馬克雷達MARK RADAR
EN

Robinhood 官方網域遭植入惡意代碼,冒名寄送釣魚郵件誘騙用戶

2 篇報導 · 首次偵測 2026-04-28 · 最後活動 2026-04-28

Robinhood 是提供股票、ETF、期貨與加密資產交易的美國金融科技平台,2021 年 11 月曾有約 700 萬名客戶資料外洩。此次攻擊並非單純偽造網域,而是濫用官方註冊郵件,使信件通過 SPF、DKIM 驗證,大幅增加用戶誤信並交出帳密的風險。

2026 年 4 月 26 日晚間,部分用戶收到 noreply@robinhood.com 寄出的登入異常郵件。攻擊者利用 Gmail 點別名重複註冊,並將惡意 HTML 注入裝置欄位,導向竊取帳密的網站;Robinhood 於 4 月 27 日表示已修補漏洞,確認系統、個資與資金未受影響,未公布損失金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR