arrow
返回

Understanding phishing discussions on stack overflow and information security stack exchange

delete2025-12-23
delete0
delete
OA
AI
K
Kholoud Althobaiti *
M
Mohammad Tahaei
DOI:10.1038/s41598-025-33568-5delete
delete原文链接
delete分享
delete收藏
查看原文
摘要

摘要

En 中文
网络钓鱼仍然是普遍存在的网络安全威胁。鉴于其影响,了解技术熟练用户如何解读和应对此类威胁至关重要。本文考察了开发人员和网络安全专业人士在Stack Overflow(SO)和信息安全(IS)Stack Exchange上讨论网络钓鱼的情况,以了解他们的关注点、痛点及调查实践。我们采用归纳开放式编码方法,对140个与网络钓鱼相关的问题(其中60个来自SO,80个来自IS)进行了定性分析,并开发了开发者网络钓鱼参与框架(Developer Phishing Engagement Framework),该框架将开发者活动划分为四个层级:预防、检测与报告、缓解和规划。在两个平台上,我们发现存在互补性的侧重点:SO的帖子侧重于实施障碍、误报以及防御措施的可操作性,而IS的帖子则聚焦于事件后分析、影响以及网络钓鱼模拟相关的伦理考量。开发者展现出强烈的威胁思维模式,但仍面临由组织实践不一致、网络钓鱼工具不透明以及与合法工作流冲突的安全措施所引发的工作流程摩擦。我们的发现为网络钓鱼提供了一个以开发者为中心的视角,补充了现有的以用户为中心的模型,并为设计更现实的反网络钓鱼工具、培训和组织政策提供了指导。
Keyword:
Phishing
Developer
Stack overflow
Information security
Code security
Qualitative analysis
Stack exchange
AI总结

AI总结

对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。

期刊

Scientific Reports 封面图
Scientific Reports
IF:
3.9
论文数:
28.0W
被引数:
83.5W

机构

International Computer Science Institute 封面图
International Computer Science Institute
学者数:
10
论文数: 6
被引数: 225
D
Department of Computer Science
学者数:
1.7K
论文数: 998
被引数: 8
引用论文

引用论文

err分享
err收藏
Exploring susceptibility to phishing in the workplace
err2018-12-01
err137
errOAAI
errWilliams, Emma J.; Hinds, Joanne; Joinson, Adam N.
err分享
err收藏
学者 查看更多内容