Некоммерческая организация Security Alliance выпустила инструмент, позволяющий исследователям крипто-фишинга проверять реальное содержимое подозрительных страниц без непосредственного доступа. Это важный ответ на рост атак: за первые шесть месяцев года злоумышленники похитили более $400 млн.

Система работает через криптографические аттестации в рамках TLS: исследователь перехватывает соединение через локальный HTTP-прокси, отправляет данные на сервер аттестации, где формируются подписанные доказательства содержимого. Такие «верифицируемые репорты» демонстрируют, что именно было показано пользователю в момент взаимодействия.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Инструмент рассчитан прежде всего на специалистов и продвинутых аналитиков — он снижает риск дальнейшего взаимодействия с вредоносными ресурсами и повышает прозрачность расследований. Обычным пользователям Security Alliance рекомендует опираться на результаты профессиональных проверок и соблюдать базовые правила безопасности.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше