شناسایی درگاه های جعلی پرداخت و حملات فیشینگ در وب با رویکردهای مختلف

سال انتشار: 1402
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 146

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICECM06_023

تاریخ نمایه سازی: 10 مرداد 1402

چکیده مقاله:

صفحات جعلی در اینترنت باعث میشوند که اطلاعات کاربران مورد سرقت قرار گرفته شود و به علتتشابه زیاد آنها با صفحات اصلی بیشتر کاربران آنلاین در مواجه با این صفحات به آنها اعتماد نموده و اطلاعاتمهم خود نظر نام کاربری و رمز عبور بانکی را در این صفحات وارد می نمایند. حملات فیشینگ نوعی سرقتآنلاین است که از صفحات و درگاههای پرداخت جعلی استفاده نموده و کاربران را فریب میدهد. برخلاف اینروشها در برخی از تکنیک ها مشاهده میشود که یک عامل یادگیرنده وجود دارد و بیشتر این روشها بر اساسسیستم های خبره و یادگیری ماشین پایهریزی شده است. در این نوع از روشها از بخشی از صفحات جعلی وقانونی به عنوان داده آموزشی استفاده می شود و تلاش می شود تا یک مدل برای طبقه بندی صفحات و درگاه هایجعلی یا قانونی ارایه شود اما این روشها برای آنکه بتواند با دقت بالایی تصمیم گیری نمایند نیاز است کهویژگی های مهم صفحات را شناسایی نموده و یادگیری را بر روی آنها انجام دهند و از این جهت در این روش-ها اگر فاز انتخاب ویژگی به درستی انجام شود کارایی این تکنیک ها افزایش خواهد یافت. در این مقاله مروریبر حملات فیشینگ و شیوه انجام آنها خواهد شد و چرخه این حملات و مکانیزم تشخیص آنها مورد بحث قرارگرفته می شود.

نویسندگان

فرشید سلطانی

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران

جواد محمدزاده

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران

علی سلیمانی

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران