Η ανάρτηση Διαβάστε αυτό πριν κάνετε κλικ σε οποιοδήποτε email του Robinhood εμφανίστηκε στο BitcoinEthereumNews.com. Οι πελάτες του Robinhood έλαβαν ορισμένα ιδιαίτερα πειστικά phishingΗ ανάρτηση Διαβάστε αυτό πριν κάνετε κλικ σε οποιοδήποτε email του Robinhood εμφανίστηκε στο BitcoinEthereumNews.com. Οι πελάτες του Robinhood έλαβαν ορισμένα ιδιαίτερα πειστικά phishing

Διαβάστε αυτό πριν κάνετε κλικ σε οποιοδήποτε email του Robinhood

2026/04/28 01:46
Ανάγνωση 4 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Οι πελάτες του Robinhood έλαβαν μερικά ιδιαίτερα πειστικά phishing emails αυτό το Σαββατοκύριακο. Τα μηνύματα, που φαίνονταν να προέρχονται απευθείας από την εταιρεία, διέθεταν πιστοποιημένες κεφαλίδες, ήταν σωστά υπογεγραμμένα, περιελάμβαναν γνήσια διεύθυνση αποστολέα, εστάλησαν από αυθεντικό διακομιστή email και δεν εντοπίστηκαν από φίλτρα spam.

Χειρότερα, το email από [email protected] κατάφερε ακόμα και να ενταχθεί αυτόματα από το Gmail στα ίδια νήματα συνομιλίας με νόμιμες, προηγούμενες ειδοποιήσεις ασφαλείας από το Robinhood.

Τα μόνα δόλια στοιχεία του email ήταν ασαφείς τεχνικές ανωμαλίες και το περιεχόμενό του, μια phishing πρόσκληση για δράση που αναζητούσε στοιχεία σύνδεσης.

Μέχρι το βράδυ της Κυριακής, οι hackers χρησιμοποίησαν τον ίδιο αγωγό ειδοποιήσεων του Robinhood για να εξαπολύσουν την επίθεσή τους.

Η ανάλυση του exploit έγινε viral στα μέσα κοινωνικής δικτύωσης λίγο αργότερα.

Τα phishing emails του Robinhood ήταν «κάπως όμορφα»

Ο ερευνητής ασφαλείας Abdel Sabbah δημοσίευσε ανάλυση του γεγονότος, αποκαλώντας το «κάπως όμορφο» με μια ζοφερή χροιά. Δυστυχώς, είχε δίκιο.

Για να κατασκευάσει την επίθεση, ο hacker χρησιμοποίησε πρώτα το «dot trick» του Gmail, μια γνωστή λειτουργία της Google όπου το Gmail δρομολογεί τα [email protected], [email protected] και [email protected] στο ίδιο inbox.

Το Gmail, σε αντίθεση με το υπόλοιπο διαδίκτυο, αγνοεί τις τελείες στο τμήμα της διεύθυνσης πριν από το σύμβολο @, οπότε όλες αυτές οι παραλλαγές παραδίδονται στο ίδιο inbox.

Επειδή το Robinhood, σε αντίθεση με το Gmail, δεν κανονικοποιεί τις παραλλαγές με τελείες, ένας επιτιθέμενος χρησιμοποίησε μια τροποποιημένη με «τελεία» έκδοση των νόμιμων email πελατών του Robinhood.

Στη συνέχεια, ο επιτιθέμενος όρισε το όνομα συσκευής στον νέο λογαριασμό ως ένα μπλοκ ακατέργαστης HTML. Όταν δημιουργείται το email «μη αναγνωρισμένης δραστηριότητας» του Robinhood, το πρότυπο εισάγει αυτό το όνομα συσκευής χωρίς να το εξυγιαίνει, αποδίδοντας την κακόβουλη HTML.

Το αποτέλεσμα, με τα λόγια του Sabbah, ήταν αυτό που φαινόταν να είναι «ένα πραγματικό email από [email protected], DKIM pass, SPF pass, DMARC pass, με phishing CTA».

Αυτό το CTA ή «πρόσκληση για δράση», φυσικά, είναι ένα ψεύτικο email ειδοποίησης ασφαλείας με έναν υπερσύνδεσμο σε μια ιστοσελίδα ελεγχόμενη από τον επιτιθέμενο που συλλέγει διαπιστευτήρια σύνδεσης και κωδικούς ελέγχου ταυτότητας δύο παραγόντων.

Ο τελικός στόχος, όπως σχεδόν σε όλες τις εκστρατείες phishing, ήταν η κλοπή χρημάτων των πελατών — στη συγκεκριμένη περίπτωση, από τον λογαριασμό τους στο Robinhood.

Διαβάστε περισσότερα: Το Robinhood πληρώνει 605 εκατ. δολάρια για να αγοράσει το μερίδιο του Sam Bankman-Fried

Σκεφτείτε πριν κάνετε κλικ σε οποιοδήποτε email

Πολλοί crypto influencers προειδοποίησαν τον κόσμο για τα πειστικά emails.

Ο David Schwartz της Ripple ενίσχυσε την προειδοποίηση. «Τυχόν emails που λαμβάνετε και φαίνονται να προέρχονται από το Robinhood (και μπορεί πράγματι να προέρχονται από το σύστημα email τους) είναι απόπειρες phishing», ανέφερε. Παραθέτοντας το thread του Sabbah, ο Schwartz πρόσθεσε: «Είναι αρκετά ύπουλο».

Τον Απρίλιο του 2025, ο κύριος προγραμματιστής του Ethereum Name Service, Nick Johnson, τεκμηρίωσε ένα σχεδόν πανομοιότυπο exploit που αφορούσε emails που φαίνονταν να αποστέλλονται από την ίδια την Google. 

Οι επιτιθέμενοι χρησιμοποίησαν μια παρόμοια σειρά τεχνασμάτων για να χρησιμοποιήσουν την ίδια υποδομή της Google για να παραδώσουν phishing emails υπογεγραμμένα με DKIM από [email protected]. 

Το μάθημα τότε είναι το μάθημα τώρα: προσέχετε να κάνετε κλικ σε οποιοδήποτε σύνδεσμο σε οποιοδήποτε email, ανεξάρτητα από το πόσο αυθεντικό φαίνεται.

Οι παραδοσιακές συμβουλές κατά του phishing λένε στους χρήστες να ελέγχουν τον τομέα του αποστολέα και να αναζητούν αποτυχίες ελέγχου ταυτότητας. Τίποτα από αυτά δεν βοήθησε εδώ. Ο τομέας φαινόταν πραγματικός. Οι υπογραφές φαίνονταν πραγματικές. Μόνο η πρόθεση ήταν εγκληματική.

Οι ίδιες οδηγίες του Robinhood κατά της απάτης λένε στους πελάτες να επαληθεύουν τον τομέα email του αποστολέα και αναφέρει το @robinhood.com ως το αυθεντικό παράδειγμα.

Το Protos απευθύνθηκε στο Robinhood για σχόλιο αλλά δεν έλαβε απάντηση πριν από τη στιγμή της δημοσίευσης. Στις συναλλαγές του Nasdaq σήμερα, η κοινή μετοχή του Robinhood άνοιξε αμετάβλητη σε σχέση με το κλείσιμο της Παρασκευής.

Έχετε μια πληροφορία; Στείλτε μας email με ασφάλεια μέσω Protos Leaks. Για πιο ενημερωμένες ειδήσεις, ακολουθήστε μας στο X, Bluesky και Google News, ή εγγραφείτε στο κανάλι μας στο YouTube.

Source: https://protos.com/read-this-before-you-click-on-any-robinhood-email/

Ευκαιρία της αγοράς
Cross The Ages Λογότ.
Τιμή Cross The Ages(CTA)
$0.01179
$0.01179$0.01179
+0.34%
USD
Cross The Ages (CTA) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Νέα XRP: Το XRP Παλεύει στη Ζώνη των $1,44 ενώ το AlphaPepe Ανοίγει το Είδος Παραθύρου που οι Traders του Ripple Έχασαν Πρώτα

Νέα XRP: Το XRP Παλεύει στη Ζώνη των $1,44 ενώ το AlphaPepe Ανοίγει το Είδος Παραθύρου που οι Traders του Ripple Έχασαν Πρώτα

Τα νέα για το XRP επανέρχονται στο επίκεντρο καθώς οι traders παρακολουθούν τη μάχη του token γύρω από τη ζώνη των $1,4. Η πρόσφατη κάλυψη της αγοράς περιγράφει το XRP ως παγιδευμένο σε ένα συμπιεσμένο εύρος κοντά στα $1,42
Κοινοποίηση
Captainaltcoin2026/04/28 05:00
Τα Cross-Chain Contracts του ZetaChain Εκμεταλλεύτηκαν, Προειδοποιεί η Blockaid

Τα Cross-Chain Contracts του ZetaChain Εκμεταλλεύτηκαν, Προειδοποιεί η Blockaid

Η ανάρτηση ZetaChain Cross-Chain Contracts Exploited, Blockaid Warns εμφανίστηκε στο BitcoinEthereumNews.com. Στις 27 Απριλίου, η Blockaid εξέδωσε προειδοποίηση για μια εν εξελίξει εκμετάλλευση
Κοινοποίηση
BitcoinEthereumNews2026/04/28 05:38
Η Cryptopolitan Λανσάρει Πίνακες Κρυπτογραφικών Δεδομένων και Γίνεται η Πρώτη Πλατφόρμα Μέσων με Πλήρη Πρόσβαση σε Agentic AI

Η Cryptopolitan Λανσάρει Πίνακες Κρυπτογραφικών Δεδομένων και Γίνεται η Πρώτη Πλατφόρμα Μέσων με Πλήρη Πρόσβαση σε Agentic AI

Το Cryptopolitan έχει λανσάρει ένα Crypto Data Dashboard και ένα Agentic AI, γίνοντας η πρώτη μεγάλη πλατφόρμα μέσων ενημέρωσης που προσφέρει πλήρη πρόσβαση agentic AI στο περιεχόμενό της και
Κοινοποίηση
Globalfintechseries2026/04/02 18:18

Roll the Dice & Win Up to 1 BTC

Roll the Dice & Win Up to 1 BTCRoll the Dice & Win Up to 1 BTC

Invite friends & share 500,000 USDT!