首页
安全
资讯
社区
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
社区
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
社区
程序园
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
社区
›
原创专区
›
问答库
›
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件 ...
返回列表
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
[复制链接]
作者:
admin
|
时间:
9 小时前
|
阅读:5
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使用户相信其账户出现可疑活动。
从昨晚开始,罗宾汉的客户陆续收到主题为 “您最近登录罗宾汉” 的邮件,邮件称检测到 “与您账户关联的未知设备”,其中包含不寻常的 IP 地址和部分电话号码。
网络钓鱼邮件内容称:“我们检测到一次来自未知设备的登录尝试。如果这不是您本人操作,请立即查看您的账户活动,以确保账户安全。”
邮件中包含一个名为 “立即查看活动” 的按钮,点击后会跳转到网址为 robinhood [.] casevaultreview [.] com 的网络钓鱼网站,该网站目前已无法访问。
不过,Reddit 上的截图显示,该网站很可能被用于窃取罗宾汉的账户凭证。
这些邮件令人信服的原因在于,它们来自罗宾汉的合法邮箱
noreply@robinhood.com
,并且通过了 SPF 和 DKIM 邮件安全检查。
攻击者利用罗宾汉公司引导流程中的一个漏洞,通过该平台生成网络钓鱼邮件。这个漏洞使他们能够将任意 HTML 代码注入账户确认邮件中。
BleepingComputer 证实,当注册一个新的罗宾汉账户时,公司会自动向关联邮箱发送一封 “您最近登录罗宾汉” 的邮件,其中包含注册时间、IP 地址、设备信息和大致位置。
为了注入网络钓鱼信息,威胁行为者修改了设备元数据字段,加入嵌入的 HTML 代码,而罗宾汉没有对其进行正确清理。
随后,这段 HTML 代码被注入到账户创建邮件的 “设备:” 字段中,使其显示为一条虚假的 “与您账户关联的未知设备” 消息。
为了针对罗宾汉客户进行攻击,攻击者可能使用了此前数据泄露事件中获取的已知客户邮箱列表。2021 年 11 月,罗宾汉曾遭遇数据泄露事件,影响 700 万客户,泄露的数据后来在一个黑客论坛上被出售。
攻击者还利用了 Gmail 的点别名特性,即在邮箱地址中添加句点不改变其收件目的地,这样他们就能使用真实邮箱地址的变体注册账户,同时仍能将邮件发送给目标收件人。
结果,收件人收到的看似是标准的登录提醒邮件,但其中嵌入了网络钓鱼内容,警告 “未知活动” 并敦促他们查看账户。
罗宾汉在 X 平台(原推特)发布的一份声明中证实了这一事件。
罗宾汉发文称:“周日晚上,部分客户收到了一封来自
noreply@robinhood.com
的伪造邮件,主题为‘您最近登录罗宾汉’。这次网络钓鱼尝试是由于账户创建流程被滥用导致的。这并非我们系统或客户账户遭到入侵,客户个人信息和资金未受影响。”
BleepingComputer 已证实,罗宾汉通过从账户创建邮件中移除此前被滥用的 “设备:” 字段,修复了这个漏洞。
罗宾汉建议收到该邮件的用户删除邮件,避免点击任何链接。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义组织,被指积极攻击俄罗
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让非特权用户以 root 权
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即使是在隐私浏览模式下
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻击者获取完全的rootshell
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
一个此前未被记录的威胁活动集群UNC6692,被发现通过微软Teams利用社会工程策略,在受入侵主机上部署一套定
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
admin
关注Ta
主题 219
帖子 215
积分 565
程序园专栏内容编辑
•
电脑进入bios关闭网卡的技巧
•
强制git pull覆盖本地文件的方法
•
招聘中 产品经理 12-24K
•
52吃瓜网落地页
•
泛x程序,适合做x领域的泛程序
•
高德无网导航全面升级
•
Cloudreve网盘系统
•
mip百度泛目录程序源码
阅读作者更多精彩帖子
Robinhood 账户创建漏洞遭利用,被用于发送
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼
ShinyHunters 宣称盗走超 900 万条记录,Me
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其
“幻影核心” 利用 TrueConf 漏洞入侵俄罗
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义
“Pack2TheRoot”:易被利用的 Linux 漏洞
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即
OpenSSH 漏洞暗藏 15 年,可致完全 root 权
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻
安卓app推广引导页面软件应用程序单页PHP网
安卓app推广引导页面软件应用程序单页PHP网站源码导航分类带后台 前台演示图 后台
开云体育/乐鱼体育招商落地页
开云体育/乐鱼体育招商落地页 上图片演示,演示地址:https://www.mk1688.icu/ 开
杨幂脸被蒸汽眼罩烫伤了:大家使用时要小心
据媒体报道,知名演员杨幂晒出照片,展示了自己在使用蒸汽眼罩时不幸被烫伤的痕迹。目
起猛了 网友看到机器人钓上鱼了
有网友在四川成都偶遇了有趣的一幕:起初以为是一位钓鱼爱好者在岸边垂钓,定睛一看才