L'organisation à but non lucratif de cybersécurité Security Alliance a introduit un outil innovant pour lutter contre la vague d'attaques d'hameçonnage crypto, qui ont entraîné plus de 400 millions de dollars volés au cours du premier semestre de cette année. Cette nouvelle technologie vise à permettre aux chercheurs en sécurité et aux utilisateurs avancés de vérifier l'authenticité des sites web malveillants signalés, marquant une étape importante dans la protection de l'intégrité des marchés crypto et la sauvegarde des actifs des investisseurs.
L'organisation à but non lucratif de cybersécurité Security Alliance a dévoilé un outil révolutionnaire conçu pour aider les chercheurs en sécurité à vérifier la légitimité des sites d'hameçonnage crypto suspects. Avec des cybercriminels développant des méthodes de plus en plus sophistiquées, des acteurs malveillants ont volé plus de 400 millions de dollars de l'écosystème crypto en seulement six mois, soulignant le besoin urgent d'outils de détection et de vérification améliorés. Ce nouveau système vise à renforcer les défenses et améliorer la transparence dans la lutte contre les escroqueries crypto.
Traditionnellement, les chercheurs en cybersécurité faisaient face à un défi important : ils ne pouvaient pas déterminer précisément quel contenu un utilisateur rencontrait en cliquant sur un lien suspect, car les escrocs utilisent souvent des techniques de dissimulation pour déguiser les pages malveillantes. Cela rend difficile de confirmer si un site est vraiment malveillant sans accès direct.
Le système nouvellement introduit par SEAL, appelé "Attestations TLS et rapports d'hameçonnage vérifiables", répond à ce défi en permettant aux enquêteurs de prouver le contenu réel servi par un site web sans le visiter directement. Ce système exploite des attestations cryptographiques intégrées au protocole TLS, qui est fondamental pour chiffrer les communications web et sécuriser les échanges de données sur internet.
Le processus implique qu'un utilisateur ou chercheur intercepte la connexion via un proxy HTTP local, capture les détails pertinents et les envoie de manière sécurisée à un serveur d'attestation. Ce serveur gère toutes les opérations de chiffrement tandis que l'utilisateur maintient le contrôle sur la connexion réseau, permettant un processus de vérification sécurisé.
Attestation en action, identifiant des liens malveillants. Source : SEALL'une des fonctionnalités clés est la capacité pour les utilisateurs de soumettre des "Rapports d'hameçonnage vérifiables", qui sont des preuves cryptographiquement signées démontrant le contenu exact servi par un site web lors d'une interaction. Ces rapports peuvent ensuite être vérifiés par SEAL sans avoir besoin d'accéder directement au site potentiellement malveillant, réduisant considérablement le risque de dommages supplémentaires et d'obscurcissement par les escrocs.
"Cet outil est destiné UNIQUEMENT aux utilisateurs avancés et aux chercheurs en sécurité", a précisé SEAL sur son dépôt GitHub. Cette approche ciblée vise à améliorer significativement la détection et l'atténuation des systèmes d'hameçonnage crypto, qui continuent de menacer la stabilité des réseaux blockchain et la sécurité des investisseurs crypto.
Cet article a été initialement publié sous le titre SEAL dévoile un nouvel outil d'attestations TLS pour lutter contre les menaces d'hameçonnage sur Crypto Breaking News – votre source fiable pour les actualités crypto, les nouvelles Bitcoin et les mises à jour blockchain.


