Robinhood phishing邮件?草台班子?
Robinhood官方邮件系统被劫持,用于发送钓鱼邮件。
1. 关键信息
- 钓鱼邮件发件人显示为官方Robinhood,但实际是攻击者利用Twilio API密钥被盗(#4)劫持官方邮件系统发送(#8)。
- 邮件内容要求用户点击链接查看登录设备、创建钱包链接等,但未要求输入密码(#1 #2)。
- 用户点进链接后Cloudflare曾警告钓鱼(#6),但手机端无提示(#7)。
- 多位用户收到同样邮件,包括已关户用户(#9),收件人地址常被加入点或类似变体(#16 #19)。
- Robinhood官方声明称这是一次“滥用账户创建流程”的钓鱼,非系统或账户被攻破,资金不受影响(#9)。
2. 羊毛/优惠信息
无
3. 最新动态
4. 争议或不同意见
- 部分用户怀疑Robinhood系统被黑(#3),但官方澄清是钓鱼邮件流程被滥用(#9)。
- 有用户认为发件方verified也能钓鱼,暴露Robinhood的草台班子本质(#1 #6)。
- 未收到邮件的用户猜测是否因资产太少或使用自有域名邮箱(#14 #21)。