Phishing is an online identity theft technique where attackers steal users personal information, leading to financial losses for individuals and organizations. With the increasing adoption of smartphones, which provide functionalities similar to desktop computers, attackers are targeting mobile users. Smishing, a phishing attack carried out through Short Messaging Service (SMS), has become prevalent due to the widespread use of SMS-based services. It involves deceptive messages designed to extract sensitive information. Despite the growing number of smishing attacks, limited research focuses on detecting these threats. This work presents a smishing detection model using a content-based analysis approach. To address the challenge posed by slang, abbreviations, and short forms in text communication, the model normalizes these into standard forms. A machine learning classifier is employed to classify messages as smishing or ham. Experimental results demonstrate the model effectiveness, achieving classification accuracies of 97.14% for smishing and 96.12% for ham messages, with an overall accuracy of 96.20%.
По мере того как функциональность смартфонов приближается к возможностям настольных компьютеров, злоумышленники переориентируют свои атаки на пользователей мобильных устройств. Smishing (фишинг через SMS) — это фишинг-атака, осуществляемая через сервис коротких сообщений, целью которой является кража конфиденциальной информации пользователя. Несмотря на экспоненциальный рост количества атак smishing, исследования по обнаружению таких угроз остаются ограниченными. В данном исследовании предложена модель обнаружения smishing на основе анализа содержания, которая использует нормализацию текста для обработки сленга, аббревиатур и сокращений, а также применяет классификаторы машинного обучения для различения сообщений smishing и обычных SMS. Экспериментальные результаты показывают, что модель достигает точности классификации 97,14% для сообщений smishing, 96,12% для обычных сообщений и общей точности 96,20%.
Основная проблема: С ростом числа пользователей смартфонов (прогнозируется 2,87 миллиарда к 2020 году) SMS становится основным каналом для фишинг-атак. Атаки smishing используют высокий уровень доверия пользователей к SMS (35% пользователей считают SMS наиболее надежной платформой обмена сообщениями) для совершения мошенничества.
Важность проблемы:
33% мобильных пользователей получали сообщения smishing
42% мобильных пользователей переходят по вредоносным ссылкам
Риск фишинг-атак для пользователей смартфонов в 3 раза выше, чем для пользователей настольных компьютеров
В 2017 году 45% пользователей получили сообщения smishing, что на 2% больше, чем в 2016 году
Ограничения существующих методов:
Технологии обнаружения спама в SMS хорошо развиты, но специализированные исследования smishing ограничены
Сленг, аббревиатуры и сокращения в текстах снижают эффективность классификаторов
Отсутствуют эффективные механизмы нормализации текста
Исследовательская мотивация:
Аппаратные ограничения мобильных устройств (маленький экран, отсутствие индикаторов безопасности) повышают вероятность успеха атак
Необходимо эффективное обнаружение атак smishing при защите конфиденциальности пользователей
Предложена полная модель безопасности smishing: двухэтапная структура обнаружения на основе анализа содержания
Инновационный метод нормализации текста: использование словаря NoSlang для обработки сленга, аббревиатур и сокращений, значительно повышающее точность классификации
Комплексная классификация мобильных фишинг-атак: систематизация 7 основных типов мобильных фишинг-атак
Превосходная производительность обнаружения: достижение общей точности 96,20% на открытом наборе данных
Глубокий обзор литературы: всестороннее изучение мобильных фишинг-атак и механизмов защиты
Входные данные: текстовое сообщение SMS
Выходные данные: бинарная классификация (сообщение smishing или ham)
Ограничения: защита конфиденциальности пользователей, обнаружение в реальном времени, высокая точность
Статья ссылается на 63 соответствующих источника, охватывающих:
Классические методы обнаружения фишинга
Анализ угроз мобильной безопасности
Применение машинного обучения в классификации текста
Технологии фильтрации спама в SMS
Методы обнаружения мобильного вредоноса
Основные ссылки включают отчеты APWG по фишингу, статьи конференций IEEE и ACM, а также важные статьи в соответствующих журналах. Цитирование литературы авторитетно и полно.
Общая оценка: Это практическое исследование важной проблемы безопасности с определенной методологической инновацией и удовлетворительными результатами экспериментов. Хотя техническая глубина ограничена, работа предоставляет эффективный базовый метод для обнаружения smishing и имеет хорошую научную и практическую ценность.