설명
HAWK EYES는 머신러닝을 활용하여 제로데이 피싱 공격을 실시간으로 탐지하는 경량 브라우저 확장 프로그램입니다. 주요 기능은 URL과 페이지 콘텐츠를 실시간으로 분석하여 잠재적인 피싱 시도를 사용자에게 경고하는 것입니다. 확장 프로그램의 탐지 서비스와 머신러닝 모델은 서버 측에 배포되며, 최적의 성능을 위해 오프라인으로 학습됩니다.
사용자가 웹 페이지를 방문하면 HAWK EYES 확장 프로그램은 현재 URL과 페이지 HTML의 일부를 서버로 전송하여 분석합니다. 서버 측 탐지 서비스는 세 단계로 작동합니다. 첫째, 블랙리스트와 비교합니다. 일치하는 항목이 없으면 화이트리스트 검사를 진행합니다. 이후 페이지 콘텐츠와 URL 문자를 분석하여 민감한 정보 제출이 필요하지 않은 페이지를 필터링합니다. 마지막 단계는 피싱 위험을 예측하는 머신러닝 모델을 포함합니다. 위험이 감지되면 빨간색 배경의 눈에 띄는 경고 상자가 페이지에 나타나 사용자에게 알립니다.
HAWK EYES의 주요 기능에는 피싱 웹 페이지에 대한 실시간 경고가 포함됩니다. 사용자는 확장 프로그램 아이콘을 클릭하여 도메인, 조직, 등록 연도와 같은 사이트 정보에 액세스할 수도 있습니다. 확장 프로그램에서 제공하는 추가 서비스로는 URL 피싱 위험 확인, 의심스러운 URL 신고, 탐지된 피싱 URL 검색 등이 있습니다. 이 확장 프로그램은 Chrome 확장 프로그램에 대한 권장 사항을 따르며 HAWK EYES에서 개발했습니다.
HAWK EYES의 기반 기술은 피싱 웹사이트 탐지를 위한 머신러닝 기반 솔루션 연구에 의해 지원됩니다. L. Tang 및 Q. H. Mahmoud의 "A Survey of Machine Learning-Based Solutions for Phishing Website Detection" 및 "A Deep Learning-Based Framework for Phishing Website Detection"과 같은 논문은 이러한 시스템의 학술적 및 기술적 기반을 강조합니다. 이를 통해 온라인 위협에 맞서는 강력하고 진화하는 접근 방식을 보장합니다.
HAWK EYES의 핵심 기능
제로데이 피싱 공격의 실시간 탐지
머신러닝 기반 URL 및 페이지 콘텐츠 분석
서버 측 탐지 서비스 및 모델
다단계 탐지: 블랙리스트, 화이트리스트, 휴리스틱, ML
피싱 위험에 대한 온페이지 경고 알림
사이트 정보 표시 (도메인, 조직, 등록 연도)
URL 피싱 위험 확인
의심스러운 URL 신고 기능
탐지된 피싱 URL 검색
경량 및 설치가 쉬운 브라우저 확장 프로그램
HAWK EYES 사용 방법은?
설치: HAWK EYES 확장 프로그램을 Chrome 브라우저에 추가합니다.
탐색: 평소처럼 웹사이트를 방문합니다.
분석: 확장 프로그램이 실시간으로 URL과 페이지 콘텐츠를 자동으로 분석합니다.
경고: 피싱 위험이 감지되면 즉시 경고를 받습니다.
검사: 확장 프로그램 아이콘을 클릭하여 도메인 및 등록 연도와 같은 사이트 세부 정보를 확인합니다.
신고: 의심스러운 URL에 대한 신고 기능을 사용합니다.
검색: 알려진 피싱 URL에 대한 검색 기능을 활용합니다.
HAWK EYES의 사용 사례
- 피싱 탐지
- 온라인 보안
- URL 검증
- 위협 신고
- 사이트 정보








