[論文レビュー] Phishing - A Growing Threat to E-Commerce
この論文は、電子商取引における急速に進化する脅威としてのフィッシングを検討し、スpearフィッシング、ファーミング、マルウェアなどの技術を分析している。本論文は、フィッシング防止ワーキンググループ(APWG)および韓国インターネットセキュリティセンター(KISC)の調査結果を統合し、フィッシング攻撃のトレンドと課題を強調し、オンライン取引における検出および防御戦略の改善に向けた知見を提供する。
In today's business environment, it is difficult to imagine a workplace without access to the web, yet a variety of email born viruses, spyware, adware, Trojan horses, phishing attacks, directory harvest attacks, DoS attacks, and other threats combine to attack businesses and customers. This paper is an attempt to review phishing - a constantly growing and evolving threat to Internet based commercial transactions. Various phishing approaches that include vishing, spear phishng, pharming, keyloggers, malware, web Trojans, and others will be discussed. This paper also highlights the latest phishing analysis made by Anti-Phishing Working Group (APWG) and Korean Internet Security Center.
研究の動機と目的
- 電子商取引およびオンライン取引の文脈におけるフィッシングの増大する脅威を分析すること。
- ボイスフィッシング(vishing)、スPEARフィッシング、ファーミング、キーロガーなどの新たなフィッシング技術を特定および分類すること。
- フィッシング防止ワーキンググループ(APWG)および韓国インターネットセキュリティセンター(KISC)などの権威ある機関が提供する最近のフィッシングトレンドおよびデータを検討すること。
- フィッシングがオンラインプラットフォームにおける企業および消費者の信頼に与える影響を評価すること。
- より効果的な検出および緩和戦略の理解を深めるために、フィッシングの進化を貢献すること。
提案手法
- 社会的エンジニアリング、マルウェア、Webベースの攻撃を含むフィッシング技術の体系的レビュー。
- フィッシング防止ワーキンググループ(APWG)および韓国インターネットセキュリティセンター(KISC)からの実証的データの分析。
- 攻撃手法に基づいて、スPEARフィッシング、ボイスフィッシング(vishing)、ファーミングなどのフィッシング亜種を分類すること。
- キーロガーおよびWebトロイの木などの技術的要素がフィッシング配信に使用される様子を検討すること。
- 公に入手可能なレポートおよびインcidントデータから、攻撃トレンドとパターンを統合すること。
- 既存のサイバーセキュリティ分類フレームワーク(例:ACM K.4.4、K.6.5)を用いて分析を構造化すること。
実験結果
リサーチクエスチョン
- RQ1電子商取引プラットフォームを標的とする、最も一般的で進化を続けるフィッシング攻撃の形態は何か?
- RQ2スPEARフィッシングおよびファーミングは、その実行方法と影響においてどのように異なるか?
- RQ3APWGおよびKISCが近年、フィッシングの発生件数および攻撃の洗練度の上昇をどのように観察しているか?
- RQ4現代のフィッシングキャンペーンで一般的に使用される技術的要素と社会的エンジニアリングの要素は何か?
- RQ5フィッシング攻撃は、オンライン商業取引における信頼とセキュリティをどのように損なうか?
主な発見
- フィッシングは依然として電子商取引における主要な脅威であり、攻撃の洗練度と頻度が増加している。
- スPEARフィッシングおよびボイスフィッシング(vishing)は、個別化され、だましの性質を持つため、高リスクな技術として顕著に浮き彫りになっている。
- マルウェアおよびWebトロイの木は、フィッシングキャンペーン中に認証情報や金融データを盗み取るために頻繁に使用されている。
- フィッシング防止ワーキンググループ(APWG)および韓国インターネットセキュリティセンター(KISC)は、年間を通じてフィッシングインシデントの発生件数が継続的に増加していると報告している。
- URLを変更せずにユーザーを偽のWebサイトに誘導するファーミング攻撃は、検出および対策が特に困難である。
- 本論文は、フィッシングが静的でない脅威であり、防御策に応じて常に進化を続けると強調している。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。