科学人2008年12月号:网路钓鱼小心上钩 作者为卡内基美隆大学电脑科学系及工程与公共政策学系的
克拉诺副教授(Lorrie Faith Cranor),她近来的研究着重于隐私与安全议题。本篇中文内容未上线,我只能提供
英文版。
里面的钓鱼信主要是英语系国家的案例,说实话,那个超长网址我真的分不出谁是假的……
几个内容提及实验得到的论点:
1.多数反网路钓鱼的教学欠缺实效,最好的方法是让学习者接触范例再指出该注意之处。
2. 浏览器警告时,FIREFOX2用户注意到警讯的机率是100%、IE7使用者则常常忽略。
3. 黑名单式的反钓鱼过滤器会有反应时间问题,如加入经验法则式的判断(启发,利用网址中的一些特征判断)
,则可大幅提高侦测率。
几个相关连结:
1. 反网路钓鱼教学网站
PhishGuru2. 反网路钓鱼教学游戏
Anti-Phishing Phil3. 克拉诺副教授团队研发的机器学习式网路钓鱼邮件侦测器
PhishPatrol4. 作者与洪宜安新研发的侦测软体「CANTINA」,加入一项新的侦测方式,利用GOOGLE关键字排序演算法,正牌网站应该排在前面的法则来加强判断:
CANTINA介绍(PPT档)