en plus le comportement des utilisateurs et les lacunes de conception des plateformes plutôt que de tenter des intrusions directes dans les systèmes.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Drift propose un plan de redressement incluant des créances tokenisées après l’exploitation liée à $295M DPRK

Le protocole Drift a récemment exposé un plan de redressement à la suite d’un piratage de 295 millions de dollars lié à des hackers nord-coréens. La proposition comprend des créances tokenisées pour les utilisateurs concernés, une réserve adossée à des revenus pour soutenir la reprise, ainsi qu’une refonte complète de la sécurité. Drift collabore avec les forces de l’ordre pour reco

GateNewsIl y a 41m

Do Kwon condamné à 15 ans aux États-Unis, l’effondrement de Terra a déclenché plus de 40 milliards de dollars de pertes

D’après Digital Asset, Do Kwon, fondateur de Terraform Labs, a été condamné à 15 ans de prison par un juge fédéral américain le 12 décembre 2024, pour des accusations de fraude et de blanchiment d’argent. Kwon devrait purger environ six ans avant une éventuelle extradition vers la Corée du Sud, à la suite d’un

GateNewsIl y a 3h

Bubblemaps : le jeton MYSTERY montre des signes de contrôle concentré, 90 portefeuilles détiennent 90 % de l’offre au lancement

D’après la plateforme d’analyse on-chain Bubblemaps, le token MYSTERY a montré des signes de contrôle concentré lors de son lancement, la plateforme le décrivant comme une « arnaque exemplaire ». Bubblemaps a révélé qu’environ 90 portefeuilles avaient accumulé environ 90 % de l’offre du token dès le lancement et qu’ils ont été

GateNewsIl y a 5h

Les attaquants du protocole Wasabi transfèrent 5,9 millions de dollars de fonds volés vers Tornado Cash le 5 mai

D’après l’analyste on-chain Specter, les attaquants du protocole Wasabi ont transféré environ 5,9 millions de dollars de fonds volés vers Tornado Cash le 5 mai, achevant une opération de mixage de pièces centralisée. Les fonds suivent un itinéraire de transfert complexe en plusieurs étapes, incluant des brèches précédentes chez KelpDAO et

GateNewsIl y a 8h

Ripple partage des renseignements sur le piratage en Corée du Nord, alors que les attaques crypto se déplacent vers l’ingénierie sociale

Selon l’annonce de Crypto ISAC mardi, Ripple partage une intelligence interne sur des acteurs de menace liés à la Corée du Nord avec le secteur crypto, y compris des domaines associés à la fraude, des adresses de portefeuille et des indicateurs de compromission issus de récentes campagnes de piratage. La démarche fait suite aux 280 millions de dollars D

GateNewsIl y a 10h
Commentaire
0/400
Aucun commentaire