中文

DeltaPhish:检测受陷网站中的钓鱼网页

密码学与安全 2017-07-04 v1

摘要

现代钓鱼攻击的大规模部署依赖于在真实环境中自动利用易受攻击的网站,以最大化利润,同时阻碍攻击溯源、检测和黑名单封禁。据我们所知,这是首项专门利用这种对抗行为进行检测的工作。我们表明,通过突出受陷网站内托管的其他(合法)页面在HTML代码和视觉上的差异,可以准确检测钓鱼网页。我们的系统名为DeltaPhish,可作为Web应用防火墙的一部分安装,用于在网站被入侵后检测其上的异常内容,并最终阻止访问。DeltaPhish对于精心操纵钓鱼页面HTML代码以规避检测的对抗性尝试也具有鲁棒性。我们在从受陷网站收集的真实环境中超过5500个网页上对其进行了实证评估,表明其能够检测超过99%的钓鱼网页,而合法页面的误分类率低于1%。我们进一步表明,即使在专门设计用于规避我们系统的非常复杂的攻击下,检测率仍保持在70%以上。

关键词

引用

@article{arxiv.1707.00317,
  title  = {DeltaPhish: Detecting Phishing Webpages in Compromised Websites},
  author = {Igino Corona and Battista Biggio and Matteo Contini and Luca Piras and Roberto Corda and Mauro Mereu and Guido Mureddu and Davide Ariu and Fabio Roli},
  journal= {arXiv preprint arXiv:1707.00317},
  year   = {2017}
}

备注

Preprint version of the work accepted at ESORICS 2017