フィッシングWebサイトは、今日のインターネットエコシステムにおいて依然として大きな脅威です。これまでの数多くの取り組みにもかかわらず、類似性ベースの検出方法では、特に目に見えないフィッシングページに対して、信頼できるWebサイトを十分に保護できません。このペーパーは、トリプレット畳み込みニューラルネットワーク(CNN)に基づく、類似性に基づく新しいフィッシング検出フレームワークであるVisualPhishNetに貢献しています。 VisualPhishNetは、新しい視覚的外観を持つページに一般化できる類似性メトリックによってフィッシングWebサイトを検出するために、Webサイトのプロファイルを学習します。さらに、これまでで最大のデータセットであるVisualPhishを紹介します。これは、生態学的に有効な方法でフィッシングの視覚的な検出を容易にします。私たちの方法は、回避攻撃の範囲に対して堅牢でありながら、以前の視覚的類似性フィッシング検出アプローチよりもはるかに優れていることを示しています。
Phishing websites are still a major threat in today's Internet ecosystem. Despite numerous previous efforts, similarity-based detection methods do not offer sufficient protection for the trusted websites - in particular against unseen phishing pages. This paper contributes VisualPhishNet, a new similarity-based phishing detection framework, based on a triplet Convolutional Neural Network (CNN). VisualPhishNet learns profiles for websites in order to detect phishing websites by a similarity metric that can generalize to pages with new visual appearances. We furthermore present VisualPhish, the largest dataset to date that facilitates visual phishing detection in an ecologically valid manner. We show that our method outperforms previous visual similarity phishing detection approaches by a large margin while being robust against a range of evasion attacks.