馬克雷達MARK RADAR
關於
EN
登入

Robinhood 官方網域遭植入惡意代碼,冒名寄送釣魚郵件誘騙用戶

2 篇報導 · 首次偵測 2026-04-28 · 最後活動 2026-04-28

Robinhood 是提供股票、ETF、期貨與加密資產交易的美國金融科技平台,2021 年 11 月曾有約 700 萬名客戶資料外洩。此次攻擊並非單純偽造網域,而是濫用官方註冊郵件,使信件通過 SPF、DKIM 驗證,大幅增加用戶誤信並交出帳密的風險。

2026 年 4 月 26 日晚間,部分用戶收到 noreply@robinhood.com 寄出的登入異常郵件。攻擊者利用 Gmail 點別名重複註冊,並將惡意 HTML 注入裝置欄位,導向竊取帳密的網站;Robinhood 於 4 月 27 日表示已修補漏洞,確認系統、個資與資金未受影響,未公布損失金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)