中文

鱼虾在线:了解用户的邮件处理模式与心理模型中的网络欺诈

人机交互 2024-09-13 v1 密码学与安全

摘要

网络钓鱼邮件通常伪装成可信赖的身份,以欺骗人们提供敏感信息和凭据。尽管网络安全取得了进展,攻击者不断适应,构成持续威胁。尽管邮件用户是防御的最后一道防线,但他们并不总是准备好检测网络钓鱼邮件。本研究使用眼动技术观察参与者阅读针对性网络钓鱼邮件的阅读模式和交互,考察工作负荷如何影响对网络钓鱼的易受性。我们采用定量和定性分析方法,探讨用户注意力如何聚焦于两个网络钓鱼指示器(邮件发件人和超链接 URL),以及他们如何判断邮件可信度以及为何会fall for网络钓鱼邮件。我们的结果提供了注意力关注邮件发件人可降低网络钓鱼易受性的具体证据。我们发现,注意力关注浏览器中实际 URL 并不影响网络钓鱼检测,但注意力关注掩码链接的文本会增加网络钓鱼易受性。我们还指出,邮件相关性、熟悉度和视觉呈现方式对邮件可信度的第一印象以及网络钓鱼易受性都有重要影响。

关键词

引用

@article{arxiv.2409.07717,
  title  = {Eyes on the Phish(er): Towards Understanding Users' Email Processing Pattern and Mental Models in Phishing Detection},
  author = {Sijie Zhuo and Robert Biddle and Jared Daniel Recomendable and Giovanni Russello and Danielle Lottridge},
  journal= {arXiv preprint arXiv:2409.07717},
  year   = {2024}
}

备注

25 pages, 6 figures, currently accepted in EuroUsec2024, but not yet published