Robinhood 官方網域遭植入惡意代碼,冒名寄送釣魚郵件誘騙用戶
2 篇報導 · 首次偵測 2026-04-28 · 最後活動 2026-04-28
Robinhood 是提供股票、ETF、期貨與加密資產交易的美國金融科技平台,2021 年 11 月曾有約 700 萬名客戶資料外洩。此次攻擊並非單純偽造網域,而是濫用官方註冊郵件,使信件通過 SPF、DKIM 驗證,大幅增加用戶誤信並交出帳密的風險。
2026 年 4 月 26 日晚間,部分用戶收到 noreply@robinhood.com 寄出的登入異常郵件。攻擊者利用 Gmail 點別名重複註冊,並將惡意 HTML 注入裝置欄位,導向竊取帳密的網站;Robinhood 於 4 月 27 日表示已修補漏洞,確認系統、個資與資金未受影響,未公布損失金額。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。