[논문 리뷰] Why Johnny can't rely on anti-phishing educational interventions to protect himself against contemporary phishing attacks?
이 논문은 현대적인 피싱 기법에 대비하여 현재의 피싱 방지 교육 개입의 효과성을 조사하며, 특히 IP 기반 URL 가로막기 중심의 오래된 교육 내용이 새로운 공격 방법을 해결하지 못함을 드러낸다. 연구는 현대적 피싱 공격에서 사용되는 두 가지 새로운 가로막기 기법(푼티코드 및 동음이이성)이 기존 교육 자료에 포함되어 있지 않음을 발견하여, 교육 노력에도 불구하고 사용자 보호가 약화됨을 보여준다.
Phishing is a way of stealing people's sensitive information such as username, password and banking details by disguising as a legitimate entity (i.e. email, website). Anti-phishing education considered to be vital in strengthening "human", the weakest link in information security. Previous research in anti-phishing education focuses on improving educational interventions to better interact the end user. However, one can argue that existing anti-phishing educational interventions are limited in success due to their outdated teaching content incorporated. Furthermore, teaching outdated anti-phishing techniques might not help combat contemporary phishing attacks. Therefore, this research focuses on investigating the obfuscation techniques of phishing URLs used in anti-phishing education against the contemporary phishing attacks reported in PhishTank.com. Our results showed that URL obfuscation with IP address has become insignificant and it revealed two emerging URL obfuscation techniques, that attackers use lately, haven't been incorporated into existing anti-phishing educational interventions.
연구 동기 및 목표
- 현재의 피싱 방지 교육 개입의 효과성과 현재의 피싱 공격 기법 간의 관련성을 평가하기 위해.
- 현대적 피싱 공격에서 사용되는 새로운 URL 가로막기 기법을 특정하기 위해.
- 현재의 교육 컨텐츠가 이러한 새로운 가로막기 방법을 얼마나 다루고 있는지 평가하기 위해.
- 현대적 피싱 전략과 전통적인 피싱 방지 교육 간의 격차를 부각하기 위해.
- 신속한 피싱 기법을 포함하도록 교육 커리큘럼을 업데이트할 것을 주장하기 위해.
제안 방법
- 지정된 URL 소스에서 보고된 현대적 피싱 URL 데이터셋을 분석하였다.
- 현대적 피싱 공격에서 사용된 URL 가로막기 기법을 식별하고 분류하였다.
- 이러한 가로막기 기법을 기존의 피싱 방지 교육 개입 컨텐츠와 비교하였다.
- 현재의 교육 자료와 실제 피싱 전략 간의 일치성을 평가하였다.
- 특히 URL 구조와 가로막기 관련하여 기존 교육 컨텐츠에 누락되거나 오래된 가르침 포인트를 집중적으로 분석하였다.
- qualitative 및 비교 분석을 사용하여 교육 컨텐츠의 현재 위협에 대한 관련성을 평가하였다.
실험 결과
연구 질문
- RQ1현재의 피싱 방지 교육 개입은 현대적 피싱 공격에 효과적인가?
- RQ2현대적 피싱 공격에서 주로 사용되는 URL 가로막기 기법은 무엇인가?
- RQ3기존의 피싱 방지 교육 자료가 이러한 새로운 가로막기 기법을 어느 정도 다루고 있는가?
- RQ4기존의 피싱 방지 교육 프로그램이 왜 현대적 피싱 위협으로부터 사용자를 보호하지 못하는가?
- RQ5현재의 교육 컨텐츠에서 누락된 특정 가로막기 기법은 무엇인가?
주요 결과
- 가로막기된 URL에서 IP 주소의 사용은 현대적 피싱 공격에서 거의 의미가 없어졌다.
- 두 가지 새로운 가로막기 기법—푼티코드 및 동음이이성—은 기존의 피싱 방지 교육 개입에 포함되어 있지 않다.
- 피싱 공격은 점점 더 시각적 및 기술적 가로막기를 사용하여 전통적인 사용자 인지 훈련을 우회하고 있다.
- 기존의 교육 컨텐츠는 더 이상 널리 사용되지 않는 기법들, 예를 들어 IP 기반 URL를 인식하는 데에 집중되어 있다.
- 현재 교육 컨텐츠와 실제 피싱 전략 간의 격차는 피싱 방지 훈련의 효과성을 떨어뜨린다.
- 사용자 회복력을 향상시키기 위해 현대적 가로막기 방법인 동음이이성 및 푼티코드를 포함하도록 피싱 방지 교육을 업데이트할 필요가 급박히 있다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.