钓鱼诈骗邮件是一种伪装成其他形式的邮件,目的是让收件人执行他们通常不会采取的行动。虽然技术防护措施减少了收到的钓鱼邮件数量,但它们并不完美,钓鱼仍然是技术系统和通信系统中最大的安全风险来源。为了更好地理解最终用户可以用于识别钓鱼信息的认知过程,我访谈了21名 IT 专家,让他们讲述他们成功识别自己收件箱中钓鱼邮件的经历。IT 专家自然遵循识别钓鱼邮件的三阶段过程。在第一阶段,邮件收件人试图理解邮件,并了解它与他们生活中其他事物的关系。就在这样做时,他们注意到差异:邮件中一些不对劲的小细节。当收件人注意到更多差异时,他们感到需要为邮件提供另一种解释。在某些时候,邮件的某个特征——通常是一个请求采取行动的链接——触发他们认识到钓鱼是一种可能的替代解释。此时,他们变得怀疑(第二阶段),并通过查找技术细节来调查邮件,以最终确定邮件是钓鱼。一旦找到这些信息,他们进入第三阶段,通过删除或报告来处理邮件。我讨论了这一过程可能失败的方式,以及改进最终用户钓鱼培训的启示。
研究问题 / 现实痛点
这篇论文在当前问题库中对应的问题线索。
当前问题库还没有收录这篇论文的问题与痛点。
暂无符合条件(≥60% 相似度)的相关论文
基于研究子主题与职业分类的 Jaccard 相似度(≥60%)
快捷操作
一眼看懂
fact_check论文快照
dataset
来源
CSCW
calendar_month
年份
2020
emoji_events
奖项
未标记奖项
group
作者
1 位作者
sell
研究子方向
—
work
职业/产业
—
article
内容状态
仅摘要
hub
相关论文
0 篇相关论文