L'organisation à but non lucratif de cybersécurité Security Alliance a introduit un outil innovant pour lutter contre la recrudescence des attaques d'hameçonnage crypto, qui ont entraîné le vol de plus de 400 millions de dollars au cours du premier semestre de cette année. Cette nouvelle technologie vise à permettre aux chercheurs en sécurité et aux utilisateurs du mode avancé de vérifier l'authenticité des sites web malveillants signalés, marquant une étape importante [...]L'organisation à but non lucratif de cybersécurité Security Alliance a introduit un outil innovant pour lutter contre la recrudescence des attaques d'hameçonnage crypto, qui ont entraîné le vol de plus de 400 millions de dollars au cours du premier semestre de cette année. Cette nouvelle technologie vise à permettre aux chercheurs en sécurité et aux utilisateurs du mode avancé de vérifier l'authenticité des sites web malveillants signalés, marquant une étape importante [...]

SEAL dévoile un nouvel outil d'attestations TLS pour combattre les menaces d'hameçonnage

Seal dévoile un nouvel outil d'attestations TLS pour lutter contre les menaces d'hameçonnage

L'organisation à but non lucratif de cybersécurité Security Alliance a introduit un outil innovant pour lutter contre la vague d'attaques d'hameçonnage crypto, qui ont entraîné plus de 400 millions de dollars volés au cours du premier semestre de cette année. Cette nouvelle technologie vise à permettre aux chercheurs en sécurité et aux utilisateurs avancés de vérifier l'authenticité des sites web malveillants signalés, marquant une étape importante dans la protection de l'intégrité des marchés crypto et la sauvegarde des actifs des investisseurs.

  • Security Alliance lance un nouvel outil pour vérifier les sites d'hameçonnage crypto, améliorant la protection des utilisateurs.
  • Le système aide les chercheurs à authentifier les sites malveillants en capturant et vérifiant leur contenu sans accès direct.
  • L'utilisation d'attestations cryptographiques dans le protocole TLS augmente la sécurité et la transparence dans les enquêtes sur l'hameçonnage.
  • Conçu principalement pour les utilisateurs avancés et les professionnels de la cybersécurité, pas pour les détenteurs de crypto quotidiens.
  • Ce développement vise à réduire le succès des escroqueries par hameçonnage affectant les cryptomonnaies comme Bitcoin et Ethereum.

L'organisation à but non lucratif de cybersécurité Security Alliance a dévoilé un outil révolutionnaire conçu pour aider les chercheurs en sécurité à vérifier la légitimité des sites d'hameçonnage crypto suspects. Avec des cybercriminels développant des méthodes de plus en plus sophistiquées, des acteurs malveillants ont volé plus de 400 millions de dollars de l'écosystème crypto en seulement six mois, soulignant le besoin urgent d'outils de détection et de vérification améliorés. Ce nouveau système vise à renforcer les défenses et améliorer la transparence dans la lutte contre les escroqueries crypto.

Traditionnellement, les chercheurs en cybersécurité faisaient face à un défi important : ils ne pouvaient pas déterminer précisément quel contenu un utilisateur rencontrait en cliquant sur un lien suspect, car les escrocs utilisent souvent des techniques de dissimulation pour déguiser les pages malveillantes. Cela rend difficile de confirmer si un site est vraiment malveillant sans accès direct.

Le système nouvellement introduit par SEAL, appelé "Attestations TLS et rapports d'hameçonnage vérifiables", répond à ce défi en permettant aux enquêteurs de prouver le contenu réel servi par un site web sans le visiter directement. Ce système exploite des attestations cryptographiques intégrées au protocole TLS, qui est fondamental pour chiffrer les communications web et sécuriser les échanges de données sur internet.

Le processus implique qu'un utilisateur ou chercheur intercepte la connexion via un proxy HTTP local, capture les détails pertinents et les envoie de manière sécurisée à un serveur d'attestation. Ce serveur gère toutes les opérations de chiffrement tandis que l'utilisateur maintient le contrôle sur la connexion réseau, permettant un processus de vérification sécurisé.

Attestation en action, identifiant des liens malveillants. Source : SEAL

Rapports d'hameçonnage vérifiables

L'une des fonctionnalités clés est la capacité pour les utilisateurs de soumettre des "Rapports d'hameçonnage vérifiables", qui sont des preuves cryptographiquement signées démontrant le contenu exact servi par un site web lors d'une interaction. Ces rapports peuvent ensuite être vérifiés par SEAL sans avoir besoin d'accéder directement au site potentiellement malveillant, réduisant considérablement le risque de dommages supplémentaires et d'obscurcissement par les escrocs.

"Cet outil est destiné UNIQUEMENT aux utilisateurs avancés et aux chercheurs en sécurité", a précisé SEAL sur son dépôt GitHub. Cette approche ciblée vise à améliorer significativement la détection et l'atténuation des systèmes d'hameçonnage crypto, qui continuent de menacer la stabilité des réseaux blockchain et la sécurité des investisseurs crypto.

Cet article a été initialement publié sous le titre SEAL dévoile un nouvel outil d'attestations TLS pour lutter contre les menaces d'hameçonnage sur Crypto Breaking News – votre source fiable pour les actualités crypto, les nouvelles Bitcoin et les mises à jour blockchain.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.