본문 바로가기

[15] NLP 기반 멀티모달 피싱사이트 탐지 및 알림 확장 프로그램

  • 김예강
  • 인천대학교
  • 작품구분일반형
  • 공개여부공개
  • 카테고리정보, 웹/앱, 전자, 생활, 기타
  • 등록일2025-09-17
  • 팀원(공동개발자)
  • 출품 경진대회제21회 창의적종합설계경진대회

상세설명

1. 수행배경

IT 기술이 발전함에 따라 피싱 범죄 또한 더욱 정교해지고 있으며, 그 발생률은 꾸준히 증가하고 있다. 사용자들은 이러한 위험성을 인지하고 주의를 기울이고 있음에도 불구하고, 공격자들이 사회공학적 기법을 통해 심리를 교묘히 조작하기 때문에 여전히 많은 피해가 발생하고 있다. 특히 어린이와 노인과 같은 디지털 취약계층은 자신이 공격을 당했다는 사실조차 인지하지 못하는 경우가 많아 피해의 심각성이 더욱 크다.

이러한 문제를 해결하기 위해 본 프로젝트는 브라우저 확장 프로그램 형태의 피싱 사이트 탐지 소프트웨어를 제안한다. 본 소프트웨어는 사용자가 무의식적으로 피싱 사이트에 접근하는 순간 이를 실시간으로 탐지하고 알림을 제공함으로써, 사용자가 즉각적으로 대응할 수 있도록 돕는다. 이를 통해 피싱 피해를 효과적으로 예방하고, 전 세대 사용자가 보다 안전한 인터넷 환경을 누릴 수 있도록 하는 것을 목표로 한다.

2. 수행기간

  • 데이터 수집 및 전처리 (5월 ~ 9월)
  • 크롬 확장 프로그램 개발 (7월)
  • 확장 프로그램 UI제작 (7월)
  • HTML 크롤링 및 텍스트 기능 제작 (7월)
  • BERT모델을 활용한 사이트 유형 분류 (7월)
  • 텍스트 임베딩, IP정보 벡터 결합 및 딥러닝 모델 제작 (7월~8월)
  • 서버 API 제작 및 데이터베이스 구축 (7월~8월)

3. 개발작품 설명

본 작품의 확장 프로그램이 설치를 하면 브라우저 내부적으로 서비스가 진행된다. 이미 알려진 URL인 피싱사이트와 정상사이트는 즉각적으로 처리가 된다. 이외 URL은 탐지 모델을 통해 피싱사이트 임을 판단한다. BERT모델을 활용해 HTML 내용을 분석해 피싱사이트 유형을 분류하고, 딥러닝 모델이 해당 특징과 IP정보를 종합적으로 분석하여 피싱 여부임을 판단한다. 최종적으로 확장 프로그램에서 경고알림과 LLM을 이용해 분석내용을 확인가능 하다.

 

  • - 확장 프로그램 백그라운드 실행
  • - 블랙리스트, 화이트리스트 DB기반 검열
  • - 그 외, 피싱 탐지 동작
  • - HTML 텍스트 파싱 및 IP정보 조회
  • - 해당 데이터 전처리 및 모델 입력
  • - 피싱 탐지 시, 브라우저 알림 발생
  • - LLM을 활용해 분석 결과 내용 확인

4. 활용방안

  • 웹사이트가 수상함을 인지하지 못해도, 실시간으로 탐지하여 선제 방어
  • 어린이, 노인과 같은 디지털취약계층도 손쉽게 확장프로그램 설치 한 번으로 피싱을 예방
  • 수집된 피싱사이트 데이터로 사업 확장 및 피싱범죄 활용 가능
  • 인공지능 모델을 활용해 보다 유연하게 탐지하여 신규변종 피싱사이트 대응 가능

소개 영상

소개 슬라이드

정보가 없습니다.

기타자료

댓글