Komplexná analýza phishingových útokov a ich mitigácia
Comprehensive Analysis of Phishing Attacks and Their Mitigation
Type of document
bakalářská prácebachelor thesis
Author
Samuel Sochuľák
Supervisor
Trummová Ivana
Opponent
Krátká Eliška
Field of study
Informační bezpečnost 2021Study program
InformatikaInstitutions assigning rank
katedra informační bezpečnostiRights
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmlVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Show full item recordAbstract
Táto bakalárska práca sa zaoberá phishingom ako jednou z najrozšírenejších foriem kybernetických útokov. Cieľom práce je analyzovať princípy phishingu, predstaviť možnosti ochrany používateľov a otestovať efektivitu vybraného spôsobu obrany. Teoretická časť poskytuje prehľad typov phishingu, nástrojov útočníkov a techník sociálneho inžinierstva. V praktickej časti realizujem simuláciu útoku na Facebooku a testujem účinnosť edukatívnych opatrení na vzorke študentov gymnázia. Práca prináša praktický pohľad na zraniteľnosť používateľov voči phishingu a hodnotí dopad preventívneho vzdelávania na mieru úspešnosti phishingových kampaní. Výsledky naznačujú význam vzdelávacích aktivít v oblasti kybernetickej bezpečnosti a ukazujú konkrétne smery, ktorými sa môže uberať prevencia voči phishingovým útokom, no zároveň indikujú, že jednorazové vzdelávanie nemusí byť dostatočné na dlhodobú zmenu správania používateľov. This bachelors thesis focuses on phishing as one of the most common forms of cyberattacks. The thesis aims to study the phishing principles, introduce protective strategies for users, and test the effectiveness of a defense measure. The theoretical part presents the forms of phishing, the tools used by attackers, and social engineering techniques. In the experimental part, a phishing attack simulation is carried out on Facebook, and the effectiveness of educational measures is tested on a sample of high school students. The thesis introduces a practical approach to user vulnerability to phishing and examines the efficiency of preventive education on the success rate of phishing campaigns. The results suggest the importance of educational activities in the field of cybersecurity and highlight specific directions that phishing prevention efforts may take. At the same time, they indicate that one-time training may not be sufficient to achieve lasting behavioral change among users.
Collections
Related items
Showing items related by title, author, creator and subject.
-
Aktuální metody sociálního inženýrství v kontextu kybernetické bezpečnosti
Author: Markéta Grametbauerová; Supervisor: Hána Karel; Opponent: Kolouch Jan
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-25)Diplomová práce řeší problematiku sociálního inženýrství v kontextu kybernetické bezpečnosti. Zaměřuje se především na popis jednotlivých metod útoku pomocí sociálního inženýrství. Cílem výzkumné části diplomové práce je ... -
Nástroj pro realizaci phishingové kampaně
Author: Tomáš Arazim; Supervisor: Luňák Tomáš; Opponent: Kokeš Josef
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2024-06-08)Práce se zabývá zkoumáním open-source nástrojů pro simulaci phishingových kampaní. Cílem bylo poskytnout hodnotící kritéria, přehled vlastností a hodnocení open-source programů na základě užitečnosti. Ze zhodnocených ... -
Detekce phishingu pomocí strojového učení
Author: Jan Koníř; Supervisor: Krátká Eliška; Opponent: Trummová Ivana
(České vysoké učení technické v Praze. Vypočetní a informační centrum.Czech Technical University in Prague. Computing and Information Centre., 2025-06-20)Práce zkoumá využití strojového učení pro statickou detekci phishingových útoků se zaměřením na phishingové e-maily jako vybraný vektor útoku. Vzhledem k nedostatku veřejně dostupných aktuálních datasetů byl vytvořen vlastní ...