诈骗者仍在向我们发送虚假的 Robinhood 安全警报

虚假警报声称您的 Robinhood 帐户面临风险。该链接指向该网站的令人信服的副本,但它的目的是窃取您的登录信息。

来源:Malwarebytes Labs 博客

不久前,我们在 Malwaretips 的朋友写了一篇冒充 Robinhood 的短信骗局,Robinhood 是一款流行的美国投资应用程序,可让人们交易股票和加密货币。该骗局警告用户其帐户上存在所谓的“可疑活动”。

编写的恶意软件提示

似乎是为了证明这种网络钓鱼活动仍然存在,我们的一名员工收到了其中一条短信。

“警报!Robinhood 证券风险警告:我们的自动安全检查系统检测到您的账户存在异常,表明可能存在被盗行为。需要专门的安全检查链接进行审核。请点击下面的链接登录您的账户并完成安全检查。立即采取行动:https://www-robinhood.cweegpsnko[.]net/Verify(如果该链接无法点击,请回复 Y 并 重新打开此消息以单击链接,或将其复制到您的浏览器中。)Robinhood Securities 官方安全团队”

“警报!

Robinhood 证券风险警告:

我们的自动安全检查系统检测到您的帐户存在异常情况,表明存在潜在的盗窃行为。需要专门的安全检查链接进行审核。请点击下面的链接登录您的账户并完成安全检查。

立即采取行动:https://www-robinhood.cweegpsnko[.]net/Verify

(如果链接不可点击,请回复 Y 并重新打开此消息以点击链接,或将其复制到浏览器中。)

Robinhood 证券官方安全团队”

像往常一样,我们看到一些危险信号:

    外国号码:国家代码 +243 属于刚果民主共和国,而不是真正的 Robinhood 所在的美国。紧急性:“立即行动”一词旨在向您施加压力。假域名:试图看起来像合法的 robinhood.com 网站的 URL。回复:如果链接不可点击,则回复“Y”的说明是常见的网络钓鱼策略。
  • 外国号码:国家代码+243属于刚果民主共和国,而不是真正的Robinhood所在地美国。
  • 国外号码: 紧急程度 假域名: 回复: 专业提示: