Використання методу фазифікації параметрів на еталонних субдовкіллях для виявлення фішинг-атак
DOI:
https://doi.org/10.31673/2412-9070.2026.043814Анотація
Зростання кількості та складності фішингових атак, а також постійне вдосконалення способів обходу існуючих засобів захисту зумовлюють необхідність розвитку методів виявлення фішингової активності, здатних враховувати невизначеність параметрів URL-адрес і доменної інфраструктури. Аналіз сучасних підходів показав, що методи, засновані на порогових значеннях, сигнатурному аналізі, машинному навчанні та нечіткій логіці, мають обмеження щодо адаптації до нових типів атак, а також не забезпечують формалізованої процедури фазифікації параметрів стосовно специфіки фішингових вебресурсів. У роботі використано методи системного та порівняльного аналізу, математичного моделювання і нечіткої логіки. Дослідження базується на розвитку відомого методу фазифікації параметрів на еталонних субдовкіллях шляхом його адаптації до специфіки фішингових URL-адрес. Для цього виконано формалізацію параметрів фішингової активності, визначено відповідні лінгвістичні терми, сформовано поправкові еталони та реалізовано процедуру фазифікації параметрів віку домену, частоти змін DNS, кількості піддоменів, довжини URL та стану SSL/HTTPS-захисту. Новизна полягає у розвитку функціональних можливостей методу фазифікації параметрів на еталонних субдовкіллях, в якому за рахунок формалізації процесу перетворення поточних значень параметрів, їх відображення у двовимірних поточних довкіллях та адаптації до специфіки фішингових URL-адрес, дозволяє забезпечити можливість використання фазифікованих значень у процедурах виявлення фішингових атак. У результаті отримано фазифіковані значення параметрів, які використовуються для оцінювання належності поточних параметрів до відповідних лінгвістичних еталонів і визначення двовимірної опорної області поточного рівня аномального стану, породженого фішинговою активністю. Запропонований метод може бути використаний при побудові систем виявлення фішингових атак, експертних систем кібербезпеки, систем підтримки прийняття рішень та інтелектуальних систем аналізу фішингових URL-адрес.
Ключові слова: фішин, фішингові URL-адреси, системи виявлення фішингових атак, кібербезпека, інформаційна безпека.