ارائه روشی برای شناسایی وبسایت فیشینگ سرویس پرداخت اینترنتی | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 2، دوره 4، شماره 3، 1395، صفحه 11-26 اصل مقاله (1.33 M) | ||
| نویسندگان | ||
| غلامرضا شاه محمدی* 1؛ سلمان کمالی زاده2 | ||
| 1دانشگاه علوم انتظامی امین | ||
| 2آزاد اسلامی هرمزگان | ||
| چکیده | ||
| فیشینگ یکی از تکنیکهای مهندسی اجتماعی برای فریب کاربران است که برای کسب اطلاعات محرمانه مانند نام کاربری، گذرواژه یا اطلاعات حساب بانکی کاربران استفاده می شود. از مهمترین چالشهای موجود در اینترنت، خطر حملات فیشینگ و کلاهبرداریهای اینترنتی است. از این رو پژوهشگران، تلاشهای زیادی برای شناسایی و مقابله با اینگونه حملات داشتهاند. هدف این تحقیق، ارائه روش جدیدی برای شناسایی وبسایت فیشینگ در بانکداری اینترنتی میباشد. روش پیشنهادی نقاط ضعف روشهای شناسایی و مقابله مانند عدم بررسی وضعیت رایگان بودن میزبانی وبسایتها، عدم تمرکز روی بانکداری اینترنتی را ندارد. این روش از مزایای تکنیکهای مختلف شناسایی وبسایت فیشینگ استفاده می کند و امکان شناسایی لحظه صفر وبسایتهای فیشینگ فارسی زبان که سرویسهای بانکداری اینترنتی در ایران را مورد حمله قرار میدهند، را داراست. روش پیشنهادی، وبسایتهای قانونی را فیشینگ تلقی نمیکند(خطای مثبت صفر درصد) و همچنین تنها 3% از وبسایتهای فیشینگ را شناسایی نمیکند(خطای منفی 3%). | ||
| کلیدواژهها | ||
| فیشینگ؛ وبسایت فیشینگ؛ مقابله با فیشینگ؛ حملات اینترنتی؛ Phishing؛ Anti-Phishing | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,435 تعداد دریافت فایل اصل مقاله: 760 |
||