Geri Dön

Mitigating browser-in-the-browser phishing attacks: An awareness guide and defense mechanisms

Tarayıcıdaki tarayıcı kimlik avı saldırılarını azaltma: Farkındalık kılavuzu ve savunma mekanizmaları

  1. Tez No: 895057
  2. Yazar: WASEEM LAGHARI
  3. Danışmanlar: ASSOCIATE PROF. SALIM JIBRIN DANBATTA
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Computer Engineering and Computer Science and Control, Science and Technology
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2024
  8. Dil: İngilizce
  9. Üniversite: Üsküdar Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Siber Güvenlik Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 63

Özet

İnternetin ortaya çıkışı yıllardan beri insan hayatını değiştirmiştir ancak bu bağımlılığın faydalarının yanında bazı dezavantajları da bulunmaktadır. En büyük zorluk siber bağlantıları istenmeyen saldırılara karşı korumaktır. Genel olarak kimlik avı saldırıları ve tarayıcıdaki tarayıcı (BitB) kimlik avı saldırıları, siber güvenlik açısından ciddi zorluklar yarattı. BitB kimlik avı saldırıları daha öldürücüdür çünkü tarayıcının güvenlik açıklarını kötüye kullanırlar ve kullanıcıları, görünüşe göre resmi SSO (Tek Oturum Açma) kimlik doğrulama pencerelerine benzeyen sahte oturum açma açılır pencereleriyle yanıltırlar. Bu çalışma, BitB kimlik avı saldırılarını önlemek için uygulanabilir seçenekleri araştırıyor ve kullanıcı güvenliğini sağlamak için farkındalık kılavuzu ile teknik savunma mekanizmasının birleşik etkisini değerlendiriyor. Kapsamlı bir literatür taraması, örnek olay analizi ve ampirik araştırma yoluyla bu çalışma, tarayıcı güvenlik uzantıları, çok faktörlü kimlik doğrulama ve gelişmiş kimlik avı önleme yazılımlarını içeren BitB kimlik avına karşı en kullanışlı teknik savunma sistemlerini tanımlar ve analiz eder. Buna ek olarak, bu saldırıların azaltılmasında kullanıcı eğitiminin rolünü araştırıyor, odaklanmış farkındalık kampanyaları, eğitim etkinlikleri öneriyor ve kullanıcı uyanıklığını artırmak için pratik kılavuzlar oluşturuyor. Bulgular, hem teknik korumaya hem de kullanıcı eğitimine odaklanan çok boyutlu bir yaklaşımın, BitB kimlik avı saldırılarına karşı korumayı etkili bir şekilde artırdığını gösteriyor. Ayrıca, sürekli değişen tehditlere karşı dikkatli izleme ve uyarlanabilir güvenlik önlemlerinin yanı sıra öngörülen eğitim ve kapsamlı siber güvenlik çerçeveleri de önerilmektedir. Bu çalışma, konunun daha iyi anlaşılmasını ve öğrenciler, yasa koyucular, siber güvenlik uzmanları ve son kullanıcılar için pratik öneriler sunarak siber güvenlik konusundaki daha büyük tartışmalara ek bir çaba göstermektedir.

Özet (Çeviri)

The advent of the internet has changed human life since years, however this dependence also have some drawbacks beside having benefits. The greatest challenge is to secure cyber connections from unwanted attacks. Phishing attacks in general and browser in the browser (BitB) phishing attacks have posed serious challenge to cybersecurity. BitB phishing attacks are more lethal because they misuse vulnerabilities of browser and mislead the users with fake login pop-ups which are apparently like official SSO (Single Sign-On) authentication windows. This study searches for feasible options to prevent BitB phishing attacks and weighs the combined impact of awareness guide and technical defense mechanism to ensure user security. Through an extensive literature review, case study analysis and empirical research, this study identifies and analyzes the most useful technical defense systems against BitB phishing which include browser security extensions, multi-factor authentication and advanced anti-phishing software. In addition to that it explores the role of user education in mitigating these attacks, suggesting focused awareness campaigns, training events and creation of practical guides to increase user alertness. The findings indicate that a multidimensional approach which focuses on both technical protection and user education effectively enhances the protection against BitB phishing attacks. Furthermore, vigilant monitoring and adaptive security measures, along with prescribed training and comprehensive cybersecurity frameworks are proposed against continuously modifying threats. This study puts an additional effort in the greater debate on cybersecurity by providing a better understanding of the issue and practical recommendations for students, lawmakers, cybersecurity experts and the end users.

Benzer Tezler

  1. Mobil cbs acil durum uygulama geliştirilmesi: Kayseri örneği

    Development of gis emergency status mobile application: The case study of Kayseri

    MUDATHER SIDDIG HASSAN MOHAMMED

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    Mühendislik BilimleriErciyes Üniversitesi

    Harita Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ÜMİT HALUK ATASEVER

  2. The Development of a web-based instruction model for language classrooms: A case study for effective web application from teachers' perspectives

    Dil sınıfları için web üzerinden bir öğretim modeli geliştirilmesi: Öğretmen görüşlerinden yararlanarak bir web uygulamasının etkinliğinin araştırılması için durum çalışması

    EBRU ÖZKAN

    Yüksek Lisans

    İngilizce

    İngilizce

    2001

    Endüstri ve Endüstri MühendisliğiOrta Doğu Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. SONER YILDIRIM

  3. Teknolojik yetersizliklerin komut TLB'si üzerindeki etkisinin fiziksel adreslerin direkt üretilmesi suretiyle azalması

    Mitigating the effect of technological inadequacy on instruction TLB performance via generating physical addresses directly

    MAHİR TÜRKCAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2009

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇanakkale Onsekiz Mart Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. İSMAİL KADAYIF

  4. Mitigating anti-Americanism in Turkey through puplic diplomacy

    Türkiye'deki Amerika karşıtlığının kamu diplomasisi ile azaltılması

    FORREST WATSON

    Yüksek Lisans

    İngilizce

    İngilizce

    2007

    Uluslararası İlişkilerİhsan Doğramacı Bilkent Üniversitesi

    Uluslararası İlişkiler Ana Bilim Dalı

    DOÇ. DR. ERSEL AYDINLI

  5. Biyokömür uygulamalarının, toprak tuzluluğunun bitkide negatif etkilerini iyileştirme potansiyelinin araştırılması

    Mitigating potential of biochar application on the negative impact of soil salinity on plant

    UFKAY KARABAY

    Yüksek Lisans

    Türkçe

    Türkçe

    2017

    BiyolojiEge Üniversitesi

    Biyoloji Ana Bilim Dalı

    DOÇ. DR. LALE AKTAŞ