چکیده
1. مقدمه
2. چرا کاربران در معرض حملات فیشینگ موبایل هستند
3. مدلهای حمله فیشینگ موبایل
4. مرور الگوی موبی فیش
5. الگوی موبیفیش
6. پیادهسازی و ارزیابی عملکرد
7. آثار مرتبط
8. نتیجهگیری
منابع
چکیده
در سالهای اخیر، شاهد افزایش تهدید حملات فیشینگ روی پلتفرمهای محاسباتی موبایل بودهایم. در واقع، فیشینگ موبایل مشخصا به دلیل محدودیتهای سختافزاری دستگاههای موبایل و عادات کابران مویایل، خطرناک است. در این مقاله، بررسی جامعی در مورد آسیبپذیریهای امنیتی ایجاد شده توسط حملات فیشینگ موبایل همانند حملات فیشینگ صفحات وب، حملات فیشینگ برنامه کاربردی، و حملات فیشینگ اکانتهای ثبتشده میپردازیم. الگوهای کنونی که برای حملات فیشینگ وب در کامپیوترهای شخصی طراحی شدهاند، قادر به هدفگیری اثربخش حملات فیشینگ مختلف روی دستگاههای موبایل نیستند. بنابراین الگویی را تحت عنوان موبیفیش که به عنوان یک الگوی ضدفیشینگ ساده خودکار و جدید است، را برای پلتفرمهای موبایل معرفی میکنیم. الگوی موبیفیش به تایید اعتبار صفحات وب، برنامههای کاربردی، و اکانتهای فعال، از طریق مقایسه هویت واقعی با هویت جعلی میپردازد. الگوی موبیفیش روی تلفن هوشمند Nexus 4، با سیستم عامل اندروید 4.2 است، پیادهسازی شده است. ما بطور تجربی به ارزیابی عملکرد پروژه موبیفیش، توسط 100 آدرس سایت (URL) فیشینگ، و آدرسهای URL اصلی مشابه، و همچنین برنامههای کاربردی فیشینگ پرداختیم. نتایج نشان میدهد که الگوی موبیفیش، در تشخیص حملات فیشینگ روی تلفنهای موبایل، بسیار اثرگذار است.
چرا کاربران در معرض حملات فیشینگ موبایل هستند
در این بخش، به انجام تجلیل جامعی در مورد فاکتورهایی میپردازیم که کاربران موبایل را در معرض حملات فیشینگ موبایل، از لحاظ جنبههای ذهنی کاربران موبایل قرار میدهد.
محدودیتهای سختافزاری
به دلیل اندازه کوچک صفحه تلفن و توان محاسباتی محدود، مرورگرهای سیستمهای موبایل باید حذف شده و یا بعضی از مشخصههای آن کنار گذاشته شوند تا فضای بیشتری برای محتوای وب ایجاد شده و تجربه کاربری بهتر (به عنوان نمونه سرعت بارگذاری) ارائه دهد. به هر حال، نقشهای مرتبط با مسئله امنیت، در میان این مشخصههای نادیده گرفته شده، حس میشود. در نتیجه، صفحات وب فیشینگ که ممکن است شناسایی شده و روی مروگرهای کامپیوتر شهصی مسدود گردد، همچنان از طریق مرورگرهای موبایل قابل دسترسی است.