推荐 9.6
Conf: 50%
该论文研究了用户对基于QR码的攻击(Quishing)的易感性和意识。随着QR码在日常生活中的普及(如支付、登录、信息获取),攻击者开始利用QR码将用户重定向到恶意网站或触发恶意操作。然而,用户对此类威胁的认知和防御能力尚不明确。研究通过在线问卷调查(N=500+)和受控实验室实验,测量了用户在不同情境下扫描陌生QR码的意愿、对QR码攻击的识别能力以及安全行为。结果显示,大部分用户对QR码攻击缺乏警惕性,容易在信任场景(如停车场、餐厅)中扫描未知QR码,且很难区分合法与恶意QR码。用户普遍高估了自己的检测能力,实际表现远低于自我评估。研究还发现,安全提示(如警告标签)对减少扫描行为有一定效果,但并非万无一失。论文贡献在于首次系统性地量化了QR码攻击的用户漏洞,为设计针对性的安全教育和更安全的QR码交互提供了实证依据。
💡 推荐理由: QR码攻击(Quishing)正在成为社会工程攻击的新载体,而用户缺乏防范意识。本研究为蓝队量化了用户脆弱点,可用于改进安全培训和设计更安全的QR码交互机制。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)