研究目的
通过可测量的属性(最好能以实时和自动化的方式)来探索预测用户易受基于欺骗的攻击可能性的可行性。
研究成果
安全培训能显著提升用户识别欺骗企图的能力,其中最重要的影响因素是用户最近一次自主学习的时间间隔,而通过讲座进行的正式安全教育作为预测指标的效果则明显较弱。其他重要影响因素还包括计算机操作能力、对特定平台的熟悉程度以及访问频率。所开发的模型可根据判定用户易受攻击概率阈值的不同,通过调整偏好来最小化误报率、最小化漏报率或最大化准确率。
研究不足
参与者事先了解了调查及后续测试的目的,这可能使他们比平时更加警惕并对语义攻击的欺骗性更为敏感。第一次实验中使用的截图更适合针对视觉欺骗的攻击,而非针对行为欺骗的攻击。