Robinhood's Account Creation Flaw Weaponised for Phishing: Email Spoofing via Registration Process
Robinhood's account creation endpoint allowed threat actors to inject arbitrary content into legitimate platform emails, enabling convincing phishing attacks that impersonated the platform to solicit credentials. This represents a direct authentication bypass social engineering vector.