Des utilisateurs de Robinhood visés dans une attaque de phishing exploitant la fonctionnalité d’alias avec points de Gmail

Message des actualités Gate, 28 avril — Les utilisateurs de Robinhood ont récemment été victimes d’une attaque de phishing qui exploite la fonctionnalité d’ignorance des points de Gmail ainsi que des vulnérabilités dans le processus de création de compte de Robinhood. Les attaquants ont enregistré des comptes presque identiques aux adresses e-mail cibles, leur permettant de tromper les serveurs de messagerie de Robinhood afin qu’ils délivrent de fausses alertes de sécurité contenant des liens de phishing dans les boîtes de réception des victimes.

D’après le chercheur en cybersécurité Alex Eckelberry, les e-mails malveillants passent les vérifications SPF, DKIM et DMARC, ce qui leur donne l’apparence de provenir d’adresses officielles de Robinhood. Cette forme de contournement de l’authentification augmente considérablement la crédibilité de l’attaque.

Robinhood a confirmé qu’aucune compromission du système ni atteinte aux comptes clients n’a eu lieu, et que les fonds des utilisateurs ainsi que leurs informations personnelles restent en sécurité. La plateforme a conseillé aux utilisateurs de supprimer les e-mails suspects et d’éviter de cliquer sur tout lien douteux.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La Corée du Nord nie le vol de cryptomonnaies alors que $577M aurait été dérobé en 2026

La République populaire démocratique de Corée a nié des allégations de vols de cryptomonnaies commandités par l’État, alors même que la société d’intelligence blockchain TRM Labs a indiqué que des acteurs liés à la RPDC avaient volé environ 577 millions de dollars au cours des quatre premiers mois de 2026. Un porte-parole du ministère des Affaires étrangères du régime

CryptoFrontierIl y a 4h

Un utilisateur de X vole 175 000 dollars en DRB à Bankr via une injection d'invite Grok le 4 mai

D’après BlockBeats, le 4 mai, l’utilisateur X @Ilhamrfliansyh a utilisé une attaque par injection de prompt sur Grok pour voler 175 000 dollars en jetons DRB depuis le portefeuille de Bankr. L’attaquant a créé un tweet malveillant encodé en code Morse que Grok a décodé et a ensuite relayé à @bankrbot, interprété comme une transaction blockchain

GateNewsIl y a 4h

ZachXBT signale Polyarb comme un faux marché de prédiction avec un drainer de portefeuille actif

L’enquêteur onchain ZachXBT a averti que Polyarb, un site qui se présente comme une plateforme de marché de prédiction, exécute un drainer de portefeuilles actif et gagne en visibilité grâce à des comptes crypto de premier plan qui répondent à ses publications. Points clés : ZachXBT a averti le 4 mai 2026 que Polyarb héberge un acte

CoinpediaIl y a 7h

Le cofondateur de Solana avertit que l’IA pourrait déchiffrer la cryptographie post-quantique d’ici le « Breakpoint » de 2026

D’après le cofondateur de Solana, Anatoly Yakovenko, s’exprimant lors de la conférence 2026 Solana Breakpoint à Amsterdam, l’intelligence artificielle représente une menace existentielle plus importante pour la sécurité de la blockchain que les ordinateurs quantiques. Yakovenko a averti que les modèles d’IA pourraient exploiter des schémas mathématiques subtils dans po

GateNewsIl y a 11h

Une affaire de saisie : le détenteur de la condamnation pour l’attaque de la Corée du Nord immobilise 71 millions de dollars de Kelp DAO en ETH : Arbitrum « intervention ciblée » qui se retourne en levier juridique

Le tribunal du district sud de New York a émis le 1er mai une ordonnance de saisie et d’interdiction de disposer de 30,766 ETH (environ 71 millions de dollars) avant l’audience de scission, afin de financer le programme d’indemnisation de DeFi United. Les ETH proviennent du piratage de l’affaire du pont inter-chaînes KelpDAO en avril ; après la mise sous séquestre par le comité de sécurité d’Arbitrum, ils ont été intégrés à la gouvernance du DAO. L’indemnisation est financée par des levées de fonds menées notamment via Aave. Les demandeurs affirment que le pirate serait lié au groupe nord-coréen Lazarus Group, et le tribunal a ordonné que la décision soit prise à l’issue de l’audience de scission.

ChainNewsAbmediaIl y a 13h
Commentaire
0/400
Aucun commentaire