"解释而非仅警告!"——基于情境线索的实时网络钓鱼警告生成框架
密码学与安全
2025-05-20 v2
摘要
反网络钓鱼工具通常显示通用警告,用户仅获有限解释无法判断网站为何被视为恶意,从而阻碍用户建立识别网络钓鱼线索的心理模型。这在工具不可靠时(尤其对规避性威胁)尤为突出,用户缺乏独立识别与规避能力。为此,我们提出 PhishXplain (PXP),一个实时可解释网络钓鱼警告系统,旨�增强现有检测机制。PXP 通过清晰阐述网站被标记为恶意的原因,突出显示可疑元素(采用 LLaMA 3.2 的高效内存实现),并利用结构化双步骤提示架构识别网络钓鱼特征、生成情境解释、渲染标注屏幕截图以强化警告。我们在 7091 个活跃网络钓鱼网站上持续部署一个月,发现其可为 94% 的网站生成警告,正确率达 96%。我们通过对 150 名参与者的研究进行评估:其中一组接收传统通用警告,另一组使用 PXP 的可解释警告。接受可解释警告的参与者不仅在理解网络钓鱼指示器方面表现显著更佳,单独识别网络钓鱼威胁的准确率也更高。此外,他们对警告本身的满意度和信任度更高。尤其在网络安全素养和意识较低的受试者中,这些改进尤为显著。为鼓励采用,我们将 PhishXplain 作为浏览器扩展发布。
引用
@article{arxiv.2505.06836,
title = {"Explain, Don't Just Warn!" -- A Real-Time Framework for Generating Phishing Warnings with Contextual Cues},
author = {Sayak Saha Roy and Cesar Torres and Shirin Nilizadeh},
journal= {arXiv preprint arXiv:2505.06836},
year = {2025}
}