Допис «Прочитайте це перед тим, як натиснути на будь-який електронний лист від Robinhood» з'явився на BitcoinEthereumNews.com. Клієнти Robinhood отримали особливо переконливі фішинговіДопис «Прочитайте це перед тим, як натиснути на будь-який електронний лист від Robinhood» з'явився на BitcoinEthereumNews.com. Клієнти Robinhood отримали особливо переконливі фішингові

Прочитайте це перед тим, як натиснути на будь-який лист від Robinhood

2026/04/28 01:46
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Цього вихідного клієнти Robinhood отримали особливо переконливі фішингові електронні листи. Повідомлення, які, здавалося, надходили безпосередньо від компанії, мали автентифіковані заголовки, були правильно підписані, містили справжню адресу відправника, надсилалися з автентичного поштового сервера і не потрапляли до спам-фільтрів.

Що ще гірше, електронний лист від [email protected] навіть автоматично потрапив у Gmail до тих самих гілок листування, що й попередні легітимні сповіщення безпеки від Robinhood.

Єдиним шахрайським у цьому листі були непомітні технічні порушення та його вміст — фішинговий заклик до дії з метою отримання облікових даних.

У неділю ввечері хакери використали власний канал сповіщень Robinhood для здійснення атаки.

Аналіз методу злому незабаром став вірусним у соціальних мережах.

Фішингові листи Robinhood були «по-своєму красивими»

Дослідник безпеки Абдель Саббах опублікував аналіз події, назвавши її «по-своєму красивою» з моторошним відтінком. На жаль, він мав рацію.

Для проведення атаки хакер спочатку скористався «трюком із крапкою» в Gmail — відомою функцією Google, завдяки якій Gmail надсилає листи на [email protected], [email protected] та [email protected] до однієї й тієї самої скриньки вхідних.

Gmail, на відміну від решти інтернету, ігнорує крапки в частині адреси перед символом @, тому всі ці варіанти доставляються до однієї скриньки вхідних.

Оскільки Robinhood, на відміну від Gmail, не нормалізує варіанти з крапками, зловмисник використав змінену за допомогою «крапки» версію легітимних електронних адрес клієнтів Robinhood.

Далі зловмисник задав ім'я пристрою для нового акаунту у вигляді блоку необробленого HTML. Коли генерується лист Robinhood про «незнайомий пристрій», шаблон вставляє це ім'я пристрою без очищення, відображаючи шкідливий HTML.

Результат, за словами Саббаха, виглядав як «справжній лист від [email protected], DKIM pass, SPF pass, DMARC pass, з фішинговим CTA».

Цей CTA, або «заклик до дії», звісно, є фейковим листом із сповіщенням безпеки з гіперпосиланням на веб-сторінку, підконтрольну зловмиснику, яка збирає облікові дані для входу та коди двофакторної автентифікації.

Кінцева мета, як і майже у всіх фішингових кампаніях, — викрасти гроші клієнтів, у цьому випадку — з їхнього акаунту Robinhood.

Читайте також: Robinhood виплачує $605M за придбання частки Сема Бенкмана-Фріда

Подумайте, перш ніж натискати на будь-який лист

Багато криптоінфлюенсерів попередили людей про переконливі листи.

Девід Шварц із Ripple підсилив попередження. «Будь-які листи, які ви отримуєте й які, здається, надходять від Robinhood (і насправді можуть надходити з їхньої поштової системи), є спробами фішингу», — написав він. Цитуючи гілку Саббаха, Шварц додав: «Це досить підступно».

У квітні 2025 року провідний розробник Ethereum Name Service Нік Джонсон задокументував майже ідентичний метод злому, пов'язаний із листами, які, здавалося, надсилалися від самого Google. 

Зловмисники використали аналогічну серію прийомів, щоб скористатися власною інфраструктурою Google для доставки підписаних DKIM фішингових листів від [email protected]. 

Урок тоді залишається актуальним і зараз: остерігайтеся натискати будь-яке посилання в будь-якому листі, незалежно від того, наскільки автентичним він виглядає.

Традиційні поради щодо захисту від фішингу радять користувачам перевіряти домен відправника та шукати помилки автентифікації. Жодне з цього тут не допомогло б. Домен виглядав справжнім. Підписи виглядали справжніми. Злочинним був лише намір.

Власні інструкції Robinhood щодо шахрайства радять клієнтам перевіряти домен електронної адреси відправника та наводять @robinhood.com як автентичний приклад.

Protos звернувся до Robinhood за коментарем, але не отримав відповіді до часу публікації. У сьогоднішніх торгах на Nasdaq звичайні акції Robinhood відкрилися без змін порівняно із закриттям у п'ятницю.

Маєте підказку? Надішліть нам електронний лист безпечно через Protos Leaks. Для більш поінформованих новин підписуйтесь на нас у X, Bluesky та Google News або підпишіться на наш канал YouTube.

Source: https://protos.com/read-this-before-you-click-on-any-robinhood-email/

Ринкові можливості
Логотип Cross The Ages
Курс Cross The Ages (CTA)
$0.01176
$0.01176$0.01176
+0.08%
USD
Графік ціни Cross The Ages (CTA) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Занепад «Лестер Сіті» — перемога для «Манчестер Юнайтед»

Занепад «Лестер Сіті» — перемога для «Манчестер Юнайтед»

Пост «Занепад «Лестер Сіті» — це перемога для «Манчестер Юнайтед»» з'явився на BitcoinEthereumNews.com. Патсон Дака з «Лестер Сіті» реагує після поразки та її наслідків
Поділитись
BitcoinEthereumNews2026/04/28 04:59
Прихильники MAGA розкритикували «невдаху» сенатора від Республіканської партії за висловлювання щодо стрілянини на прес-галі: «Ганьба»

Прихильники MAGA розкритикували «невдаху» сенатора від Республіканської партії за висловлювання щодо стрілянини на прес-галі: «Ганьба»

MAGA розкритикували лідера більшості Сенату Джона Туна (республіканець від Південної Дакоти) у понеділок через його висловлювання після стрілянини на вечері кореспондентів Білого дому на тлі триваючого Департаменту
Поділитись
Rawstory2026/04/28 05:10
Strive піднімається на 9-е місце серед найбільших публічних блокчейн-скарбниць після купівлі 789 BTC

Strive піднімається на 9-е місце серед найбільших публічних блокчейн-скарбниць після купівлі 789 BTC

Strive додала близько 789 BTC, довівши загальний обсяг своїх Bitcoin до приблизно 14 557 BTC. Новий показник вивів Strive на дев'яте місце серед публічних корпоративних Bitcoin
Поділитись
Coincentral2026/04/28 04:06

Киньте кубик, виграйте до 1 BTC

Киньте кубик, виграйте до 1 BTCКиньте кубик, виграйте до 1 BTC

Запросіть друзів і розділіть 500 000 USDT