Thesis details
Psychology of Phishing Attacks During Crises: The Case of Covid-19 Pandemic
Thesis title in Czech: Psychologie phishingových útoků během krizí: Případ pandemie COVID-19
Key words: COVID-19, phishing, sociální inženýrství, psychologie, přesvědčování, krize, pandemie, impersonace, pretexting
English key words: COVID-19, phishing, social engineering, psychology, persuasion, crises, pandemic, impersonation, pretexting
Academic year of topic announcement: 2019/2020
Thesis type: diploma thesis
Thesis language: angličtina
Department: Department of Security Studies (23-KBS)
Supervisor: David Erkomaishvili, Ph.D.
Author: hidden - assigned by the advisor
Date of registration: 03.01.2021
Date of assignment: 03.01.2021
Date and time of defence: 22.09.2021 08:00
Venue of defence: Pekařská 16, JPEK312, 312, Malá učebna, 3.patro
Date of electronic submission:27.07.2021
Date of proceeded defence: 22.09.2021
Opponents: Mgr. Petr Špelda, Ph.D.
URKUND check:
Preliminary scope of work
Obecně platí, že události a okolnosti, které doprovázejí krize, jako jsou ztráta blízkých, materiální ztráty, dislokace nebo fyzická újma, mají celkově negativní dopad na duševní zdraví lidí. Právě tento narušený stav člověka ho činí zranitelným vůči manipulaci sociálních inženýrů, kteří to chtějí zneužít k svému vlastnímu obohacení. To byl také případ pandemie COVID-19, bezprecedentní krize v moderní historii, během níž rychle rostl počet phishingových a podvodných kampaní, jakmile byli lidé donuceni k tomu, aby zůstali v bezpečí doma a trávili většinu času online. Tato práce proto analyzuje psychologickou hru kyberzločinců na vzorku více než 200 e-mailů, aby zjistila, jak byla tato situace zneužívána a jaké ponaučení z ní plynou, aby se podobným případům do budoucna zabránilo. Její součásti jsou také teoretické a analytické rámce pro výzkumníky, kteří je mohou aplikovat také na jiné typy krizí. Výsledky přispívají do oblasti psychologie, počítačové kriminality i krizového řízení.
Preliminary scope of work in English
Events and circumstances that accompany crises such as losses of loved ones, losses of material resources, dislocation, or physical harm, have an overall negative impact on people’s mental health. It is this impaired state of man which makes him vulnerable to manipulation of social engineers who wants to take advantage of him in order to enrich themselves. This was also the case of the COVID-19 pandemic, the unprecedented crisis in modern history, during which phishing and fraud campaigns rapidly increased as people have been forced to stay safe at home and spent most of a day online. This work analyzes the psychological strategies of cybercriminals on a sample of more than 200 phishing e-mails in order to understand how the situation was abused and what can be learnt to prevent it in the future. It also provides theoretical and research frameworks for researchers who can apply it also on other types of crises. The results contribute to the fields of psychology, cybercrime as well as crisis management.
