
加密犯罪部门 SEAL 推出了可验证网络钓鱼报告器,使用 TLS 证明来识别隐藏的网络钓鱼网站,提高报告准确性,
并加强加密部门对快速发展的在线欺诈和财务损失的防御能力 。

加密犯罪调查组织安全联盟 (SEAL) 推出了一款新工具,旨在使网络钓鱼检测更快、更可靠。该系统允许用户以受害者看到的方式准确验证可疑网站。
随着网络钓鱼攻击变得越来越具有欺骗性,该组织部署了加密验证方法来确保报告的可信度和可验证性。
新的加密系统瞄准隐形网站
SEAL 的可验证网络钓鱼报告器正式揭开周一,SEAL 的新工具可以帮助自动扫描器发现那些提供虚假“干净”版本的网站。此外,SEAL 的全新可验证网络钓鱼报告工具使用名为 TLS 认证的加密协议,使道德黑客能够确认所举报的网站是否包含恶意内容。
SEAL 在宣布推出该产品的博客文章中表示:“我们需要一种方法来了解用户所看到的内容。”
该工具确保每个网络钓鱼报告都包含经过验证的会话数据,防止攻击者伪造内容或通过改变服务器响应来误导调查人员。
此外,与可能被 CAPTCHA 或网络安全系统阻止的传统扫描仪不同,SEAL 的框架允许白帽黑客安全地检查页面并记录真实访问者会遇到的情况的证据。
该计划经过数月的私人 Beta 测试。它以 SEAL 现有的项目为基础,包括用于举报加密相关犯罪的 Telegram 频道 SEAL-911 和连接受害者与安全研究人员的协作中心 SEAL-ISAC。
此外,在 a16z Crypto、以太坊基金会和 Paradigm 的支持下,SEAL 运营着一家非营利组织,专注于整个数字资产生态系统的透明度和网络欺诈预防。
网络钓鱼数量仍然很高。反网络钓鱼工作组 (亚太工
作组) 是一个由网络安全公司和执法机构组成的全球联盟,负责监测全球网络钓鱼趋势。APWG2025年第一季度追踪到1,003,924次攻击,第二季度追踪到1,130,393次攻击,环比增长13%。同时,损失也依然惨重。
CertiK 估计,2025 年第二季度发生的 52 起网络钓鱼事件共导致约 3.95 亿美元损失。此外,更广泛的加密货币犯罪持续上升。Chainalysis 报告称,2025 年上半年,服务被盗金额超过 21.7 亿美元。
可验证网络钓鱼报告器通过引入可验证的会话证据,为加密安全研究人员构建了一个技术验证层。此外,这种方法标准化了网络钓鱼事件的记录和交叉验证方式,提供了一种新的协议,而非取代现有的工具。
行业观察人士指出,SEAL 的新框架可能会通过将可验证的 TLS 记录纳入网络安全工作流程来影响未来的报告标准。然而,专家警告称,该框架的采用将取决于跨平台的互操作性和用户参与度。