La Alianza de Seguridad Lanza una Herramienta de Verificación para Combatir el Aumento del Phishing Cripto $400M

image

SEAL presenta una herramienta para verificar ataques de phishing en criptomonedas

La organización sin fines de lucro de ciberseguridad Security Alliance (SEAL) ha introducido un nuevo sistema de verificación diseñado para ayudar a los investigadores a autenticar sitios web de phishing criptográfico, un problema en crecimiento que ya ha costado a las víctimas más de $400 millones en la primera mitad de 2025.

Anunciado el lunes, SEAL dijo que la herramienta, conocida como el sistema "TLS Attestations and Verifiable Phishing Reports", tiene como objetivo empoderar a "usuarios avanzados e investigadores de seguridad" para verificar de manera independiente si un enlace de phishing reportado es realmente malicioso.

Abordando técnicas de ocultación en estafas de criptomonedas

Una de las mayores dificultades para detectar sitios web de phishing, explicó SEAL, es el "cloaking" --- una técnica que entrega contenido inofensivo a los escáneres web mientras muestra páginas maliciosas a usuarios desprevenidos. Esta estrategia engañosa ha dificultado que los investigadores confirmen los informes de phishing con certeza.

El nuevo sistema resuelve esto utilizando un servidor de atestación de confianza como un oráculo criptográfico durante la conexión de la Capa de Seguridad de Transporte (TLS), el protocolo responsable de cifrar datos a través de redes. Esto garantiza que el contenido malicioso presentado a los usuarios pueda ser verificado criptográficamente.

Cómo funciona el sistema de verificación

Para usar la herramienta, los investigadores ejecutan un proxy HTTP local que intercepta conexiones, recopila detalles de conexión y los reenvía al servidor de atestación. El servidor luego realiza todas las operaciones de cifrado y descifrado mientras el usuario controla la conexión de red.

Los investigadores pueden entonces crear "Informes de Phishing Verificables" --- registros firmados criptográficamente que prueban exactamente qué contenido sirvió un sitio web de phishing. SEAL puede validar estas pruebas sin necesidad de visitar los sitios dañinos, reduciendo el riesgo de exposición mientras aumenta la transparencia.

"Esta es una herramienta destinada SOLO para usuarios avanzados e investigadores de seguridad ," SEAL advirtió en su página de GitHub, enfatizando que no está destinada para usuarios casuales de internet.

Cabe destacar que Venus Protocol recuperó con éxito $13.5 millones robados en un ataque de phishing de alto perfil que comprometió una billetera de un ballena el 3 de septiembre. El incidente expuso una vulnerabilidad crítica no en sus contratos inteligentes, sino en la seguridad del usuario, enfatizando los riesgos continuos de los ataques de ingeniería social en el sector DeFi.

Etiquetas: SEAL

XVS-3.04%
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)