کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6884106 1444212 2018 45 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Mobile phishing attacks and defence mechanisms: State of art and open research challenges
ترجمه فارسی عنوان
حملات فیشینگ موبایل و مکانیسم های دفاع: دولت هنر و چالش های تحقیق باز
کلمات کلیدی
فیشینگ تلفن همراه گوشیهای هوشمند، امنیت سایبری، مهندسی اجتماعی، بدافزار موبایل، فراگیری ماشین،
ترجمه چکیده
فیشینگ یک سرقت هویت آنلاین است که در آن یک مهاجم تلاش می کند اطلاعات شخصی کاربر را سرقت کند و باعث تلفات مالی افراد و همچنین سازمان ها شود. امروزه به دلیل طیف وسیعی از قابلیت های ارائه شده، دستگاه های تلفن همراه به ویژه گوشی های هوشمند به طور فزاینده ای توسط کاربران استفاده می شوند. این دستگاه ها بسیار جمع و جور هستند و ویژگی هایی شبیه به رایانه های رومیزی را ارائه می دهند که به موجب آن مهاجمان اکنون کاربران تلفن همراه را هدف قرار می دهند. با این حال، تشخیص حملات فیشینگ تلفن همراه یک مشکل متفاوتی از فیشینگ دسکتاپ به علت معماری غیرمستقیم هر دو است. علاوه بر این، شناسایی حمله فیشینگ تلفن همراه با دقت بالا یک مسئله تحقیق مهم است، زیرا مقدار زیادی از کار در این زمینه انجام نشده است. بسیاری از راه حل های ضد فیشینگ برای دستگاه های تلفن همراه تا به امروز پیش بینی شده است اما هنوز هم یک راه حل کامل برای حل مشکلات وجود دارد. هدف اصلی این مقاله تجزیه و تحلیل دقیق در تکنیک های فیشینگ متحرک و مکانیزم های دفاع است. ما این مقاله را در چهار برابر داریم. اول، ما در مورد اطلاعات مربوط به حمله فیشینگ تلفن همراه، تاریخ آن، انگیزه مهاجمان و نگرانی های امنیتی گوشی های هوشمند بحث می کنیم. دوم، ما تجزیه و تحلیل حملات مختلف فیشینگ تلفن همراه را تجزیه و تحلیل و ارائه طبقه بندی از همان. سوم، ما به طبقه بندی های متعددی از راه حل های اخیر پیشنهاد شده ارائه می دهیم که کاربران را از حملات فیشینگ تلفن همراه شناسایی و دفاع می کنند. چهارم، در مورد مسائل و چالش های مختلفی که محققان در معرض حملات فیشینگ تلفن همراه قرار می دهند، بحث می کنیم. علاوه بر این، ما همچنین در مورد مجموعه داده ها و ماتریس های ارزیابی مورد استفاده توسط محققان برای ارزیابی رویکردهای خود بحث کرده ایم.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
Phishing is an online identity theft in which an attacker tries to steal user's personal information, resulting in financial loss of individuals as well as organisations. Nowadays, mobile devices especially smartphones are increasingly being used by the users due to a wide range of functionalities they provide. These devices are very compact and provide functionalities similar to those of desktop computers due to which attackers are now targeting the mobile device users. However, detection of mobile phishing attack is a different problem from desktop phishing due to the dissimilar architectures of both. Moreover, identification of mobile phishing attack with high accuracy is an important research issue as not much amount of work has been done in this field. Many anti-phishing solutions for mobile devices have been proposed till date but still there is a lack of a full fledge solution. The primary objective of this paper is to do a detailed analysis on mobile phishing - attacking techniques and defence mechanisms. We present this paper in four folds. First, we discuss in detail about mobile phishing attack, its history, motivation of attackers, and security concerns of smartphones. Second, we analyse various mobile phishing attacks and provide a taxonomy of the same. Third, we provide taxonomy of numerous recently proposed solutions that detect and defend users from mobile phishing attacks. Fourth, we discuss different issues and challenges faced by researchers while dealing with mobile phishing attacks. In addition, we have also discussed datasets and evaluation matrices used by researchers for evaluating their approaches.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Computers & Security - Volume 73, March 2018, Pages 519-544
نویسندگان
, ,