Phishing saldırılarının sınıflandırılmasında makine öğrenmesi algoritmalarının kullanılması
The use of machine learning algorithms in the classification of phishing attacks
- Tez No: 921307
- Danışmanlar: DOÇ. DR. AHMET ALİ SÜZEN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Isparta Uygulamalı Bilimler Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu yüksek lisans tez çalışması, metin sınıflama yöntemleri kullanarak phishing saldırılarının tespit edilmesini amaçlamaktadır. Çalışmada, Destek Vektör Makineleri (SVM) ve Karar Ağacı gibi geleneksel makine öğrenimi yöntemleri ile DistilBERT, RobertA ve LSTM gibi derin öğrenme tabanlı yöntemlerin performansları karşılaştırılmıştır. Phishing URL'lerinin belirlenmesinde kullanılan veri seti, kelime frekansı ve TF-IDF yöntemleri ile özellik çıkarımı yapılacak şekilde ön işlenmiştir. Modeller, hassasiyet, geri çağırma ve F1-skoru gibi metriklerle değerlendirilmiş ve DistilBERT modelinin %99 doğruluk oranı ile en iyi performansı sergilediği tespit edilmiştir. Bu sonuç, derin öğrenme tabanlı modellerin metin sınıflama görevlerinde geleneksel yöntemlere kıyasla daha üstün olduğunu göstermektedir. Tez çalışmasında, phishing saldırılarını gerçek zamanlı olarak tespit edebilecek sistemlerin geliştirilmesi için önemli bir temel sunulmaktadır. Ayrıca, düşük kaynak gereksinimine sahip ortamlarda LSTM ve SVM gibi hafif modellerin kullanılmasında elde edilebilecek sonuçlarda ortaya koyulmuştur. Yanlış pozitif oranlarının azaltılması ve farklı dillerdeki phishing saldırılarına uyarlanabilirlik gibi öneriler sunulmuş, güvenlik önlemlerinin daha geniş bir kapsama alanına yayılabileceği vurgulanmıştır. Bu tez çalışması, phishing tespitine yönelik hem akademik araştırmalara hem de endüstriyel uygulamalara katkı sağlayacak bir çözüm sunmaktadır.
Özet (Çeviri)
This master thesis aims to detect phishing attacks using text classification methods. The study compares the performance of traditional machine learning methods such as Support Vector Machines (SVM) and Decision Tree with deep learning-based methods such as DistilBERT, RobertA and LSTM. The dataset used to identify phishing URLs was pre-processed for feature extraction using word frequency and TF-IDF methods. The models were evaluated with metrics such as precision, recall and F1-score and it was found that the DistilBERT model performed the best with 99% accuracy. This result shows that deep learning-based models are superior to traditional methods in text classification tasks. This thesis provides an important basis for the development of systems that can detect phishing attacks in real time. In addition, the results that can be obtained by using lightweight models such as LSTM and SVM in low-resource environments are also demonstrated. Suggestions such as the reduction of false positive rates and adaptability to phishing attacks in different languages are presented, and it is emphasised that security measures can be extended to a wider coverage area. This thesis presents a solution for phishing detection that will contribute to both academic research and industrial applications.
Benzer Tezler
- İnternet bankacılığı ve kullanımının etkinliği; Kullanım etkinliği-eğitim ilişkisini ortaya koymaya yönelik bir araştırma
Internet banking and usage efficiency; A study of the relationship between usage efficiency and education
VOLKAN GAZİLER
Yüksek Lisans
Türkçe
2006
BankacılıkGazi Üniversitesiİşletme Eğitimi Ana Bilim Dalı
PROF. DR. SEZER KORKMAZ
- Güvenlik endişesinin internet bankacılığı kullanımına etkisi ve vakıfbank müşterilerine yönelik bir araştırma
The research of the effect of the security doubt on the use of internet and vakifbank customers
CEVDET GÖKHAN ADIGÜZEL
- İnternet ortamında kişilik haklarının ihlâli ve korunması
Violation and preservation of personality rights around the internet media
HABİP OĞUZ
- Mobil bankacılıkta güvenlik sorunların analizi
Analysis of security issues in mobile banking
TARIK KAZANCI
Yüksek Lisans
Türkçe
2014
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul ÜniversitesiEnformatik Ana Bilim Dalı
DOÇ. DR. FATİH GÜRSUL
- Detection of malicious web pages
Zararlı web sayfalarının tespiti
EMRE SÜREN
Yüksek Lisans
İngilizce
2014
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. SEVGİ ÖZKAN YILDIRIM