Phishing is an online identity theft technique where attackers steal users personal information, leading to financial losses for individuals and organizations. With the increasing adoption of smartphones, which provide functionalities similar to desktop computers, attackers are targeting mobile users. Smishing, a phishing attack carried out through Short Messaging Service (SMS), has become prevalent due to the widespread use of SMS-based services. It involves deceptive messages designed to extract sensitive information. Despite the growing number of smishing attacks, limited research focuses on detecting these threats. This work presents a smishing detection model using a content-based analysis approach. To address the challenge posed by slang, abbreviations, and short forms in text communication, the model normalizes these into standard forms. A machine learning classifier is employed to classify messages as smishing or ham. Experimental results demonstrate the model effectiveness, achieving classification accuracies of 97.14% for smishing and 96.12% for ham messages, with an overall accuracy of 96.20%.
Con l'evoluzione delle funzionalità degli smartphone verso le capacità dei computer desktop, gli attaccanti hanno rivolto la loro attenzione agli utenti di dispositivi mobili. Lo smishing (phishing via SMS) è un attacco di phishing condotto attraverso il servizio di messaggistica SMS, mirato al furto di informazioni sensibili degli utenti. Nonostante il numero di attacchi smishing cresca esponenzialmente, la ricerca sul rilevamento di tali minacce rimane relativamente limitata. Questo studio propone un modello di rilevamento dello smishing basato sull'analisi dei contenuti, che normalizza il testo gestendo slang, abbreviazioni e forme abbreviate, utilizzando classificatori di apprendimento automatico per distinguere tra messaggi smishing e messaggi legittimi. I risultati sperimentali dimostrano che il modello raggiunge un'accuratezza di classificazione del 97,14% per i messaggi smishing, del 96,12% per i messaggi legittimi, con un'accuratezza complessiva del 96,20%.
Problema Principale: Con l'aumento esponenziale degli utenti di smartphone (previsto raggiungere 2,87 miliardi nel 2020), l'SMS è diventato il canale principale per gli attacchi di phishing. Gli attacchi smishing sfruttano l'elevata fiducia degli utenti negli SMS (il 35% degli utenti considera l'SMS la piattaforma di messaggistica più affidabile) per perpetrare frodi.
Importanza del Problema:
Il 33% degli utenti mobili ha ricevuto messaggi smishing
Il 42% degli utenti mobili fa clic su link malevoli
Gli utenti di smartphone corrono un rischio 3 volte maggiore di subire attacchi di phishing rispetto agli utenti desktop
Nel 2017, il 45% degli utenti ha ricevuto messaggi smishing, con un aumento del 2% rispetto al 2016
Limitazioni dei Metodi Esistenti:
Sebbene esistano molte tecniche di rilevamento dello spam SMS, la ricerca specificamente dedicata allo smishing è limitata
La presenza di slang, abbreviazioni e forme abbreviate nel testo riduce l'efficienza dei classificatori
Mancano meccanismi efficaci di normalizzazione del testo
Motivazione della Ricerca:
I vincoli hardware dei dispositivi mobili (schermi piccoli, mancanza di indicatori di sicurezza) aumentano il tasso di successo degli attacchi
È necessario rilevare efficacemente gli attacchi smishing proteggendo la privacy degli utenti
Le soluzioni esistenti presentano accuratezza insufficiente
Propone un modello di sicurezza smishing completo: Framework di rilevamento a due fasi basato sull'analisi dei contenuti
Metodo innovativo di normalizzazione del testo: Utilizza il dizionario NoSlang per gestire slang, abbreviazioni e forme abbreviate, migliorando significativamente l'accuratezza della classificazione
Tassonomia completa degli attacchi di phishing mobile: Sistematizza 7 categorie principali di attacchi di phishing mobile
Prestazioni di rilevamento eccellenti: Raggiunge un'accuratezza complessiva del 96,20% su dataset pubblici
Revisione della letteratura approfondita: Fornisce un'analisi completa degli attacchi di phishing mobile e dei meccanismi di difesa
Input: Messaggio di testo SMS
Output: Risultato di classificazione binaria (messaggio smishing o messaggio ham)
Vincoli: Protezione della privacy degli utenti, rilevamento in tempo reale, elevata accuratezza
L'articolo cita 63 articoli correlati, che coprono:
Metodi classici di rilevamento del phishing
Analisi delle minacce alla sicurezza mobile
Applicazione dell'apprendimento automatico nella classificazione del testo
Tecniche di filtro dello spam SMS
Metodi di rilevamento del malware mobile
Fa principalmente riferimento ai rapporti APWG sugli attacchi di phishing, articoli di conferenze IEEE e ACM, e articoli di riviste importanti nel campo correlato, con citazioni di letteratura autorevoli e complete.
Valutazione Complessiva: Questo è uno studio pratico su un importante problema di sicurezza, con una certa innovazione metodologica e risultati sperimentali soddisfacenti. Sebbene la profondità tecnica sia limitata, fornisce un metodo baseline efficace per il rilevamento dello smishing, con buon valore accademico e pratico.