导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Ripple 的 CTO 标记了针对 Robinhood 用户的网络钓鱼电子邮件

Ripple 的前首席技术官 David Schwartz 警告称,在该公司发布收益报告之前,有针对性的网络钓鱼活动已开始通过看似合法的电子邮件来利用 Robinhood 用户。

摘要
  • David Schwartz 警告称,针对 Robinhood 用户的网络钓鱼电子邮件正在通过身份验证检查并模仿官方警报。
  • 攻击者利用电子邮件系统漏洞,将恶意链接嵌入到从 Robinhood 基础设施发送的看似合法的消息中。

根据 Schwartz 的说法,此次攻击涉及的电子邮件似乎源自 Robinhood 自己的系统,并且成功通过了 SPF、DKIM 和 DMARC 等身份验证检查,使邮件对收件人而言显得真实。 

“警告:您收到的任何看似来自 Robinhood 的电子邮件(实际上可能来自他们的电子邮件系统)都是网络钓鱼尝试,”他在 X 上的一篇帖子中写道。

施瓦茨分享的详细信息显示,这些电子邮件包括列出时间、设备和案例 ID 的登录警报,以及敦促用户“立即查看活动”的提示。消息布局和品牌反映了官方沟通,但据报道,嵌入的按钮会启动旨在捕获用户凭据的网络钓鱼序列。

在解释这种不寻常的发送方法时,施瓦茨表示,他认为这些电子邮件“以某种方式注入了 Robinhood 的实际电子邮件基础设施中”,后来将该漏洞描述为“相当狡猾”。 

根据他的观察,通过标准身份验证检查的能力增加了用户信任通信的可能性。

与电子邮件系统操纵相关的漏洞

Schwartz 引用的 Abdel Sabbah 的见解概述了一种可能的攻击媒介,涉及 Gmail 的“点技巧”,该技巧允许同一电子邮件地址有多种变体。 Sabbah 表示,攻击者使用此类变体创建了 Robinhood 帐户,并分配了嵌入恶意 HTML 代码的设备名称。

据 Sabbah 称,Robinhood 的系统不会清理该字段,从而允许 HTML 负载在从 [email protected] 发送的官方电子邮件中呈现。结果是一条经过完全身份验证的消息,看似合法,但包含隐藏的恶意元素。

网络钓鱼诈骗继续针对加密货币用户

网络钓鱼攻击继续对加密货币用户构成持续的风险,最近几天钱包平台上报告了多起攻击活动。

正如 crypto.news 之前报道的那样,据区块链安全公司 SlowMist 称,MetaMask 用户成为了网络钓鱼活动的目标,该活动提倡虚假的双因素身份验证过程。欺骗性电子邮件使用 MetaMask 品牌,并包含一个倒计时器,旨在迫使用户立即采取行动。

SlowMist 表示,点击“立即启用 2FA”提示的受害者会被重定向到一个恶意网站,该网站要求提供种子短语,从而使攻击者能够完全访问钱包资金。该公司指出,此类活动通常依靠微小的不一致(包括拼写错误的域名和不寻常的发件人地址)来绕过初步审查。