借助游戏提升反网络钓鱼能力:融合自我效能感的创新教育方案
1. 网络钓鱼威胁与现有防护局限
网络钓鱼,作为一种身份盗窃手段,对计算机用户构成了严重威胁。它结合了社会工程技术和技术手段,旨在窃取用户的敏感信息,如用户名、密码和网上银行细节。2016 年 3 月,希拉里·克林顿总统竞选主席约翰·波德斯塔就因点击了一封主题为“有人获取了你的密码”的钓鱼邮件,导致其账户信息泄露。这一事件凸显了网络钓鱼攻击的隐蔽性和危害性。
目前,虽然已经开发了自动化工具,如反钓鱼、反病毒和反间谍软件,来提醒用户潜在的欺诈性电子邮件和网站,但这些工具并不完全可靠。即使是最好的反钓鱼工具,也会错过超过 20%的钓鱼网站。这是因为在网络安全中,“人”是最薄弱的环节,完全避免终端用户是不可能的。因此,对终端用户进行安全预防教育成为了缓解网络安全问题的一种重要方法。
2. 游戏化教育的潜力与现状
教育游戏和模拟已逐渐成为一种强大的教学工具,可能引发“教学革命”。游戏化教育和虚拟环境的使用,让用户能够通过实践经验学习,并培养批判性思维来解决问题。例如,“SeaGame”这款为高中生设计的大型多人在线游戏,通过将教育内容融入游戏情境,促进了与海洋相关行为的最佳实践;“Power Agent”游戏则激励青少年和他们的家庭减少家庭能源消耗。
然而,设计教育游戏并非易事,没有通用的解决方案。虽然有许多教育游戏旨在保护计算机用户和解决网络安全问题,但结合人类安全因素的虚拟世界研究还比较少。此外,现有的安全教育在预防网络钓鱼方面效果不佳,主要原因是安全教育提供者假设用户愿意避免风险,但实际上用户的行为驱动因素更为复杂。
一些研究表明,精心设计的专注于教育的游戏,即
超级会员免费看
订阅专栏 解锁全文
1087

被折叠的 条评论
为什么被折叠?



