شناسایی درگاه های جعلی پرداخت و حملات فیشینگ در وب با رویکردهای مختلف

Publish Year: 1402
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 167

This Paper With 19 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

ICECM06_023

تاریخ نمایه سازی: 10 مرداد 1402

Abstract:

صفحات جعلی در اینترنت باعث میشوند که اطلاعات کاربران مورد سرقت قرار گرفته شود و به علتتشابه زیاد آنها با صفحات اصلی بیشتر کاربران آنلاین در مواجه با این صفحات به آنها اعتماد نموده و اطلاعاتمهم خود نظر نام کاربری و رمز عبور بانکی را در این صفحات وارد می نمایند. حملات فیشینگ نوعی سرقتآنلاین است که از صفحات و درگاههای پرداخت جعلی استفاده نموده و کاربران را فریب میدهد. برخلاف اینروشها در برخی از تکنیک ها مشاهده میشود که یک عامل یادگیرنده وجود دارد و بیشتر این روشها بر اساسسیستم های خبره و یادگیری ماشین پایهریزی شده است. در این نوع از روشها از بخشی از صفحات جعلی وقانونی به عنوان داده آموزشی استفاده می شود و تلاش می شود تا یک مدل برای طبقه بندی صفحات و درگاه هایجعلی یا قانونی ارایه شود اما این روشها برای آنکه بتواند با دقت بالایی تصمیم گیری نمایند نیاز است کهویژگی های مهم صفحات را شناسایی نموده و یادگیری را بر روی آنها انجام دهند و از این جهت در این روش-ها اگر فاز انتخاب ویژگی به درستی انجام شود کارایی این تکنیک ها افزایش خواهد یافت. در این مقاله مروریبر حملات فیشینگ و شیوه انجام آنها خواهد شد و چرخه این حملات و مکانیزم تشخیص آنها مورد بحث قرارگرفته می شود.

Authors

فرشید سلطانی

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران

جواد محمدزاده

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران

علی سلیمانی

گروه مهندسی کامپیوتر، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، واحد ملارد، ملارد، ایران