Một phương pháp mới để phát hiện phishing dựa trên thuật toán suy diễn từ URL

Luong Anh Tuan Nguyen1, Ba Lam To2, Huu Khuong Nguyen1, Minh Hoang Nguyen3
1Faculty of Information Technology, Ho Chi Minh City University of Transport
3Faculty of Management Information System, University of Economics and Law

Tóm tắt

Cùng với sự phát triển của giao dịch thương mại điện tử, phishing - hành vi đánh cắp thông tin cá nhân - gia tăng cả về số lượng và chất lượng. Những kẻ lừa đảo cố gắng làm cho các trang giả mạo trông giống như các trang hợp pháp về giao diện và địa chỉ bộ định vị tài nguyên đồng nhất (URL). Do đó, số lượng nạn nhân đã gia tăng do các phương pháp phát hiện phishing sử dụng danh sách đen không hiệu quả. Bài báo này đề xuất một phương pháp phát hiện phishing mới dựa trên các đặc điểm của URL. Cụ thể, phương pháp được đề xuất tập trung vào sự tương đồng giữa URL của trang phishing và URL của trang hợp pháp. Ngoài ra, thứ hạng của trang cũng được coi là một yếu tố quan trọng để quyết định xem trang web có phải là trang phishing hay không. Kỹ thuật được đề xuất đã được đánh giá bằng một tập dữ liệu gồm 11,660 trang phishing và 5,000 trang hợp pháp. Kết quả cho thấy kỹ thuật này có thể phát hiện được hơn 97% các trang phishing.

Từ khóa

#Phishing #URL-Based #Heuristic

Tài liệu tham khảo

0

0, G Inc [Online]

0

0

0, Levenshtein [Online]

sheng, 2009, An Empirical Analysis of Phishing Blacklists [Online]

goodin, 2012, Google Bots Detect 9 500 New Malicious Websites Every Day [Online]

2013, Statistics about Phishing Activity and Phishtank Usage [Online]

alkhozae, 2011, Phishing websites detected based on phishing characteristic in the webpage source code, International Journal of Information and Communication Technology Research, 1, 283

10.1145/2019599.2019606

10.1145/1242572.1242659

2011, Mcafee Site Advisor [Online]

2011, Google Safe Browsing Api [Online]

sunil, 0, A pagerank based detection technique for phishing web sites, 2012 IEEE Symposium on Computer & Informatics, 58

10.1145/2212776.2223683