Uma metodologia para agrupamento e extração de informações de URLs de Phishing

dc.creatorW. A. R. Santos
dc.creatorElverton Fazzion
dc.creatorOsvaldo Fonseca
dc.creatorItalo Cunha
dc.creatorMarcelo Henrique Chaves
dc.creatorCristine Hoepers
dc.creatorKlaus Steding-jessen
dc.creatorDorgival Olavo Guedes Neto
dc.creatorWagner Meira Junior
dc.date.accessioned2024-08-12T21:08:29Z
dc.date.accessioned2025-09-09T01:02:00Z
dc.date.available2024-08-12T21:08:29Z
dc.date.issued2019
dc.description.abstractDespite advances in prevention and mitigation mechanisms, phishing remains a threat. One of the reasons for this is that the agent responsible for sending these messages, the phisher, continually improves his techniques. In this work we study and characterize one of these improvements: the use by phishers of redirect chains to deceive identification mechanisms and avoid blocking the infrastructure hosting malicious content. We propose a method for grouping messages and URLs in phishing campaigns, and develop a framework for identifying the hosting infrastructure. Our results show that the hosting infrastructure of the identified campaigns is concentrated on cloud computing providers, but that some campaigns are hosted by devices on network providers, possibly on infected devices. This indicates different approaches by phishers, suggesting efforts on different fronts.
dc.format.mimetypepdf
dc.identifier.doihttps://doi.org/10.5753/reic.2020.1748
dc.identifier.urihttps://hdl.handle.net/1843/73814
dc.languagepor
dc.publisherUniversidade Federal de Minas Gerais
dc.relation.ispartofConcurso de Trabalhos de Iniciação Científica
dc.rightsAcesso Aberto
dc.subjectMalwares
dc.subjectMineração de dados (Computação)
dc.subjectSites da Web
dc.subject.otherWebsites
dc.subject.otherMining, Data
dc.subject.otherMalwares
dc.titleUma metodologia para agrupamento e extração de informações de URLs de Phishing
dc.title.alternativeA methodology for grouping and extracting information from phishing URLs
dc.typeArtigo de evento
local.citation.issue39
local.description.resumoApesar de avanços em mecanismos de prevenção e mitigação, o phishing continua uma ameaça. Uma das razões disso é que o agente responsável pelo envio dessas mensagens, o phisher, aprimora suas técnicas continuamente. Neste trabalho estudamos e caracterizamos um destes aprimoramentos: o uso pelos phishers de cadeias de redirecionamentos para ludibriar mecanismos de identificação e evitar bloqueio da infraestrutura de hospedagem do conteúdo malicioso. Propomos um método para agrupamento de mensagens e URLs em campanhas de phishing, e desenvolvemos um arcabouço identificação da infraestrutura de hospedagem. Nossos resultados mostram que a infraestrutura de hospedagem das campanhas identificadas se concentra em provedores de computação em nuvem, mas que algumas campanhas são hospedadas por dispositivos em provedores de rede, possivelmente em dispositivos infectados. Isso indica diferentes abordagens de phishers, sugerindo esforços em diferentes frentes de combate.
local.publisher.countryBrasil
local.publisher.departmentICX - DEPARTAMENTO DE CIÊNCIA DA COMPUTAÇÃO
local.publisher.initialsUFMG
local.url.externahttps://journals-sol.sbc.org.br/index.php/reic/article/view/1748/1597

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Uma Metodologia para Agrupamento .pdfA.pdf
Tamanho:
1.12 MB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
License.txt
Tamanho:
1.99 KB
Formato:
Plain Text
Descrição: