ロビンフッドは、noreply@robinhood.comからのフィッシングメールが同社のアカウント作成フローを悪用していたと発表した。顧客に対しては、これらのメールを削除するよう呼びかけている。ロビンフッドは、noreply@robinhood.comからのフィッシングメールが同社のアカウント作成フローを悪用していたと発表した。顧客に対しては、これらのメールを削除するよう呼びかけている。

Robinhood株、フィッシング被害報告で下落懸念

2026/04/27 21:06
5 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。

ロビンフッドは、noreply@robinhood.comから送信された不正なメールがフィッシングの試みであったことを認めた。同社は、攻撃者が顧客アカウントや社内システムを侵害することなく、アカウント作成フローを悪用したと述べた。

「Your recent login to Robinhood(ロビンフッドへの最近のログイン)」という件名の偽装メッセージについて、受信者に対し削除を促す内容だった。顧客の残高や個人情報は影響を受けていないと、同社のヘルプアカウントがX上で明らかにした。

フィッシングメール、ロビンフッド認証をすり抜け

ロビンフッドの顧客の1人が生データの.emlファイルを分析した結果、このメールはSPF、DKIM、DMARCの各認証を通過していたことが判明した。メールはロビンフッド自身のインフラから発信されていた。

攻撃者は正規メールの本文にHTMLを挿入した。この挿入部分には「活動を確認する」というボタンが埋め込まれており、googletagmanager.comを経由してtinzio.netというドメインにリダイレクトされる仕組みだった。

リップルのデビッド・シュワルツCTO名誉顧問も、このキャンペーンを指摘し、実際にメッセージがロビンフッドのメールシステムから送信されている可能性があると強調した。

ロビンフッド(HOOD)は月曜日の午前、84.71ドル近辺で取引され、1.40%上昇した。しかし、日曜夜のフィッシング事件があったにもかかわらず、プレマーケットでは最大0.3%の下落を記録した。

ロビンフッド(HOOD)株価推移ロビンフッド(HOOD)株価推移 出典: Google Finance

ロビンフッド顧客が取るべき対応

ロビンフッド・ヘルプは、影響を受けた顧客に対し、リンクをクリックせずアプリまたはウェブサイトからサポートへ連絡するよう呼びかけた。

同ブローカーは、メールに反応した場合はパスワードの変更、2段階認証(2FA)の再設定、最近のデバイスアクティビティの確認を推奨した。

この事例は、認証基準をクリアしてもメール本文が悪意のある内容になり得る攻撃手法を示している。

ロビンフッドは、攻撃者がどのようにアカウント作成フローへアクセスしたかの詳細を明らかにしていない。また、他の顧客に同様のメッセージが届いたかどうかについても言及していない。

免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

サイコロを振って最大1 BTCを獲得しよう

サイコロを振って最大1 BTCを獲得しようサイコロを振って最大1 BTCを獲得しよう

友達を招待して500,000 USDTを山分け!