透過您的圖書館登入
IP:3.144.151.106
  • 學位論文

組織社交工程行為之研究-以委託C公司為例

A Study of the Organizational Social Engineering Behavior–An Example of Entrusted C Company

指導教授 : 黃明達

摘要


近年來「社交工程(Social Engineering)」是最難防範的攻擊手法之一,社交工程利用人性缺乏警覺性或存在好奇心的弱點進行詐騙及釣魚,通常使用電話、電子郵件、假冒身分方式,用以取得受騙者個人資料、帳號密碼、金錢等利益。 本研究藉由電子郵件社交工程,探討政府/教育/電信/金融/物流機構在電子郵件社交工程點選信件類型偏好、點選時間差異、點選趨勢及點選前三名等,進行行為分析。 本研究社交工程信件分類共12類,點選前三名分別為:健康(16%)、科技(14%)、時事(13%),推論國人較重視健康類型資訊。點選方式排名依序為:開啟信件(74%)、開啟附檔(19%)、點擊URL(7 %),此為開啟信件時,預設自動下載圖片或自行下載圖片瀏覽信件。各機構點選率排名:物流(221%)、金融(218%)、電信(83%)、教育(30%)、政府(2%),此由於物流機構2015年開始進行社交工程測試,點選人員較未受過相關資安認知課程,故點選率較高。

並列摘要


Social engineering is one of the attacks that are the most difficult to prevent in recent years. It takes advantage of people’s vulnerability such as the curiosity or the lack of alert awareness to perform fraud or phishing. It gets the profits from the victim, such as the personal information, account, password, and money through phone call, Email, and fake identity. With case study method, the study explores the preference of clicking mail types, difference of clicking time, clicking trend and top three clicking items of the government/education/telecom/finance/logistics institutions in Email social engineering, so as to conduct behavioral analysis. The top three among the 12 categories of social engineering mails classified by the study are: health (16%), science and technology(14%), and news(13%). It indicates that the citizens value the information related to health. The clicking mode ranks are: open letter (74%), open the attached file (19%), and click URL (7%).The clicking rate ranks of the institutions are: logistics(221%), finance(218%), telecom(83%), education(30%), and government(2%).

參考文獻


23. 潘文涵、吳幸娟、葉志嶸、莊紹源、張新儀、葉乃華、謝耀德(2009)。台灣人飲食與健康之趨勢:1993-1996與 2005-2008營養健康調查之比較。2005-2008台灣營養健康調查成果發表會,台北。
3. Cynthia D., Dhinaharan N., & Jae-Kwang L.(2010). Multilayer Approach to Defend Phishing Attacks. 網際網路技術學刊, 11卷3期, 417-425. doi:10.6138/JIT
7. 林士凱(2014)。以資訊安全觀點探討影響醫師使用電子病歷之研究(碩士論文)。取自臺灣碩博士論文知識加值系統。(系統編號102CCU00777006)
10. 林維國(2012)。從惡意電子郵件攻擊樣本探討未來我國政府機關社交工程演練之方向–以A機關為例(碩士論文)。取自臺灣碩博士論文知識加值系統。(系統編號100NCU05396014)
13. 胡聖良(2012)。影響使用者遭受社交工程誘導因素之研究(碩士論文)。取自臺灣碩博士論文知識加值系統。(系統編號100CCU00396008)

延伸閱讀