Команда по кибербезопасности разрабатывает «проверяемые отчеты о фишинге» для борьбы с мошенниками

cryptonews.ruPublicado a 2025-02-13Actualizado a 2025-10-14

Некоммерческая организация, которая занимается кибербезопасностью, выпустила новый инструмент, который поможет исследователям безопасности проверять фишинговые атаки с использованием криптовалют, в результате которых в первой половине 2025 года было украдено более 400 000 000 долларов.

В понедельник Security Alliance (SEAL) объявил о разработке нового инструмента, который «позволит продвинутым пользователям и исследователям безопасности» присоединиться к борьбе с фишингом с использованием криптовалют, проверяя вредоносность фишингового сайта.

«Исследователи кибербезопасности часто не могут увидеть или воспроизвести то, что видят пользователи, сталкиваясь с потенциально вредоносной ссылкой, поскольку мошенники разработали «маскирующие функции» для предоставления безопасного контента предполагаемым веб-сканерам», - добавили они.

Новый инструмент SEAL, называемый системой «TLS Attestations and Verifiable Phishing Reports», предназначенный для исследователей безопасности, теперь поможет доказать, что вредоносный веб-сайт действительно содержит фишинговый контент, который, по словам пользователя, он видит.

«Это инструмент, который поможет эффективнее работать вместе опытным «хорошим парням», а не просто рядовым пользователям, - рассказали в интервью бойцы SEAL. - Нам нужен был способ увидеть то, что видит пользователь. В конце концов, если кто-то утверждает, что URL-адрес содержит вредоносный контент, мы не можем просто поверить ему на слово».

Как работают проверяемые отчеты SEAL о фишинге

Система работает по принципу использования доверенного сервера аттестации в качестве криптографического оракула во время TLS-подключения.

Transport Layer Security (TLS) - это веб-протокол, который обеспечивает безопасную связь в компьютерной сети путем шифрования данных для защиты от перехвата и подделки.

Пользователь или исследователь запускает локальный HTTP-прокси, который перехватывает соединения, собирает информацию о них и отправляет ее на сервер аттестации. Сервер выполняет все операции шифрования или дешифрования, в то время как пользователь поддерживает фактическое сетевое соединение.

Аттестация в действии: выявление вредоносных ссылок. Источник: SEAL.

Подтверждаемые отчеты о фишинге

Пользователи могут отправлять «подтверждаемые отчеты о фишинге» - криптографически подписанные доказательства, которые точно указывают, какой контент им предоставил веб-сайт.

SEAL может проверить их подлинность, не открывая сами фишинговые сайты, что значительно усложняет злоумышленникам задачу сокрытия вредоносного контента.

«Этот инструмент предназначен ТОЛЬКО для опытных пользователей и специалистов по безопасности», - написал SEAL на странице загрузки на GitHub.

Lecturas Relacionadas

Pulso del Mercado BTC: Semana 27

El pulso del mercado de BTC se mantiene cauteloso. La semana pasada, Bitcoin extendió su declive, rompiendo brevemente el nivel de 60.000 USD antes de encontrar soporte cerca de 58.000 USD y estabilizarse alrededor de 60.000 USD. Aunque el impulso bajista se ha suavizado, los compradores aún no muestran la convicción necesaria para una recuperación sostenida, dejando el precio en un rango cercano a los mínimos locales. El mercado subyacente sigue en una fase de ajuste estructural. En los mercados spot persiste la venta neta, utilizando la liquidez disponible para distribuir en lugar de acumular Bitcoin a los precios actuales. Los mercados de derivados también muestran precaución, con un desenrollo del apalancamiento y una alta demanda de opciones de protección. El sentimiento institucional se ha suavizado. Los ETF spot en EE.UU. registran pérdidas no realizadas agregadas y continúan con salidas netas de capital, lo que indica la renuencia de los inversores institucionales a aumentar su exposición. Los altos volúmenes de negociación de ETF reflejan actividad, pero el flujo neto sigue siendo negativo. En la cadena, el panorama es más equilibrado. El volumen de transferencias ajustado por entidades se ha recuperado, señalando movimientos de capital a gran escala, mientras que la baja demanda de comisiones de red sugiere una actividad subyacente aún moderada. El aumento del capital "caliente" (en manos de inversores a corto plazo) incrementa la susceptibilidad del mercado a la volatilidad. En resumen, Bitcoin parece estabilizarse cerca de 60.000 USD, pero con flujos de órdenes spot, posiciones en derivados y demanda institucional manteniendo una postura defensiva, una recuperación sostenida probablemente requerirá un regreso significativo de la convicción compradora.

insights.glassnodeHace 51 min(s)

Pulso del Mercado BTC: Semana 27

insights.glassnodeHace 51 min(s)

La espada de Damocles del mercado alcista de la IA: no solo en Corea, el apalancamiento en las acciones estadounidenses también es alarmante

El auge de la IA ha impulsado los mercados bursátiles globales a nuevos máximos, pero el combustible que sostiene esta subida es cada vez más peligroso: el apalancamiento ha alcanzado niveles extremos tanto en EE. UU. como en Corea del Sur. En EE. UU., la deuda de margen (margin debt) alcanzó un récord de 1.4 billones de dólares en mayo, mientras que los activos de los ETF apalancados casi se duplicaron a 220 mil millones de dólares en menos de 70 días. El entusiasmo se concentra en índices de tecnología y semiconductores, y en acciones como Nvidia o Tesla. Este frenesí de apalancamiento, impulsado por fondos de cobertura y pequeños inversores, actúa como un amplificador procíclico: alimenta la subida, pero multiplicará las caídas cuando se revierta la tendencia, como advierten Barclays y Morgan Stanley. La alerta se encendió tras la volatilidad extrema en Corea del Sur, donde el índice KOSPI, liderado por acciones de chips como Samsung, sufrió múltiples interrupciones por caídas bruscas, mostrando la vulnerabilidad de un mercado altamente concentrado y con un apalancamiento elevado. Simultáneamente, el coste de financiar operaciones bursátiles en EE. UU. se ha disparado a máximos no vistos desde 2020, según Morgan Stanley. La demanda de financiación se concentra abrumadoramente en el sector tecnológico, lo que hace que todo el mercado dependa de un número reducido de compradores apalancados. Cuando estos compradores marginales desaparezcan, una corrección podría desencadenar un proceso de desapalancamiento que amplificaría la presión vendedora de forma no lineal. Los analistas advierten que este riesgo latente podría forzar una reevaluación de las condiciones financieras y del camino futuro de la política de la Fed.

marsbitHace 3 hora(s)

La espada de Damocles del mercado alcista de la IA: no solo en Corea, el apalancamiento en las acciones estadounidenses también es alarmante

marsbitHace 3 hora(s)

Trading

Spot
活动图片