网络钓鱼攻击是全球最持久的网络安全威胁之一,它利用人类心理而非技术漏洞来破坏敏感信息。尽管在基于人工智能的检测系统和多因素认证方面取得了重大进展,但人因素仍然是数字安全中最薄弱的环节。本研究全面分析了网络钓鱼威胁,并提出了一个用户中心网络钓鱼预防(UCPP)框架,旨在通过行为强化、意识培训和政策整合来增强网络安全韧性。该研究采用了混合方法分析,通过整合来自网络安全报告、学术文献和政策文件的次级数据,以识别用户行为中的关键漏洞。关键发现显示,尽管用户意识到网络威胁,但大约70%的用户仍未能识别网络钓鱼指标,而利用信任和紧迫感的社会工程策略仍然是主要攻击向量。所提出的UCPP框架整合了三个核心支柱:意识与教育、技术整合和政策治理,达到了与包括CERT-In指南和2023年《数字个人数据保护法》在内的国家网络安全标准92%的对齐。通过专家评审和三角测量的验证,确认了该框架在各种组织和教育环境中的高实用性和可扩展性。该框架通过基于模拟的培训、适应性AI辅助检测和标准化事件响应协议,展示了显著降低钓鱼风险的潜力,并为发展数字生态系统中的可持续网络安全实践做出了贡献。
Vinay Sunil Gaykhe (Sat,) 研究了这个问题。