Пользователи Robinhood получают фишинговые письма — компания подтвердила инцидент

Пользователи Robinhood получают фишинговые письма — компания подтвердила инцидент

Компания Robinhood столкнулась с неприятной историей: пользователи начали массово сообщать о получении фишинговых писем, которые приходили с официально выглядящего адреса noreply@robinhood.com. И это не случайное совпадение — злоумышленники нашли способ злоупотребить процессом создания аккаунтов на платформе.

Сама Robinhood подтвердила факт инцидента. По данным компании, атакующие использовали уязвимость в потоке регистрации новых пользователей, что позволило им рассылать письма от имени официального домена. Это делает такие сообщения особенно опасными — стандартные антифишинговые фильтры могут их пропустить, а доверие пользователей к знакомому адресу отправителя играет на руку мошенникам.

Клиентам платформы настоятельно рекомендуют немедленно удалять подобные письма и ни в коем случае не переходить по ссылкам и не вводить свои данные. Robinhood заверила, что работает над устранением проблемы.

Обратим внимание на более широкий контекст: подобные инциденты неизбежно бьют по репутации компании и могут негативно сказаться на котировках акций Robinhood. Когда крупная финтех-платформа оказывается в центре истории с фишингом — пусть даже речь идёт об эксплуатации инфраструктуры, а не о прямом взломе — инвесторы и пользователи начинают задавать неудобные вопросы о надёжности системы безопасности.

Фишинговые атаки через официальные домены — один из самых неочевидных и опасных векторов угроз в криптовалютной и финтех-среде: именно такие инциденты подчёркивают важность двухфакторной аутентификации и внимательности даже к письмам от знакомых отправителей.

Источник: beincrypto.com