Kazakh

Robinhood акциясы пайдаланушылар фишинг оқиғасы туралы хабарлап, зиян шегуі ықтимал

  • Robinhood жексенбі кешінде [email protected] мекенжайынан жалған хаттар таратылғанын хабарлады.
  • Фишинг әрекеті жүйедегі ақауды емес, аккаунт ашу үдерісін пайдаланды.
  • Пайдаланушылар хабарламаны өшіріп, ішіндегі сілтемелерді басудан аулақ болуы керек.

Robinhood [email protected] мекенжайынан жіберілген жалған электронды хаттардың фишингтік шабуыл екенін растады. Компания шабуылдаушылар клиенттердің аккаунттары мен компания жүйелеріне қол жеткізбей-ақ тіркеу үдерісін теріс пайдаланғанын мәлімдеді.

“Your recent login to Robinhood” тақырыбымен тараған жалған хабарламаны алушылар оны өшіруге шақырылды. X желісіндегі компанияның көмек көрсету аккаунтына сәйкес, клиенттердің қаражаттары мен жеке деректері қол сұғылмаған күйінде қалды.

Robinhood аутентификациясын айналып өткен фишингтік электронды хат

Robinhood пайдаланушысы .eml файлының бастапқы кодын зерттеген кезде, хабарлама SPF, DKIM және DMARC тексерістерінен сәтті өткенін мәлімдеді. Электронды хат Robinhood-тың өз инфрақұрылымынан шыққан.

Шабуылдаушылар заңды хат мәтініне HTML енгізіп, “Review Activity” атты батырманы орналастырған. Бұл батырма googletagmanager.com арқылы tinzio.net доменіне бағыттаған.

Ripple компаниясының бұрынғы CTO-сы Дэвид Шварц бұл науқанды жариялап, хабарламалар шынымен Robinhood-тың электронды пошта жүйесінен жіберілген болуы ықтимал екенін атап өтті.

«Не болып жатқанын нақты білмеймін, алайда шолып қарағанда, бұл хаттар қандай да бір сәтте Robinhood-тың негізгі электронды пошта инфрақұрылымына енгізілген тәрізді», – деп ол ескертті.

Дүйсенбі таңында Robinhood (HOOD) акциясы 84,71 доллар шамасында саудаланып, күн ішінде 1,40%-ға өсті. Сондай-ақ, жексенбі кешіндегі фишинг оқиғасына қарамастан, сауда басталмас бұрын 0,3%-ға дейін төмендеу орын алды.

Robinhood (HOOD) акцияларының көрсеткіші
Robinhood (HOOD) акцияларының көрсеткіші. Дереккөз: Google Finance

Robinhood клиенттері не істеуі қажет

Robinhood Help осындай оқиғаға тап болған клиенттерге кез келген сілтемеге өтпей, қосымша немесе сайт арқылы қолдау қызметіне жүгінуді ұсынды.

Брокерлік компания электронды хатпен өзара іс-қимыл жасаған барлық пайдаланушыларға құпиясөздерін ауыстырып, екі факторлы аутентификацияны (2FA) жаңартып, соңғы құрылғылардың белсенділігін тексеруге кеңес берді.

Мұндай схемаларда аутентификация стандарттарынан сәтті өтсе де, хат құрамында зиянды элементтер пайда болатын шабуылдар жүретіні байқалып отыр.

Robinhood шабуылдаушылар тіркеу сатысына қалай қол жеткізгенін әлі ашып айтпады және басқа клиенттерге де осыған ұқсас хабарламалардың жіберілгені туралы хабарлаған жоқ.


BeInCrypto ұсынған криптовалюта нарығына қатысты ең соңғы талдауды оқу үшін мында басыңыз.

Жауапкершіліктен бас тарту

Біздің веб-сайттағы барлық ақпарат Trust Project нұсқаулығына сәйкес адал ниетпен және тек жалпы ақпарат беру мақсатында жарияланады. Біздің веб-сайттағы ақпаратқа сүйеніп қабылданған кез келген шешімге оқырманның өзі жауапты болады. Қосымша ақпаратты біздің Пайдалану шарттары, Құпиялылық саясаты және Жауапкершіліктен бас тарту ескертпесі беттерінен оқи аласыз.