Die Krypto-Kriminalitätsforschungsgruppe SEAL Org stellt eine neue Methode zur Meldung potenzieller Phishing-Websites vor
Die Krypto-Kriminalermittlungseinheit hat eine neue Methode vorgestellt, um potenzielle Phishing-Seiten zu melden, da Hacker zunehmend ausgeklügelte Wege nutzen, ihre Spuren zu verwischen. SEALs Verifiable Phishing Reporter verwendet ein vom Team entwickeltes kryptographisches Verfahren namens „TLS Attestations“, das nachweist, dass Whitehat-Forscher dasselbe sehen wie die Opfer.
The Security Alliance, die Krypto-Kriminalitäts-Ermittlungseinheit, besser bekannt als SEAL, hat eine neue Methode vorgestellt, um potenzielle Phishing-Seiten zu melden, die immer ausgefeiltere Methoden nutzen, damit Hacker ihre Spuren verschleiern können.
„Traditionell stößt das automatisierte Scannen von URLs auf alle Probleme, mit denen Web-Scraper typischerweise konfrontiert sind, einschließlich CAPTCHA und Anti-Bot-Schutzmechanismen. Darüber hinaus haben Betrüger sogenannte ‚Cloaking‘-Funktionen entwickelt, um vermeintlichen Web-Scannern harmlose Inhalte anzuzeigen“, schrieb SEAL am Montag. „Was wir brauchten, war eine Möglichkeit, das zu sehen, was der Nutzer sieht.“
SEALs neuer „Verifiable Phishing Reporter“ verwendet ein vom Team entwickeltes neues kryptografisches Verfahren namens „TLS Attestations“, das Whitehats – ethischen Hackern, die Sicherheitslücken identifizieren und melden – ermöglicht, Websites so zu inspizieren, wie sie potenziellen Opfern erscheinen.
Das Hauptproblem, so SEAL, besteht darin, dass das Transport Layer Security-Protokoll des Internets die Erstellung von Sitzungsprotokollen nicht nativ unterstützt, was es Dritten ermöglicht, „einfach zu lügen, was der entfernte Server gesagt hat“.
„Durch dieses Programm können Nutzer Attestierungen für Seiten einreichen, von denen sie glauben, dass sie Phishing-Inhalte enthalten. Wir werden dann die Einreichung überprüfen und sicherstellen, dass sie sowohl korrekt signiert ist als auch Beweise für bösartige Aktivitäten enthält“, schrieb SEAL in einem Blog.
Laut SEAL wurde Verifiable Phishing Reports im vergangenen Monat in einer privaten Beta-Version getestet und wird nun öffentlich verfügbar sein.
Die Organisation, die offiziell 2024 gegründet wurde, hat zuvor mehrere Tools veröffentlicht, die zur Untersuchung und Verhinderung von Betrug im Krypto-Ökosystem entwickelt wurden, darunter den SEAL-911-Telegram-Kanal zur Meldung von Straftaten und SEAL-ISAC, das Information Sharing and Analysis Center, das Opfer mit Expertenforschern verbindet.
SEAL, das als Non-Profit-Organisation agiert, wird von a16z crypto, Ethereum Foundation und Paradigm sowie Dutzenden anderer namhafter Spender und Partner unterstützt.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Die Bitcoin-Akkumulationstrends verstärken sich, während die realisierten Verluste sich 5,8 Milliarden Dollar nähern

Der „Momentum“ von Bitcoin zündet, aber diese BTC-Preisstufen sollten beachtet werden

Krypto-Ermittler ZachXBT behauptet, dass der britische Bedrohungsakteur, der mit dem Diebstahl von 243 Millionen Dollar bei Genesis-Gläubigern in Verbindung steht, wahrscheinlich festgenommen wurde.
Der Onchain-Sicherheitsexperte ZachXBT behauptete, dass ein Hacker, der mit einem Diebstahl von 243 Millionen US-Dollar von einem Genesis-Gläubiger auf Gemini in Verbindung steht, wahrscheinlich in Dubai festgenommen wurde. Die Behörden in Dubai und die Aufsichtsbehörden der VAE haben bis zum Redaktionsschluss keine öffentlichen Bestätigungen über Festnahmen oder Beschlagnahmungen in diesem Fall abgegeben.

"Ich setze diesen Monat nicht auf eine Überarbeitung": Anwalt nennt drei Probleme, die das Gesetz zur Strukturierung des Kryptomarktes weiterhin verzögern
Laut dem Krypto-Anwalt Jake Chervinsky haben die Verhandlungsführer des Senats Schwierigkeiten, ein Gesetz zur Marktstruktur endgültig auszuarbeiten, da Streitigkeiten über Stablecoin-Renditen, Interessenkonflikte und den Schutz von DeFi den Fortschritt verlangsamen. Chervinsky erklärte, dass die verbleibenden Meinungsverschiedenheiten so gravierend seien, dass er in diesem Jahr nicht mehr mit einer Ausschussabstimmung rechnet.

