科學人2008年12月號:網路釣魚小心上鉤 作者為卡內基美隆大學電腦科學系及工程與公共政策學系的
克拉諾副教授(Lorrie Faith Cranor),她近來的研究著重於隱私與安全議題。本篇中文內容未上線,我只能提供
英文版。
裡面的釣魚信主要是英語系國家的案例,說實話,那個超長網址我真的分不出誰是假的……
幾個內容提及實驗得到的論點:
1.多數反網路釣魚的教學欠缺實效,最好的方法是讓學習者接觸範例再指出該注意之處。
2. 瀏覽器警告時,FIREFOX2用戶注意到警訊的機率是100%、IE7使用者則常常忽略。
3. 黑名單式的反釣魚過濾器會有反應時間問題,如加入經驗法則式的判斷(啟發,利用網址中的一些特徵判斷)
,則可大幅提高偵測率。
幾個相關連結:
1. 反網路釣魚教學網站
PhishGuru2. 反網路釣魚教學遊戲
Anti-Phishing Phil3. 克拉諾副教授團隊研發的機器學習式網路釣魚郵件偵測器
PhishPatrol4. 作者與洪宜安新研發的偵測軟體「CANTINA」,加入一項新的偵測方式,利用GOOGLE關鍵字排序演算法,正牌網站應該排在前面的法則來加強判斷:
CANTINA介紹(PPT檔)