#psychology

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Helin Omer, Daniela Pöhn

本论文聚焦社会工程学(Social Engineering, SE)攻击中心理因素(Psychological Factors, PFs)与攻击类型之间的匹配关系。长期以来,网络钓鱼(phishing)被广泛认知,但随着语音钓鱼(vishing)、短信钓鱼(smishing)等新型攻击手段的兴起,攻击者可以结合不同心理诱因与媒介实施攻击。然而,哪些攻击类型对特定心理因素更有效,以及哪些心理因素在特定攻击类型中更能发挥作用,仍缺乏系统性的实证研究。作者开展了一项实验室研究,招募12名参与者,向每名参与者展示全部25种刺激组合(5种心理因素×5种SE攻击类型),记录成功/失败结果。探索性研究结果表明:在权威(authority)、信任(trust)和贪婪(greed)三种心理因素下,鱼叉式钓鱼(spear-phishing)是最有效的攻击类型;整体上最成功的组合是“贪婪+鱼叉式钓鱼”;而“弹窗+权威”“短信钓鱼+权威”“语音钓鱼+好奇心”三组组合完全失败。该研究为理解社会工程学中人类心理弱点与攻击媒介的交互作用提供了初步证据,并为后续更大规模、更细分场景的研究奠定了基础。适合关注安全意识、反钓鱼策略以及社会工程学攻击机理的研究人员和安全培训设计者阅读。

💡 推荐理由: 该研究揭示哪些心理因素与攻击类型的组合最具威胁,帮助防御者优先针对高风险组合(如贪婪+鱼叉式钓鱼)进行专项培训和模拟演练,优化有限的安全资源投入。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Alexandra von Preuschen, Monika C. Schuhmacher, Verena Zimmermann

该论文旨在弥补网络安全领域中对情绪作用认识的不足,提出一个更全面的视角来理解安全行为中的情绪。传统上,安全心理学研究多聚焦于恐惧或挫折等单一情绪,忽略了情绪在安全态度和行为中的复杂作用。作者通过系统性回顾和理论整合,提出了一个名为“安全情绪综合模型”(Holistic Security Emotions Model, HSEM)的框架,将情绪分为积极(如信任、好奇心)、消极(如焦虑、愤怒)和中性(如平静、无聊)三大类,并探讨了它们在不同安全情境(如威胁检测、安全策略遵守、安全事件响应)中的触发条件、调节因素及行为后果。模型强调情绪的个体差异、文化背景和任务特征对安全行为的影响,指出积极情绪可能促进安全创新,而消极情绪若处理不当可能导致安全疲劳或规避行为。实验部分通过在线问卷和情境实验(n=650),验证了模型对安全行为意图的解释力优于传统恐惧诉求模型。主要贡献在于:1)首次在安全领域对情绪进行系统性分类;2)建立情绪影响安全行为的因果路径;3)为安全意识培训和安全设计提供心理学依据。适合安全行为研究者、安全政策制定者及安全意识培训设计者阅读。

💡 推荐理由: 安全从业者常忽视用户情绪对安全行为的影响,本文提供了理论框架,有助于设计更人性化的安全策略和安全意识培训,避免因情绪管理不当导致的合规风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)