泥潭日报 uscardforum · 内容汇总

Robinhood phishing邮件?草台班子?

内容摘要

Robinhood官方邮件系统被劫持,用于发送钓鱼邮件。

1. 关键信息

  • 钓鱼邮件发件人显示为官方Robinhood,但实际是攻击者利用Twilio API密钥被盗(#4)劫持官方邮件系统发送(#8)。
  • 邮件内容要求用户点击链接查看登录设备、创建钱包链接等,但未要求输入密码(#1 #2)。
  • 用户点进链接后Cloudflare曾警告钓鱼(#6),但手机端无提示(#7)。
  • 多位用户收到同样邮件,包括已关户用户(#9),收件人地址常被加入点或类似变体(#16 #19)。
  • Robinhood官方声明称这是一次“滥用账户创建流程”的钓鱼,非系统或账户被攻破,资金不受影响(#9)。

2. 羊毛/优惠信息

3. 最新动态

  • 事件发生于2026年4月27日前后(#8),与Betterment此前类似事件类似(#15)。
  • 用户讨论是否可能引发集体诉讼(#10 #11 #12),但认为补偿金额很小。

4. 争议或不同意见

  • 部分用户怀疑Robinhood系统被黑(#3),但官方澄清是钓鱼邮件流程被滥用(#9)。
  • 有用户认为发件方verified也能钓鱼,暴露Robinhood的草台班子本质(#1 #6)。
  • 未收到邮件的用户猜测是否因资产太少或使用自有域名邮箱(#14 #21)。

5. 行动建议

  • 绝不点击邮件中的链接,直接通过Robinhood官网或App登录检查、修改密码(#1 #5)。
  • 已点击链接的用户如未输入敏感信息,仅需立即在App内改密码及Deny可疑设备(#1 #22)。
  • 平时养成对任何邮件、短信、电话默认诈骗的习惯,不主动回应(#5)。