Robinhood称部分客户遭遇仿冒邮件攻击,系统未被攻破

David Schwartz警告称,一场针对Robinhood用户的网络钓鱼活动正使用看似合法的邮件,而Robinhood表示,该事件不涉及系统被攻破或客户账户遭入侵。

摘要

Ripple前首席技术官David Schwartz警告称,在公司发布财报前,一场有针对性的网络钓鱼活动正通过看似合法的电子邮件针对Robinhood用户。最新报告与Robinhood早先的声明一致,即部分客户收到了仿冒邮件,看起来像是来自noreply@robinhood.com。Robinhood表示,该事件源于其账户创建流程被滥用,而非其系统或客户账户遭到攻破,并称个人信息和客户资金未受影响。

术语与概念
  • 网络钓鱼: 一种欺诈手法,攻击者冒充受信任实体,诱骗用户泄露信息或采取有害行动。
  • 仿冒邮件: 一种被伪装成来自合法地址的电子邮件,尽管真实发件人并非该地址。
  • 账户创建流程: 用于注册新用户的工作流程;如果被滥用,可能被用来生成误导性或未经授权的通信。