Publicação: Filtragem de tráfego DNS para detecção de fraudes relacionadas a temas de alta visibilidade nacional
dc.contributor.advisor | Cansian, Adriano Mauro [UNESP] | |
dc.contributor.author | Moriel, Matheus Bordino [UNESP] | |
dc.contributor.institution | Universidade Estadual Paulista (Unesp) | |
dc.date.accessioned | 2025-02-28T14:39:02Z | |
dc.date.available | 2025-02-28T14:39:02Z | |
dc.date.issued | 2024-11-06 | |
dc.description.abstract | O Sistema de Nomes de Domínio (DNS) é de grande importância para o funcionamento da rede mundial de computadores. Entretanto, este sistema é, muitas vezes, abusado por agentes maliciosos. Dado que estes agentes almejam fazer de suas fraudes o mais eficientes e furtivas possível, pode-se presumir que farão uso de domínios relacionados a tópicos atualmente relevantes para enganar suas vítimas de forma mais eficaz. Este documento, portanto, propõe o desenvolvimento de um sistema para identificar domínios pertinentes a tópicos atualmente relevantes para que estes possam ser apropriadamente etiquetados conforme sua relevância e os dados resultantes utilizados no processo de classificação de domínios como maliciosos ou benignos. Para tanto, são utilizados dados obtidos a partir da Wikpedia e seus serviços de métricas, em conjunto com dados de registros DNS disponibilizados por blocklists. Por fim, o sistema desenvolvido foi utilizado para identificar os tópicos relevantes ao longo do período de 6 meses e gerou palavras-chave relacionadas a estes, permitindo, dentre outros possíveis usos, a busca de nomes de domínio maliciosos que as contêm e verificou-se, assim, o potencial de uma real correlação entre os tópicos de alta visibilidade, tanto nacional quanto internacional, e o aumento de registro de domínios maliciosos pertinentes a estes, em especial para tópicos relacionados a tecnologia. | pt |
dc.description.abstract | The Domain Name System (DNS) is of great importance for the functioning of the world-wide web. However, this system is often abused by malicious actors. Given that said actors aim to make their frauds as efficient and stealth as possible, it can be presumed they will make use of domains related to currently relevant topics in order to more effectively trick their victims. This document, thus, proposes the development of a system for identifying domains that pertain to currently relevant topics so that they can be properly labeled based on their relevance and the resulting data used when classifying domains as either malicious or benign. To that end, data from Wikipedia and its analytics services are utilized in conjunction with DNS data supplied by blocklists. Finally, the developed system was used to identify relevant topics over a period of 6 months and generated keywords related to them, enabling, among other possible uses, the search for malicious domain names that contain them and, with that, the potential of a real correlation between high visibility topics, be it of national or international relevancy, and an increase in registration for domains pertaining to these topics was verified, especially for topics related to technology. | en |
dc.description.sponsorship | Fundação para o Desenvolvimento da UNESP (FUNDUNESP) | |
dc.description.sponsorshipId | FUNDUNESP: 3467/202 | |
dc.identifier.citation | MORIEL, Matheus Bordino. Filtragem de tráfego DNS para detecção de fraudes relacionadas a temas de alta visibilidade nacional. (Trabalho de Conclusão – Ciências da Computação). - Universidade Estadual Paulista (Unesp), Instituto de Biociências Letras e Ciências Exatas (Ibilce), São José do Rio Preto, 2024. | |
dc.identifier.uri | https://hdl.handle.net/11449/261553 | |
dc.language.iso | por | |
dc.publisher | Universidade Estadual Paulista (Unesp) | |
dc.rights.accessRights | Acesso aberto | pt |
dc.subject | Redes de computadores | pt |
dc.subject | Nomes de domínio na Internet | pt |
dc.subject | Fraude na Internet | pt |
dc.title | Filtragem de tráfego DNS para detecção de fraudes relacionadas a temas de alta visibilidade nacional | pt |
dc.title.alternative | DNS traffic filtering for detection of frauds related to themes with high national visibility | en |
dc.type | Trabalho de conclusão de curso | pt |
dspace.entity.type | Publication | |
unesp.campus | Universidade Estadual Paulista (Unesp), Instituto de Biociências, Letras e Ciências Exatas, São José do Rio Preto | pt |
unesp.examinationboard.type | Banca pública | pt |
unesp.undergraduate | São José do Rio Preto - IBILCE - Ciência da Computação | pt |
Arquivos
Pacote Original
1 - 1 de 1
Carregando...
- Nome:
- moriel_mb_tcc_sjrp.pdf
- Tamanho:
- 801.63 KB
- Formato:
- Adobe Portable Document Format
Licença do Pacote
1 - 2 de 2
Nenhuma Miniatura disponível
- Nome:
- license.txt
- Tamanho:
- 2.14 KB
- Formato:
- Item-specific license agreed upon to submission
- Descrição:
Nenhuma Miniatura disponível
- Nome:
- moriel_mb_autorizacao_sjrp.pdf
- Tamanho:
- 106.29 KB
- Formato:
- Adobe Portable Document Format
- Descrição: