L’organisation à but non lucratif Security Alliance (SEAL) a mis au point un nouvel outil pour mieux détecter et prouver les attaques de phishing dans l’univers des cryptomonnaies. Selon l’organisation, plus de 400 millions de dollars ont déjà été dérobés au premier semestre de cette année via le cryptophishing.
Avec cette nouvelle technologie, SEAL veut aider les chercheurs à déterminer plus vite et plus précisément si un site affiche réellement du contenu malveillant. Les escrocs recourent en effet de plus en plus à des ruses sophistiquées pour tromper les systèmes de sécurité.
Nouvelle méthode pour vérifier le phishing
L’outil, baptisé « TLS Attestations and Verifiable Phishing Reports », offre aux chercheurs en cybersécurité un moyen fiable d’établir si un site contient réellement du matériel de phishing. Les signalements de cryptophishing peuvent ainsi être mieux vérifiés, sans que les chercheurs aient à se fier aveuglément aux rapports des utilisateurs.
Les attaques de phishing gagnent en sophistication. Les criminels utilisent des « cloaking features » : des techniques qui amènent les scanners de sécurité à voir un contenu inoffensif, tandis que les visiteurs ordinaires se voient proposer de fausses pages de connexion ou des liens malveillants.
Comment fonctionne le système de SEAL
Le nouvel outil s’appuie sur un serveur d’attestation qui sert de point de contrôle lors du chargement d’un site. Ce serveur recueille une preuve cryptographique — une forme de données sécurisée — de ce que l’utilisateur a réellement vu.
À l’aide d’un proxy local, les chercheurs peuvent analyser le trafic réseau et transmettre les données en toute sécurité. La connexion reste ainsi protégée, tout en permettant à SEAL d’établir si un site affiche effectivement du contenu de phishing.
Prouver sans se mettre en danger
Grâce à l’outil, les chercheurs peuvent soumettre des « rapports de phishing vérifiables ». Il s’agit de fichiers chiffrés qui détaillent précisément le contenu affiché par un site suspect. Plus besoin de visiter soi-même le site dangereux, tout en préservant la valeur probante des éléments recueillis.
Cela complique considérablement la tâche des cybercriminels qui cherchent à dissimuler ou à maquiller leurs sites frauduleux aux yeux des chercheurs en sécurité.
Réservé aux chercheurs expérimentés
SEAL souligne que l’outil s’adresse aux utilisateurs avancés et aux experts en cybersécurité. Il ne s’agit pas d’un produit grand public, mais d’un moyen de renforcer la collaboration au sein de la communauté de la cybersécurité.
Selon SEAL, l’objectif est de rassembler des preuves techniques fiables afin que chercheurs et organisations puissent lutter plus efficacement contre les escroqueries en ligne liées aux cryptomonnaies.
Une étape importante dans la lutte contre la fraude crypto
Avec le lancement de cet outil, SEAL franchit une étape importante dans la lutte mondiale contre le cryptophishing et la fraude numérique. En proposant une méthode de vérification fiable, les chercheurs peuvent réagir plus vite aux signalements et mieux distinguer les sites frauduleux des sites légitimes.
L’organisation espère que cette technologie trouvera à terme une place durable dans le secteur de la cybersécurité et contribuera à rendre le marché crypto plus sûr pour tous.
Les cambriolages sont désormais la principale menace pour les détenteurs de cryptomonnaies
CertiK alerte sur une flambée des cambriolages visant les détenteurs de cryptomonnaies, alors que les attaques physiques remplacent de plus en plus les piratages numériques dans le monde.
Un nouveau logiciel malveillant vise les portefeuilles crypto
Kaspersky et SlowMist alertent sur un nouveau logiciel malveillant qui s’attaque, partout dans le monde, aux portefeuilles crypto, aux développeurs et aux données sensibles au moyen de stratagèmes sophistiqués.
Un modèle d’IA d’OpenAI sort de son environnement sécurisé et infiltre une autre entreprise
Un agent d’IA d’OpenAI est parvenu, par ses propres moyens, à sortir de son environnement de test et à s’introduire chez Hugging Face. Sommes-nous en train de perdre le contrôle de l’IA ?
Le plus lu
Rester jusqu’en 2030 pour toucher 20 000 euros : les menottes dorées d’ASML
ASML attribue à ses 44 500 salariés un portefeuille d’actions d’une valeur de 20 000 euros, à une condition : rester dans l’entreprise au moins jusqu’en 2030.
Nvidia lance enfin ses livraisons de puces IA H200 vers la Chine
Nvidia a commencé ses premières livraisons de puces IA H200 vers la Chine, mais les volumes restent pour l’heure très limités à l’échelle mondiale.
Michael Saylor alerte : les monnaies fiduciaires ne durent en moyenne que 27 ans
Michael Saylor rappelle 300 ans d’échecs des monnaies fiduciaires et voit dans le Bitcoin une alternative rare à l’échelle mondiale, malgré la faiblesse du cours aujourd’hui.