返回
Understanding phishing discussions on stack overflow and information security stack exchange
DOI:10.1038/s41598-025-33568-5.png)
摘要
En 中文
网络钓鱼仍然是普遍存在的网络安全威胁。鉴于其影响,了解技术熟练用户如何解读和应对此类威胁至关重要。本文考察了开发人员和网络安全专业人士在Stack Overflow(SO)和信息安全(IS)Stack Exchange上讨论网络钓鱼的情况,以了解他们的关注点、痛点及调查实践。我们采用归纳开放式编码方法,对140个与网络钓鱼相关的问题(其中60个来自SO,80个来自IS)进行了定性分析,并开发了开发者网络钓鱼参与框架(Developer Phishing Engagement Framework),该框架将开发者活动划分为四个层级:预防、检测与报告、缓解和规划。在两个平台上,我们发现存在互补性的侧重点:SO的帖子侧重于实施障碍、误报以及防御措施的可操作性,而IS的帖子则聚焦于事件后分析、影响以及网络钓鱼模拟相关的伦理考量。开发者展现出强烈的威胁思维模式,但仍面临由组织实践不一致、网络钓鱼工具不透明以及与合法工作流冲突的安全措施所引发的工作流程摩擦。我们的发现为网络钓鱼提供了一个以开发者为中心的视角,补充了现有的以用户为中心的模型,并为设计更现实的反网络钓鱼工具、培训和组织政策提供了指导。
Keyword:
Phishing
Developer
Stack overflow
Information security
Code security
Qualitative analysis
Stack exchange
AI总结
对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。
期刊
IF:
3.9
论文数:
28.0W
被引数:
83.5W
机构
引用论文
A comprehensive survey on social engineering attacks, countermeasures, case study, and research challenges关于社会工程攻击,对策,案例研究和研究挑战的综合调查

