تحالف الأمان يطلق أداة التحقق لمكافحة زيادة تصيد مجال العملات الرقمية $400M

image

SEAL تكشف عن أداة للتحقق من هجمات تصيد العملات المشفرة

أدخلت منظمة الأمن السيبراني غير الربحية Security Alliance (SEAL) نظام تحقق جديد مصمم لمساعدة الباحثين في التحقق من صحة مواقع التصيد الاحتيالي المتعلقة بالعملات المشفرة --- وهي قضية متزايدة كلفت الضحايا بالفعل أكثر من $400 مليون في النصف الأول من عام 2025.

أعلنت يوم الاثنين، قالت SEAL إن الأداة، المعروفة باسم نظام "شهادات TLS وتقارير التصيد القابلة للتحقق"، تهدف إلى تمكين "المستخدمين المتقدمين والباحثين في الأمن" للتحقق بشكل مستقل مما إذا كان رابط التصيد المبلغ عنه ضارًا بالفعل.

معالجة تقنيات التمويه في عمليات الاحتيال المتعلقة بالعملات الرقمية

أحد أكبر التحديات في اكتشاف مواقع التصيد، كما أوضح SEAL، هو "التخفي" --- وهي تقنية تقدم محتوى غير ضار لمكتشفي الويب بينما تعرض صفحات خبيثة للمستخدمين غير المشتبه بهم. لقد جعلت هذه الاستراتيجية المضللة من الصعب على المحققين تأكيد تقارير التصيد بالثقة.

يحل النظام الجديد هذه المشكلة من خلال استخدام خادم توثيق موثوق كأوراكل تشفيري أثناء اتصال طبقة أمان النقل (TLS)، البروتوكول المسؤول عن تشفير البيانات عبر الشبكات. وهذا يضمن أنه يمكن التحقق من المحتوى الضار المعروض على المستخدمين بشكل تشفيري.

كيفية عمل نظام التحقق

لاستخدام الأداة، يقوم الباحثون بتشغيل بروكسي HTTP محلي يقوم باعتراض الاتصالات، وجمع تفاصيل الاتصال، وإعادة توجيهها إلى خادم التحقق. ثم يقوم الخادم بتنفيذ جميع عمليات التشفير وفك التشفير بينما يتحكم المستخدم في اتصال الشبكة.

يمكن للباحثين بعد ذلك إنشاء "تقارير تصيد قابلة للتحقق" --- سجلات موقعة تشفيرياً تثبت بالضبط ما هو المحتوى الذي قدمه موقع التصيد. يمكن لـ SEAL التحقق من هذه الأدلة دون الحاجة إلى زيارة المواقع الضارة نفسها، مما يقلل من خطر التعرض مع زيادة الشفافية.

"هذه أداة مخصصة للمستخدمين المتقدمين وباحثي الأمن فقط ،" حذرت SEAL على صفحتها في GitHub، مشددة على أنها ليست مخصصة لمستخدمي الإنترنت العاديين.

من الجدير بالذكر أن بروتوكول فينوس نجح في استعادة 13.5 مليون دولار تم سرقتها في هجوم تصيد احتيالي رفيع المستوى استهدف محفظة أحد الأثرياء في 3 سبتمبر. وقد كشفت الحادثة عن ضعف حرج ليس في عقودها الذكية، ولكن في أمان المستخدم، مما يبرز المخاطر المستمرة من هجمات الهندسة الاجتماعية في قطاع التمويل اللامركزي.

العلامات: SEAL

XVS-3.76%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت