Mitigating browser-in-the-browser phishing attacks: An awareness guide and defense mechanisms
Tarayıcıdaki tarayıcı kimlik avı saldırılarını azaltma: Farkındalık kılavuzu ve savunma mekanizmaları
- Tez No: 895057
- Danışmanlar: ASSOCIATE PROF. SALIM JIBRIN DANBATTA
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Computer Engineering and Computer Science and Control, Science and Technology
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2024
- Dil: İngilizce
- Üniversite: Üsküdar Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Siber Güvenlik Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 63
Özet
İnternetin ortaya çıkışı yıllardan beri insan hayatını değiştirmiştir ancak bu bağımlılığın faydalarının yanında bazı dezavantajları da bulunmaktadır. En büyük zorluk siber bağlantıları istenmeyen saldırılara karşı korumaktır. Genel olarak kimlik avı saldırıları ve tarayıcıdaki tarayıcı (BitB) kimlik avı saldırıları, siber güvenlik açısından ciddi zorluklar yarattı. BitB kimlik avı saldırıları daha öldürücüdür çünkü tarayıcının güvenlik açıklarını kötüye kullanırlar ve kullanıcıları, görünüşe göre resmi SSO (Tek Oturum Açma) kimlik doğrulama pencerelerine benzeyen sahte oturum açma açılır pencereleriyle yanıltırlar. Bu çalışma, BitB kimlik avı saldırılarını önlemek için uygulanabilir seçenekleri araştırıyor ve kullanıcı güvenliğini sağlamak için farkındalık kılavuzu ile teknik savunma mekanizmasının birleşik etkisini değerlendiriyor. Kapsamlı bir literatür taraması, örnek olay analizi ve ampirik araştırma yoluyla bu çalışma, tarayıcı güvenlik uzantıları, çok faktörlü kimlik doğrulama ve gelişmiş kimlik avı önleme yazılımlarını içeren BitB kimlik avına karşı en kullanışlı teknik savunma sistemlerini tanımlar ve analiz eder. Buna ek olarak, bu saldırıların azaltılmasında kullanıcı eğitiminin rolünü araştırıyor, odaklanmış farkındalık kampanyaları, eğitim etkinlikleri öneriyor ve kullanıcı uyanıklığını artırmak için pratik kılavuzlar oluşturuyor. Bulgular, hem teknik korumaya hem de kullanıcı eğitimine odaklanan çok boyutlu bir yaklaşımın, BitB kimlik avı saldırılarına karşı korumayı etkili bir şekilde artırdığını gösteriyor. Ayrıca, sürekli değişen tehditlere karşı dikkatli izleme ve uyarlanabilir güvenlik önlemlerinin yanı sıra öngörülen eğitim ve kapsamlı siber güvenlik çerçeveleri de önerilmektedir. Bu çalışma, konunun daha iyi anlaşılmasını ve öğrenciler, yasa koyucular, siber güvenlik uzmanları ve son kullanıcılar için pratik öneriler sunarak siber güvenlik konusundaki daha büyük tartışmalara ek bir çaba göstermektedir.
Özet (Çeviri)
The advent of the internet has changed human life since years, however this dependence also have some drawbacks beside having benefits. The greatest challenge is to secure cyber connections from unwanted attacks. Phishing attacks in general and browser in the browser (BitB) phishing attacks have posed serious challenge to cybersecurity. BitB phishing attacks are more lethal because they misuse vulnerabilities of browser and mislead the users with fake login pop-ups which are apparently like official SSO (Single Sign-On) authentication windows. This study searches for feasible options to prevent BitB phishing attacks and weighs the combined impact of awareness guide and technical defense mechanism to ensure user security. Through an extensive literature review, case study analysis and empirical research, this study identifies and analyzes the most useful technical defense systems against BitB phishing which include browser security extensions, multi-factor authentication and advanced anti-phishing software. In addition to that it explores the role of user education in mitigating these attacks, suggesting focused awareness campaigns, training events and creation of practical guides to increase user alertness. The findings indicate that a multidimensional approach which focuses on both technical protection and user education effectively enhances the protection against BitB phishing attacks. Furthermore, vigilant monitoring and adaptive security measures, along with prescribed training and comprehensive cybersecurity frameworks are proposed against continuously modifying threats. This study puts an additional effort in the greater debate on cybersecurity by providing a better understanding of the issue and practical recommendations for students, lawmakers, cybersecurity experts and the end users.
Benzer Tezler
- Mobil cbs acil durum uygulama geliştirilmesi: Kayseri örneği
Development of gis emergency status mobile application: The case study of Kayseri
MUDATHER SIDDIG HASSAN MOHAMMED
Yüksek Lisans
Türkçe
2020
Mühendislik BilimleriErciyes ÜniversitesiHarita Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ÜMİT HALUK ATASEVER
- The Development of a web-based instruction model for language classrooms: A case study for effective web application from teachers' perspectives
Dil sınıfları için web üzerinden bir öğretim modeli geliştirilmesi: Öğretmen görüşlerinden yararlanarak bir web uygulamasının etkinliğinin araştırılması için durum çalışması
EBRU ÖZKAN
Yüksek Lisans
İngilizce
2001
Endüstri ve Endüstri MühendisliğiOrta Doğu Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. SONER YILDIRIM
- Teknolojik yetersizliklerin komut TLB'si üzerindeki etkisinin fiziksel adreslerin direkt üretilmesi suretiyle azalması
Mitigating the effect of technological inadequacy on instruction TLB performance via generating physical addresses directly
MAHİR TÜRKCAN
Yüksek Lisans
Türkçe
2009
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇanakkale Onsekiz Mart ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. İSMAİL KADAYIF
- Mitigating anti-Americanism in Turkey through puplic diplomacy
Türkiye'deki Amerika karşıtlığının kamu diplomasisi ile azaltılması
FORREST WATSON
Yüksek Lisans
İngilizce
2007
Uluslararası İlişkilerİhsan Doğramacı Bilkent ÜniversitesiUluslararası İlişkiler Ana Bilim Dalı
DOÇ. DR. ERSEL AYDINLI
- Biyokömür uygulamalarının, toprak tuzluluğunun bitkide negatif etkilerini iyileştirme potansiyelinin araştırılması
Mitigating potential of biochar application on the negative impact of soil salinity on plant
UFKAY KARABAY