Crypto Prices

Ripple’n entinen CTO varoittaa Robinhood-käyttäjiä phishing-sähköposteista

27 huhtikuun, 2026

Phishing-kampanja Robinhood-käyttäjiä vastaan

Ripple’n entinen CTO David Schwartz on varoittanut, että kohdennettu phishing-kampanja on alkanut hyödyntää Robinhood-käyttäjiä näennäisesti laillisilta vaikuttavien sähköpostien kautta ennen yrityksen tulosraporttia. Schwartzin mukaan hyökkäys sisältää sähköposteja, jotka näyttävät olevan peräisin Robinhoodin omasta järjestelmästä.

Hyökkäyksen yksityiskohdat

Autentikointitarkastukset, kuten SPF, DKIM ja DMARC, läpäisevät onnistuneesti, mikä saa viestit näyttämään aidoilta vastaanottajille. ”

VAROITUS: Kaikki sähköpostit, jotka näyttävät olevan Robinhoodilta (ja saattavat todellakin olla heidän sähköpostijärjestelmästään), ovat phishing-yrityksiä,”

hän kirjoitti X:ssä.

Schwartzin jakamat tiedot osoittavat, että sähköpostit sisältävät kirjautumisvaroituksen, jossa on aika, laite ja tapaus-ID, sekä kehotuksen, joka kannustaa käyttäjiä Tarkista aktiviteetti nyt. Viestin asettelu ja brändäys muistuttavat virallista viestintää, mutta upotettu painike aloittaa ilmeisesti phishing-jakson, joka on suunniteltu kaappaamaan käyttäjätunnuksia.

Hyökkäyksen taustat

Selittäessään epätavallista toimitustapaa Schwartz sanoi uskovansa, että sähköpostit oli ”jollain tavalla injektoitu Robinhoodin todelliseen sähköpostirakenteeseen” ja kuvasi hyökkäystä ”melko ovelaksi.” Mahdollisuus läpäistä standardit autentikointitarkastukset lisää käyttäjien luottamusta viestintään, hänen havaintojensa mukaan.

Schwartzin viittaama tieto Abdel Sabbahilta hahmottaa mahdollista hyökkäysvektoria, joka liittyy Gmailin ”pistekikkaan”, joka mahdollistaa useita variaatioita samasta sähköpostiosoitteesta. Sabbah kertoi, että hyökkääjät loivat Robinhood-tilin käyttäen tällaisia variaatioita ja määrittivät laitenimen, johon oli upotettu haitallista HTML-koodia.

Robinhoodin järjestelmä, Sabbahin mukaan, ei puhdista tätä kenttää, mikä mahdollistaa HTML-kuorman renderöitymisen virallisissa sähköposteissa, jotka on lähetetty [email protected]. Tulos on täysin autentikoitu viesti, joka näyttää lailliselta, mutta sisältää piilotettuja haitallisia elementtejä.

Phishing-hyökkäysten jatkuva riski

Phishing-hyökkäykset ovat jatkuva riski kryptovaluuttakäyttäjille, ja useita kampanjoita on raportoitu lompakkoplatformeilla viime päivinä. Kuten crypto.news aiemmin raportoi, MetaMask-käyttäjiä kohdistettiin phishing-kampanjaan, joka mainosti vale kaksivaiheista todennusta, blockchain-turvayritys SlowMist kertoi.

Vale-sähköpostit käyttivät MetaMaskin brändiä ja sisälsivät laskurin, joka oli suunniteltu painostamaan käyttäjiä välittömään toimintaan. SlowMist sanoi, että uhrit, jotka napsauttivat ”Ota 2FA käyttöön nyt” -kehotusta, ohjattiin haitalliselle verkkosivustolle, joka pyysi heidän siemenlausekkeensa, antaen hyökkääjille täydet oikeudet lompakon varoihin.

Yritys huomautti, että tällaiset kampanjat luottavat usein pieniin epäjohdonmukaisuuksiin, kuten väärin kirjoitettuihin verkkotunnuksiin ja epätavallisiin lähettäjäosoitteisiin, kiertääkseen alkuperäisen tarkastelun.

Uusimmat käyttäjältä Blog

UK:n kryptoyrityksille viiden kuukauden aikaraja FCA-hyväksynnän hakemiseen

Kryptoyritysten hakuaika Yhdistyneessä kuningaskunnassa Yhdistyneen kuningaskunnan kryptoyrityksille on annettu viiden kuukauden hakuaika, 30. syyskuuta – 28. helmikuuta, hakea Financial Conduct Authorityn (FCA) hyväksyntää ennen uuden sääntelyjärjestelmän voimaantuloa lokakuussa 2027. Financial Times julkaisi

Bitcoin kohtasi toisen blockchain-uudelleenjärjestelyn – U.Today

Bitcoinin Blockchain-uudelleenjärjestely Bitcoin koki toisen pienen blockchain-uudelleenjärjestelyn 11. syyskuuta 2023. Viimeisin tapaus tapahtui lohkokorkeudella 966,500, jolloin kaksi eri kaivosallasta tuotti voimassa olevia kilpailevia lohkoja, jotka perustuivat samaan vanhempaan lohkoon. Kilpailevat Lohkot SpiderPoolin

Huijausvaroitus: Tärkeä ilmoitus XRP-yhteisölle – U.Today

Haitalliset hyökkäykset XRP-yhteisössä Kasvavien haitallisten hyökkäysten myötä laajemmassa kryptoekosysteemissä on havaittu uusi kaava, joka erityisesti kohdistuu XRP-laitteiston käyttäjiin. XRP Ledgerin kehitystiimi julkaisi äskettäin varoituksen XRP-yhteisölle sen jälkeen, kun he havaitsivat kasvavan määrän

Bitcoinin oudoin kauppias: Fly Brain tekee voittoa – U.Today

Bitcoin ja hedelmäkärpäsen aivot Bitcoinilla ei ole puutetta epätavallisista kauppiaista, mutta simuloitu hedelmäkärpäsen aivot saattavat olla tähän mennessä oudoin. Coinbase:n ohjelmistoinsinööri Alex Wormuth antoi digitaalisen simulaation, joka perustuu hedelmäkärpäsen hermoverkkoon, 100 dollaria

Revolut paljasti Bitcoin-tiedot väärän viranomaispyynnön seurauksena

Revolutin Tietovuoto Revolut on paljastanut asiakkaidensa henkilöllisyydet ja taloudelliset tiedot, mukaan lukien Bitcoin-transaktiohistoriat, vastattuaan petolliseen pyyntöön, joka näytti tulevan hallituksen viranomaiselta. Asiakastiedotteessa, jonka jakoi Telegramissa on-chain-tutkija ZachXBT, todettiin, että pyyntö tuli valtuuttamattomasta