کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6860924 1438934 2018 13 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Exploring susceptibility to phishing in the workplace
ترجمه فارسی عنوان
بررسی حساسیت به فیشینگ در محل کار
کلمات کلیدی
فیشینگ رفتار سازمانی، عوامل انسانی، امنیت سایبری، حساسیت کارکنان، مهندسی اجتماعی،
ترجمه چکیده
ایمیل های فیشینگ وسیله ای برای نفوذ به سیستم های فنی سازمان ها با تشویق کارکنان به کلیک بر روی لینک های مخرب یا پیوست ها هستند. با وجود استفاده از کمپین های آگاهی رسانی و شبیه سازی های فیشینگ، کارکنان همچنان به ایمیل های فیشینگ آسیب پذیرند. تحقیق حاضر با استفاده از رویکرد ترکیبی برای کشف حسن نیت کارکنان به ایمیل های هدفمند فیشینگ، شناخته شده به عنوان فیشینگ یقه شناخته می شود. در مطالعه یکی از 9 ایمیل ایمیل شبیه سازی فیشینگ که به مدت 62 هفته به 62000 فرستاده شده بود، با توجه به وجود تکنیک های نفوذ و فوری، رتبه بندی شد. نتایج نشان داد که حضور نشانه های قدرت باعث افزایش احتمال ارتباط کاربر با یک لینک مشکوک در یک ایمیل شد. در مطالعه دو گروه، 6 گروه تمرکز در یک سازمان دوم برای بررسی اینکه آیا عوامل اضافی در محیط کاری تاثیر گذار بر حساسیت کارکنان به فیشینگ صلیب است، انجام شد. ما در مورد این عوامل در رابطه با رویکردهای نظری فعلی بحث می کنیم و مفاهیم را برای جوامع کاربر فراهم می کنیم.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر هوش مصنوعی
چکیده انگلیسی
Phishing emails provide a means to infiltrate the technical systems of organisations by encouraging employees to click on malicious links or attachments. Despite the use of awareness campaigns and phishing simulations, employees remain vulnerable to phishing emails. The present research uses a mixed methods approach to explore employee susceptibility to targeted phishing emails, known as spear phishing. In study one, nine spear phishing simulation emails sent to 62,000 employees over a six-week period were rated according to the presence of authority and urgency influence techniques. Results demonstrated that the presence of authority cues increased the likelihood that a user would click a suspicious link contained in an email. In study two, six focus groups were conducted in a second organisation to explore whether additional factors within the work environment impact employee susceptibility to spear phishing. We discuss these factors in relation to current theoretical approaches and provide implications for user communities.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: International Journal of Human-Computer Studies - Volume 120, December 2018, Pages 1-13
نویسندگان
, , ,