无需访问即可检测钓鱼网站
密码学与安全
2022-05-12 v1
摘要
如今,网络攻击正以前所未有的速度增长。钓鱼是一种对社会造成巨大全球影响的社会工程学攻击,破坏了企业、政府部门和个人的金融与经济价值。在钓鱼攻击中,攻击者窃取用户的个人信息,如用户名、密码、借记卡信息等。为了检测零时差攻击并保护终端用户免受这些攻击,人们开发了各种反钓鱼技术,但终端用户必须访问网站才能知道其是否安全,这可能导致系统被感染。在本文中,我们提出了一种终端用户无需访问网站即可检测其真实性的方法。所提方法收集合法与钓鱼 URL 并从中提取特征。提取的特征作为输入提供给六个不同的分类器以进行训练和构建模型。使用的分类器为朴素贝叶斯、逻辑回归、随机森林、CatBoost、XGBoost 和多层感知机。该方法通过开发为浏览器扩展进行了测试,以便终端用户在浏览时使用。在浏览器扩展中,当用户将光标悬停于任何链接上时,会弹出窗口显示网站性质,即安全站点或欺骗站点,随后确认框出现询问用户是否访问。该方法使用由 2000 个钓鱼和合法网站 URL 组成的数据集进行测试,能够在极短时间内正确检测站点。随机森林因给出 95% 的最高准确率而被选用于构建模型。
引用
@article{arxiv.2205.05121,
title = {Detecting Phishing sites Without Visiting them},
author = {Kalaharsha Pagadala},
journal= {arXiv preprint arXiv:2205.05121},
year = {2022}
}
备注
arXiv admin note: text overlap with arXiv:2009.11116, arXiv:2103.12739 by other authors