پدافند الکترونیکی و سایبری

پدافند الکترونیکی و سایبری

کاربرد بازی‌های آموزشی در ارتقای آگاهی امنیتی و مقابله با فیشینگ در محیط‌های آنلاین

نوع مقاله : مقاله پژوهشی

نویسنده
دکتری،دانشکده مهندسی برق و کامپیوتر، دانشگاه تبریز، تبریز، ایران
چکیده
با گسترش تهدیدات سایبری و حملات فیشینگ، نیاز به آموزش عملی و تعاملی کاربران بیش‌ازپیش احساس می‌شود. این پژوهش یک بازی جدی آموزشی طراحی و پیاده‌سازی کرده است که هدف آن ارتقای مهارت‌های کاربران در شناسایی و مقابله با حملات سایبری، از جمله فیشینگ، بدافزار، لینک‌های تقلبی و حملات مهندسی اجتماعی، است. بازی به کاربران امکان می‌دهد در محیطی شبیه‌سازی‌شده با سناریوهای واقعی تعامل کنند و با دریافت بازخورد فوری، تصمیم‌گیری عملی انجام دهند. نتایج نشان داد که کاربران شرکت‌کننده در بازی، نسبت به گروه آموزش سنتی، بهبود قابل‌توجهی در دانش و مهارت‌های امنیت سایبری داشتند؛ میانگین نمره پیش‌آزمون آن‌ها از ۵۰ به ۸۲ افزایش یافت، درحالی‌که گروه سنتی از ۵۲ به ۶۵ رسید که نشان‌دهنده نرخ پیشرفت ۶۴% در بازی در مقابل ۲۵% در روش سنتی است. این یافته‌ها تأکید می‌کند که تعامل فعال، تجربه عملی و بازخورد فوری در بازی، نقش کلیدی در ارتقای یادگیری و تثبیت مهارت‌ها دارند. باتوجه‌به محدودیت‌هایی مانند نمونه کوچک و مدت‌زمان کوتاه آموزش، پژوهش آینده می‌تواند شامل نسخه‌های پیچیده‌تر بازی با سناریوهای متنوع، محیط‌های آنلاین واقعی و ترکیب روش‌های آموزشی مختلف باشد. این مطالعه نشان می‌دهد که بازی‌های جدی می‌توانند یک ابزار مؤثر و عملی برای آموزش امنیت سایبری و آماده‌سازی کاربران در مواجهه با تهدیدات واقعی باشند.
کلیدواژه‌ها
موضوعات

عنوان مقاله English

The use of educational games in promoting security awareness and combating phishing in online environments

نویسنده English

Sina samadi gharehveran
PHD.Faculty of Electrical and Computer Engineering, University of Tabriz, Tabriz, Iran
چکیده English

With the rapid growth of online gaming, phishing attacks — disguised as malicious links, in-game messages, fake in-app purchases, and cloned accounts — pose a growing threat to users' personal and financial data. This study designed and evaluated a Unity-based serious educational game aimed at improving users' ability to recognize such threats, and compared its effectiveness against traditional training (articles, PDFs, webinars) in a randomized, two-group experiment. Sixty active online-game users (18–35 years) were equally divided between the two training methods. Results showed that the serious-game group's correct-identification rate rose from 50.08% to 82.28% (a 64% improvement), significantly higher than the traditional group's increase from 51.57% to 64.47% (25% improvement), with a very large effect size (Cohen's d = 2.60). The game group also showed faster reaction times, higher decision confidence, and fewer errors. These findings indicate that interactive, feedback-driven serious games are markedly more effective than static instruction for cybersecurity awareness training, and can serve as a practical tool for protecting online-game users from real-world phishing threats.

کلیدواژه‌ها English

Serious gaming
cybersecurity training
phishing attacks
social engineering
interactive learning

مقالات آماده انتشار، پذیرفته شده
انتشار آنلاین از 04 مهر 1405

  • تاریخ دریافت 14 تیر 1405
  • تاریخ بازنگری 22 شهریور 1405
  • تاریخ پذیرش 24 شهریور 1405
  • تاریخ انتشار 04 مهر 1405