Команда по кибербезопасности разрабатывает «проверяемые отчеты о фишинге» для борьбы с мошенниками

cryptonews.ruPublished on 2025-02-13Last updated on 2025-10-14

Некоммерческая организация, которая занимается кибербезопасностью, выпустила новый инструмент, который поможет исследователям безопасности проверять фишинговые атаки с использованием криптовалют, в результате которых в первой половине 2025 года было украдено более 400 000 000 долларов.

В понедельник Security Alliance (SEAL) объявил о разработке нового инструмента, который «позволит продвинутым пользователям и исследователям безопасности» присоединиться к борьбе с фишингом с использованием криптовалют, проверяя вредоносность фишингового сайта.

«Исследователи кибербезопасности часто не могут увидеть или воспроизвести то, что видят пользователи, сталкиваясь с потенциально вредоносной ссылкой, поскольку мошенники разработали «маскирующие функции» для предоставления безопасного контента предполагаемым веб-сканерам», - добавили они.

Новый инструмент SEAL, называемый системой «TLS Attestations and Verifiable Phishing Reports», предназначенный для исследователей безопасности, теперь поможет доказать, что вредоносный веб-сайт действительно содержит фишинговый контент, который, по словам пользователя, он видит.

«Это инструмент, который поможет эффективнее работать вместе опытным «хорошим парням», а не просто рядовым пользователям, - рассказали в интервью бойцы SEAL. - Нам нужен был способ увидеть то, что видит пользователь. В конце концов, если кто-то утверждает, что URL-адрес содержит вредоносный контент, мы не можем просто поверить ему на слово».

Как работают проверяемые отчеты SEAL о фишинге

Система работает по принципу использования доверенного сервера аттестации в качестве криптографического оракула во время TLS-подключения.

Transport Layer Security (TLS) - это веб-протокол, который обеспечивает безопасную связь в компьютерной сети путем шифрования данных для защиты от перехвата и подделки.

Пользователь или исследователь запускает локальный HTTP-прокси, который перехватывает соединения, собирает информацию о них и отправляет ее на сервер аттестации. Сервер выполняет все операции шифрования или дешифрования, в то время как пользователь поддерживает фактическое сетевое соединение.

Аттестация в действии: выявление вредоносных ссылок. Источник: SEAL.

Подтверждаемые отчеты о фишинге

Пользователи могут отправлять «подтверждаемые отчеты о фишинге» - криптографически подписанные доказательства, которые точно указывают, какой контент им предоставил веб-сайт.

SEAL может проверить их подлинность, не открывая сами фишинговые сайты, что значительно усложняет злоумышленникам задачу сокрытия вредоносного контента.

«Этот инструмент предназначен ТОЛЬКО для опытных пользователей и специалистов по безопасности», - написал SEAL на странице загрузки на GitHub.

Related Reads

In Such a Crowded Cross-border Payment Track, Where Does the Next Stop Lie in the Future?

The crowded cross-border payments industry faces a paradox: intense competition above water with financing and narratives, while beneath, price wars and shrinking margins in basic PSP services are common. The path forward lies not in simple "cross-border" solutions but in deep **localization**. Success requires mastering the fragmented and tightening regulations of fiat currencies in each market—the "last mile" of compliance, banking, and settlement. Many Chinese PSPs have succeeded by following Chinese merchants overseas but have not deeply penetrated mainstream local merchant ecosystems abroad. Their strong product capabilities need to be applied to new, complex markets. The future belongs to companies that evolve from single-channel providers to **cross-border capital network operators**. This means moving beyond competing on transaction fees to creating internal networks that optimize capital efficiency through multi-directional matching, netting, and position reuse across countries and currencies. For Web3 and stablecoins, the key is integration, not replacement. Stablecoins offer efficiency gains but cannot bypass the foundational trust, compliance, and legal frameworks of traditional finance. The realistic path is the gradual adoption and "taming" of Web3 technologies by established financial institutions. The ultimate solution is a **dual clearing infrastructure** combining deep local fiat capabilities (local accounts, compliance, banking) with lightweight stablecoin-native capabilities (on-chain settlement, wallets). The biggest opportunity lies not in oversaturated mainstream corridors but in complex, underserved regional corridors (e.g., specific CIS, Middle East-Southeast Asia, or Latin American trade pairs). The winners will be those who build hard-to-replicate, deep capabilities in these areas—acting as the essential "clearing shovels" or infrastructure providers. The future keywords are **more local, more networked, and more stablecoin-native**. High-profit opportunities remain in the non-standardized, difficult-to-replicate deep waters of the industry, requiring genuine on-the-ground presence and long-term patience.

链捕手2h ago

In Such a Crowded Cross-border Payment Track, Where Does the Next Stop Lie in the Future?

链捕手2h ago

Lightning Fast Five-Whip Combo! Strategy's Self-Rescue Plan Officially Released

Strategy, amidst the STRC de-pegging crisis, has unveiled its "Digital Credit Capital Framework" self-rescue plan. The five-part framework includes: 1) **Cash Reserves**: Management of ~$2.55B in USD reserves, dedicated solely to covering ~17.4 months of preferred stock dividends and debt interest, with a 12-month minimum coverage floor. 2) **Dividend Policy**: STRC's dividend yield rises to 12% from July 1st, with monthly reviews. Strategy clarifies de-pegging does not automatically trigger further hikes. 3) **Preferred Stock Buyback**: A $1B authorization, prioritizing STRC repurchases to support its price, reduce future dividend obligations, and signal commitment, using funds separate from dividend reserves. 4) **Common Stock Buyback**: A separate $1B authorization for MSTR stock, aimed at creating shareholder value when the stock is deemed undervalued, establishing a two-way capital management mechanism. 5) **Bitcoin Monetization**: Formal authorization to sell BTC (up to $1.25B earmarked) to build USD reserves, cover dividends/interest, or fund buybacks, marking a strategic shift where BTC becomes a managed asset rather than a strictly "hold-only" reserve. Market reaction saw MSTR and STRC shares rise pre-market, while BTC remained stable. The plan aims to restore confidence in STRC, ensure dividend sustainability, and reopen Strategy's funding channels.

Odaily星球日报3h ago

Lightning Fast Five-Whip Combo! Strategy's Self-Rescue Plan Officially Released

Odaily星球日报3h ago

Trading

Spot
活动图片