Gmail 도트 별칭(Dot Alias) 취약점을 악용한 로빈후드 피싱 사기가 실제 수신함으로 진짜처럼 보이는 보안 이메일을 전송하고 있다
해커들은 Gmail의 점(.) 처리 방식을 악용하고 로빈후드의 계정 설정상의 결함을 이용해, 진짜처럼 보이는 가짜 로그인 경고 이메일을 발송했습니다. 이 이메일들은 로빈후드 자체 시스템에서 발송된 것처럼 위장되어 있었으며, 일부 사용자들이 피싱 링크를 클릭하고 가짜 웹사이트에 민감한 정보를 입력하도록 유도했습니다.
Weatherly