Lỗ hổng bảo mật Gmail Dot Alias cho phép thực hiện chiêu trò lừa đảo Robinhood bằng cách gửi các email bảo mật trông có vẻ xác thực vào hộp thư đến thật.
Tin tặc đã lợi dụng thủ thuật xử lý dấu chấm của Gmail và một lỗ hổng trong thiết lập tài khoản của Robinhood để gửi các email cảnh báo đăng nhập giả mạo trông rất thật. Các email này được gửi từ chính hệ thống của Robinhood và đã lừa một số người dùng nhấp vào các liên kết lừa đảo và nhập thông tin nhạy cảm trên các trang web giả mạo.
Weatherly