WEBPAGE PHISHING DETECTION USING DEEP REINFORCEMENT LEARNING

Generally discussed herein are devices, systems, and methods for improving phishing webpage content detection. A method can include identifying first webpage content comprises phishing content, determining, using a reinforcement learning (RL) agent, at least one action, generating, based on the dete...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: PARIKH, Jugal, HINES, Douglas J, GOEL, Nitin Kumar, JAKUBOWSKI, Mariusz Hieronim, CRAIOVEANU, Cristian, QUINT, Eleanor Catherine
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Generally discussed herein are devices, systems, and methods for improving phishing webpage content detection. A method can include identifying first webpage content comprises phishing content, determining, using a reinforcement learning (RL) agent, at least one action, generating, based on the determined at least one action and the identified first webpage content, altered first webpage content, identifying that the altered first webpage content is benign, generating, based on the determined at least one action and second webpage content, altered second webpage content, and training, based on the altered second webpage content and a corresponding label of phishing, a phishing detector. D'une manière générale, l'invention concerne des dispositifs, des systèmes et des procédés pour améliorer la détection de contenus de page Web d'hameçonnage. Un procédé peut consister à identifier un premier contenu de page Web comprenant un contenu d'hameçonnage, à déterminer, à l'aide d'un agent d'apprentissage par renforcement (RL), au moins une action, à générer, sur la base de l'action ou des actions déterminées et du premier contenu de page Web identifié, un premier contenu de page Web modifié, à identifier que le premier contenu de page Web modifié est bénin, à générer, sur la base de l'action ou des actions et du second contenu de page Web déterminés, un second contenu de page Web modifié, et à former, sur la base du second contenu de page Web modifié et d'une étiquette d'hameçonnage correspondante, un détecteur d'hameçonnage.