中文

学术社区中的钓鱼攻击:一项关于用户易感性及行为的研究

密码学与安全 2018-11-16 v1

摘要

我们呈现了一项关于马里兰大学巴尔的摩县分校(UMBC)人口统计因素与钓鱼攻击易感性之间关系的观察性研究。2018 年春季,我们在三个不同日期向随机选取的 450 名学生(总计 1,350 名学生)发动钓鱼攻击,以考察 UMBC 本科生中的用户点击率与人口统计特征。参与者最初并不知晓该研究。实验 1 声称向学生收费;实验 2 以金钱奖励诱惑用户;实验 3 以账户注销威胁用户。我们发现了基于学院归属、学业年级递进、网络安全培训、参与网络俱乐部或网络奖学金项目、电脑使用时长以及年龄分布而降低易感性的相关性。我们发现性别与易感性之间无显著相关性。与我们的预期相反,我们观察到钓鱼知识与意识越高,用户易感性反而越大。自认为理解钓鱼攻击定义的学生比仅知晓钓鱼攻击的同龄人易感性更高,而这两组的易感性均高于对钓鱼攻击毫无所知者。约 59% 打开钓鱼邮件的受试者点击了其中的钓鱼链接,而在额外回答了人口统计调查的受试者中约 70% 点击了链接。

关键词

引用

@article{arxiv.1811.06078,
  title  = {Phishing in an Academic Community: A Study of User Susceptibility and Behavior},
  author = {Alejandra Diaz and Alan T. Sherman and Anupam Joshi},
  journal= {arXiv preprint arXiv:1811.06078},
  year   = {2018}
}

备注

7 pages, 5 figures, 3 tables, submitted to Cryptologia