Key points are not available for this paper at this time.
Malgré la croissance des techniques de prévention, le phishing reste une menace importante car les principales contre-mesures en usage reposent encore sur le blocage réactif des URL. Cette technique est inefficace en raison de la courte durée de vie des sites Web de phishing, rendant les approches récentes reposant sur des techniques de détection d'URL de phishing en temps réel ou proactives plus appropriées. Dans cet article, nous introduisons PhishScore, un système automatisé de détection de phishing en temps réel. Nous avons observé que les URLs de phishing ont généralement peu de relations entre la partie de l'URL qui doit être enregistrée (domaine de premier niveau) et le reste de l'URL (domaine de second niveau, chemin, requête). Ainsi, nous définissons ce concept comme la relation intra-URL et l'évaluons à l'aide de caractéristiques extraites des mots qui composent une URL en fonction des données de requête des moteurs de recherche Google et Yahoo. Ces caractéristiques sont ensuite utilisées dans la classification basée sur l'apprentissage machine pour détecter les URLs de phishing à partir d'un jeu de données réel.
Marchal et al. (Sat,) ont étudié cette question.