李江煒
(新加坡南洋理工大學傳播和信息學院 新加坡 637718)
近年來,全球的網絡欺詐案件顯著增加。互聯(lián)網為行騙者提供了便利的環(huán)境,在一定程度上助長了這一問題的發(fā)展(蘇號朋,鞠曄,2012)。網絡欺詐引發(fā)了公共政策和執(zhí)法機構的高度重視,同時也引起了學術界的廣泛關注。近年來,有關這一問題研究的相關文獻穩(wěn)步增加。研究者從不同的學科背景,通過不同的角度,對網絡欺詐問題進行分析和研究,包括網絡欺詐的類別、欺騙手段、受騙者特征、受騙心理過程、預防和干預等方方面面。本文旨在對國外網絡欺詐相關的文獻進行文獻計量分析,從而對該話題的研究主題進行歸類和總結,并識別出針對這一研究問題極具影響力的作者、文獻、期刊及其學科背景。本文基于對文獻的分析,闡述網絡欺詐研究領域的現(xiàn)狀、主要關注點,對未來研究發(fā)展方向提出思考和設想。
網絡欺詐是指利用互聯(lián)網給潛在受害者呈現(xiàn)虛假的社會交換以獲利的各種故意行為(張燕雙,2019)。網絡欺詐對經濟和社會造成極大的危害。在中國,2018年網絡欺詐舉報案例的總計數(shù)量是21703例,造成人均損失24476元,創(chuàng)五年新高,較2017年人均損失增幅達69.8%(趙曉松,2019)。在美國,F(xiàn)BI的網絡犯罪投訴中心(Internet Crime Complaint Center或IC3)公布的數(shù)據(jù)顯示,2018年通過網絡實現(xiàn)的各種形式的欺詐、盜竊等案件造成了高達27億美元的經濟損失(Norris等,2019)。網絡欺詐破壞了網絡商業(yè)環(huán)境,增加了網絡交易的風險和不確定性,打擊了消費者對網絡消費的信任(蘇號朋,鞠曄,2012)。
目前,盡管相關研究獲得了發(fā)展,但是網絡欺詐話題的學科界限卻越來越模糊。一是隨著欺騙技術的日益升級,網絡欺詐研究的范圍也在擴大和發(fā)展。同時,不同學科背景的學者往往對網絡欺詐現(xiàn)象傾向于使用不同的概念,導致出現(xiàn)了許多相關且概念上有所交叉的術語。例如,傳播學學者使用的“假新聞”和“謠言”等概念,信息學學者常用的“虛假信息”等術語均含有虛假的成分,但又體現(xiàn)出不同的含義,并不完全切合欺詐的定義。因此,系統(tǒng)性地梳理相關文獻,厘清針對“網絡欺詐”這一概念的研究邊界,了解國外網絡欺詐相關研究的現(xiàn)狀、主要關注點顯得很有必要。
通過對相關文獻的整理,可以發(fā)現(xiàn)學界尚未有針對網絡欺詐研究文獻所呈現(xiàn)的主題類別進行分析。通過分析大量文獻中呈現(xiàn)的主題,可以了解相關學術領域的知識結構,以及識別圍繞這一話題的主要研究方向,從而幫助學者更全面地把握研究領域的現(xiàn)狀和熱點(沈洪洲等,2013)。另外,現(xiàn)有的文獻也未對網絡欺詐研究具有學術影響力的作者、文獻、期刊及相應的學科來源作出分析和總結。通過了解學術領域的影響力主要源自哪些個人及相關的研究機構,可以更好地理解該領域的主要關注點是如何形成的,以及未來研究重點集中的方向(張楠等,2020)。
為了填補研究空白,本文的目的是利用文獻計量分析方法來考察國外的網絡欺詐相關文獻。研究希望達到兩個目標:第一,對近十年來國外網絡欺詐文獻進行梳理,歸納總結主題類別;第二,識別圍繞網絡欺詐學術話題內極具學術影響力的作者、期刊及其學科背景,受學術同行關注最多的文獻。
本文使用Scopus數(shù)據(jù)庫作為文獻數(shù)據(jù)收集的來源。Scopus數(shù)據(jù)庫收集的期刊數(shù)量大、學科覆蓋面廣泛,而且文獻索引質量高(樊曉杰,王一珉,2014)。為了檢索網絡欺詐文獻的相關數(shù)據(jù)進行分析,首先確定了包括“online deception”(網絡欺詐),“Internet deception”(互聯(lián)網欺詐)、“digital deception”(數(shù)字化欺詐)、“deception on the Internet”(互聯(lián)網上的欺詐)、“online scam”(網絡詐騙)、“online fraud”(網絡騙局)和“phishing”(網絡釣魚)等多個關鍵詞作為搜索詞。然后,考慮到檢索全面性和精準性的需要,采用的檢索策略是在標題、摘要和關鍵詞范圍內檢索已確定的搜索詞。
借鑒之前使用文獻計量法進行文獻分析研究的實踐(張楠等,2020),確定了四個具體的限制條件。第一,學術期刊文章。第二,學科相關,按照與傳播、信息科學、管理相關的學科,限定搜索的學科范圍為社會科學、計算機科學、電子工程學、商業(yè)管理、心理學、決策科學、藝術和人文學科。第三,發(fā)表年份為2013—2022年,即最近十年。最后,將文獻使用的語言限定為英語。
經過以上檢索過程返回的結果包括1190篇文章。Scopus數(shù)據(jù)庫系統(tǒng)提供的文獻數(shù)據(jù),包括作者、標題、年份、期刊、被引用計數(shù)、摘要、關鍵字和作者的從屬機構信息等,被合成為一個.csv文件,可以從系統(tǒng)中下載,作為本次研究的數(shù)據(jù)進行下一步分析。進入分析范圍的1190篇文章為最近十年國外以英文發(fā)表的關于網絡欺詐的期刊文獻,共有467種學術期刊發(fā)表過一篇或以上的相關文章,這些文章被引用次數(shù)總計為14323次,平均每篇被引用12次。
首先,關鍵詞共現(xiàn)網絡分析是本文采用的主題分析方法。文獻的關鍵詞是指概括研究主要內容的詞匯。Scopus提供了作者設定的關鍵詞和系統(tǒng)索引提取的關鍵詞。本文的分析包括了這兩類關鍵詞。關鍵詞共現(xiàn)指的是不同詞語共同出現(xiàn)的統(tǒng)計學意義上的相關性(殷沈琴等,2011)。關鍵詞共現(xiàn)可用于識別研究領域內的主題、跟蹤主題的演變、發(fā)現(xiàn)研究領域的前沿(陳揚森,陳軍,2017)。在文獻計量研究中被廣泛采用的VOSviewer1.6.18版本作為分析和可視化的工具。根據(jù)VOSviewer開發(fā)者Van Eck和Waltman所著的軟件使用手冊(2013),網絡圖中的節(jié)點大小取決于關鍵詞在數(shù)據(jù)樣本中出現(xiàn)的次數(shù)。節(jié)點之間的距離表示它們的關系密切程度:兩個節(jié)點越近,關鍵詞一同出現(xiàn)的頻率越高。節(jié)點之間的連線表示不同關鍵詞之間的共現(xiàn)關系。關鍵詞出現(xiàn)次數(shù)的最低值可以按照需要進行設定,不同的最低值設置將導致顯示在輸出的網絡圖中的關鍵詞數(shù)量不同,即要求重復的次數(shù)越高,能夠達到重復次數(shù)的關鍵詞數(shù)量則越少,顯示的網絡圖相對而言將更概括。本文在創(chuàng)建網絡圖時最終采用的關鍵詞出現(xiàn)次數(shù)至少為10次,以清晰顯示不同的主題集群。
其次,本文采用引文分析法對網絡欺詐研究領域內學術影響力情況進行考察。文獻的引文包含了作者、標題、發(fā)表年份、期刊等信息,可用于文獻的檢索。學術文章中出現(xiàn)對之前的另一篇文章內容的描述時,就會提供另一篇被描述文章的引文信息。因此,引文不僅包含文獻檢索所需的信息,更可以代表一個領域中經常被引用的文獻以及關鍵概念、方法或實驗(李沖,2013)。學術影響力一般采用量化評價的方法,具體來說,通過對作者發(fā)表的文章數(shù)量、文章的引用數(shù)和期刊發(fā)表的網絡欺詐相關文章數(shù)量進行排序,確定作者、文章和期刊的排名。對學術影響力進行這種量化評價的方法,因為具有系統(tǒng)性、客觀性和可復制性的優(yōu)點,已被用于各種文獻計量學的研究(沈小玲等,2013;張楠等,2020)。之后,利用期刊引用報告數(shù)據(jù)庫(Journal Citation Report,或JCR)查詢期刊的專業(yè)領域和學科類別及出版地等相關信息。
如表1所示,VOSviewer輸出的關鍵詞共現(xiàn)分析突出顯示了四類主題。第一類主題,網絡欺詐行為,包括不同形式的網絡欺詐和犯罪行為,網絡欺詐現(xiàn)象、概念、分類、性質、案例等。這類研究主要將網絡欺詐作為一種對網絡安全產生威脅的現(xiàn)象進行研究,同時也作為研究場景與其他的研究主題產生關聯(lián)。比如,關注最多的是網絡釣魚,大量關于對釣魚網站的識別、用戶受侵害原因等相關主題以網絡釣魚作為具體的研究問題展開討論。而隨著欺詐形式的變化和發(fā)展,越來越多的社會工程(Social Engineering)性質的欺騙行為出現(xiàn)在網絡攻擊中,開始受到關注。這類主題的關鍵詞包括:網絡釣魚、計算機犯罪、欺詐、社會工程、惡意軟件、網絡攻擊、黑客、E-mail等。計算機犯罪被突出顯示,說明很多網絡欺詐的性質與犯罪有關,具有法律層面的影響。

表1 網絡欺詐研究主題概覽
第二類主題是有關網絡欺詐的識別及防范。主要針對網絡欺詐日益增加,如何從技術上監(jiān)測、識別、干預和減少相關事件的發(fā)生所做的研究。這類研究旨在建立健全可用于防御各種針對網絡攻擊的技術屏障。例如,這類主題中出現(xiàn)的關鍵詞包括機器學習、異常檢測、信息分類、算法模型等,計算機、信息系統(tǒng)和電子工程等學科的專業(yè)術語。可見,信息技術是目前網絡欺詐應對方法的研究重點。網絡欺詐的攻擊策略之一是持續(xù)地搜尋網絡中存在的安全漏洞進行攻擊,并實施自動化、大規(guī)模、針對眾多用戶群體的欺詐(Krombholz等,2015)。這使得防御處于“易攻難守”的被動局面,這種情況對防御技術的快速更新迭代以應對持續(xù)變化的攻擊提出了現(xiàn)實要求。因此,相比而言,這類研究活躍度高,文獻發(fā)表速度快、數(shù)量多,這一主題也集中了最多前沿的新技術、新概念和新實驗。
第三類主題是有關個人因素的影響,著重于探究個人心理、行為、認知、決策因素與網絡欺詐的互動關系。這類研究普遍認為,網絡欺詐對個人的影響存在有較大的差異性,面對同樣的欺詐,造成個人反應不同的因素也是多方面的(Williams等,2017)。比如,研究關注了包括人口統(tǒng)計變量、個性、信任、動機、認知處理等因素對用戶是否受騙的影響。同時,由于網絡欺詐攻擊形式的變化升級,越來越多新的攻擊將網絡用戶作為攻擊目標,使用社會工程欺騙等攻擊策略操控用戶,以獲取個人保密信息或進行不安全的網絡行為,以實現(xiàn)欺詐目的。因此,網絡欺詐的變化發(fā)展也使這類“以人為本”的主題研究發(fā)展較快,成為領域中新的前沿。這類研究采用了心理學、社會心理學、行為科學的理論作為個人因素影響研究的指導理論框架,比如,威脅避免理論(Threat Avoidance Theory)、保 護 動 機 理 論(Protection Motivation Theory)等。個人因素成為網絡安全的風險點,降低風險的策略和建議包括對用戶進行網絡安全教育和培訓,提高網絡安全意識,引導形成網絡安全行為習慣等。這類主題的關鍵詞中還包括實驗、調查和問卷,說明了這類研究主要采用的研究方法。
第四類是圍繞網絡環(huán)境安全主題的研究。網絡是支持網絡用戶進行網上活動的環(huán)境。安全的網絡環(huán)境保障用戶正常的網上活動不受侵害,是用戶進行網上活動的基本前提條件。但是,網絡欺詐給網絡環(huán)境帶來了挑戰(zhàn)。釣魚、惡意軟件、數(shù)據(jù)竊取等問題都依托于網絡。在網絡生態(tài)下形成的移動網絡、社交網絡和社交媒體,經常被網絡欺詐分子利用,作為渠道攻擊網絡用戶(張燕雙,2019)。因此,提高網絡環(huán)境的安全性對保護用戶的網上活動安全、打擊和防御網絡欺詐具有重要的作用和意義。特別值得關注的是,網絡上大量存在的個人信息、隱私、保密信息等的數(shù)據(jù)安全問題。目前,網絡安全問題主要的研究仍然重點關注技術解決方案,比如,將認證、區(qū)塊鏈和互聯(lián)網協(xié)議等技術更好地應用于解決網絡環(huán)境安全問題是這類研究的主要方向。
表2列舉了近十年來發(fā)表網絡欺詐相關期刊文章數(shù)量較高的部分作者。發(fā)文量統(tǒng)計是基于作者個人單獨發(fā)表或與他人合作發(fā)表的文章總數(shù)量。出現(xiàn)多個作者發(fā)表的文章數(shù)量相同的情況下,則按其文章的被引用次數(shù)由高往低排序。這8位高產作者共發(fā)表了59篇期刊文章,占全部1190篇文章的5%。這59篇文章被引用總計2090次,占全部文章被引14323次的15%。平均每篇被引用35次,而全部文章整體平均引用次數(shù)為12次。相比較而言,高產作者的文章被引用次數(shù)也高于整體平均水平。從作者的所屬機構角度進行分析,最高產作者主要來自大學的法學院、計算機和工程學院及信息學院,另外,有兩位作者來自企業(yè)。同時,他們來自多個國家,包括澳大利亞、美國、荷蘭、英國等發(fā)達國家,也包括印度等發(fā)展中國家。就個人而言,Cross C.發(fā)表的文章數(shù)量最多,其論文主要涉及欺詐、金融犯罪、網絡犯罪等學術話題。總體而言,網絡欺詐研究領域極具影響力的作者不僅相對高產,其發(fā)表文章的引用量也遠高于平均水平,展示了在學術同行中突出的影響力。

表2 發(fā)表網絡欺詐相關文章數(shù)量高的部分作者
表3顯示了被引用次數(shù)特別高的10篇文章。這10篇文章以技術研究為主,其中7篇是有關人工智能、機器學習、數(shù)據(jù)挖掘等技術應用于網絡信息安全領域、網絡欺詐的監(jiān)測和識別的相關研究。共有6篇文章的第一作者所屬學院是計算機和工程學院,占比為58%,其次是管理學院。就被引用次數(shù)來講,最高被引用234次,最低為126次。10篇文章共計被引用了1651次,占全部文獻總引用量14323次的11.5%,平均每篇被引用165次,遠高于整體平均被引用次數(shù)。排名第一的《高級社會工程攻擊》是一篇全面介紹社會工程攻擊的定義、分類、攻擊方式、案例等情況的文章。10篇文獻從數(shù)量來講,僅占全部文獻的0.8%,這一小部分文獻對整個網絡欺詐研究的影響力可以說是非常突出的。值得注意的是,引用量最高文章的來源國家體現(xiàn)了多元化特點。除其中的3篇來源于英國,其余的7篇文章分別來自7個不同的國家,包括奧地利、土耳其、印度、法國、馬來西亞、伊朗和韓國。

表3 引用次數(shù)較高的部分網絡欺詐相關文獻

2 3 4 5 6 7 8 9 10基于機器學習檢測網絡釣魚鏈接新冠肺炎大流行期間數(shù)字浪潮的影響:研究和實踐的觀點暴露:一種用于檢測和報告惡意域的被動DNS分析服務基于自結構神經網絡的網絡釣魚網站預測計算機用戶的安全意識:以避免網絡釣魚威脅為視角網絡釣魚郵件過濾技術綜述基于規(guī)則的網絡釣魚檢測新方法基于規(guī)則的網絡釣魚網站智能分類警報鳥:一個用于檢測推特流中可疑網頁鏈接的接近實時檢測系統(tǒng)Sahingoz O.K.,Buber E.,Demir O.,Diri B.De’R.,Pandey N.,Pal A.Bilge L.,Sen S.,Balzarotti D.,Kirda E.,Kruegel C.Mohammad R.M.Thabtah F.,McCluskey L.Arachchilage N.A.G.,Love S.Almomani A.,Gupta B.B.,Atawneh S.,Meulenberg A.,Almomani E.Moghimi M.,Varjani A.Y.Mohammad R.M.,Thabtah F.,McCluskey L.Lee S.,Kim J.2019 2020 2014 2014 2014 2013 2016 2014 2013專家系統(tǒng)及其應用(ESWA)國際信息管理(JIM)美國計算機學會信息與系統(tǒng)安全學報神經計算與應用(NCA)人類行為中的計算機(CHB)IEEE通信調查和教程專家系統(tǒng)及其應用(ESWA)IET信息安全IEEE可靠和安全計算(TDSC)196 188 182 169 145 140 136 135 126土耳其伊斯坦布爾文化大學計算機工程系印度班加羅爾管理學院法國賽門鐵克研究所英國哈德斯菲爾德大學計算與工程學院英國牛津大學計算機科學系網絡安全中心馬來西亞圣大學(USM)伊朗塔爾比特·莫達雷斯大學電子與計算機工程英國哈德斯菲爾德大學計算與工程學院韓國浦項科技大學計算機科學與工程系排名 標題 作者 發(fā)表年份 期刊引用次數(shù)第一作者所屬機構
表4統(tǒng)計了發(fā)表網絡欺詐相關文獻數(shù)量較多的10家期刊。結果顯示,排名前十的期刊在2013—2022年期間發(fā)表了14篇或以上的網絡欺詐相關文章,其中發(fā)表最多的IEEE Access發(fā)表了53篇。這些期刊的主題范圍涵蓋了多個不同的學科,包括計算機和信息科學、工程學、心理學等。從這些期刊出版商的國家來源來看,主要是以英國和美國為主。總體來講,發(fā)表網絡欺詐相關文章數(shù)量最多的10家期刊發(fā)文總數(shù)為249篇,占總數(shù)的20.9%。其他的文章發(fā)表在未進入前十的457家不同的期刊。

表4 網絡欺詐研究刊文數(shù)量較多的部分期刊

5 6 7 8 9 10信息技術理論與應用(Journal of Theoretical and Applied Information Technology)國際創(chuàng)新技術與探索工程雜志(International Journal of Innovative Technology and Exploring Engineering)國際應用工程研究雜志(International Journal of Applied Engineering Research)人類行為中的計算機(Computers in Human Behavior)安全與通信網絡(Security and Communication Networks)信息與計算機安全(Information and Computer Security)18 17 16 15 15 14信息技術計算機科學和技術工程心理學、實驗心理學、跨學科心理學研究計算機科學、信息系統(tǒng)、通信系統(tǒng)計算機科學、信息系統(tǒng)巴基斯坦印度荷蘭美國英國英國排名期刊名 發(fā)文數(shù)量 范圍 國家或地區(qū)
從文獻數(shù)據(jù)分析的結果中可以得出以下五個主要發(fā)現(xiàn)。
第一,網絡欺詐問題已成為一個國際性的挑戰(zhàn),獲得了多個國家和地區(qū)學術界的關注。領域內有影響力的作者來源的國家體現(xiàn)了多元化的特點。被引用次數(shù)特別高的文獻也同樣是由不同國家和地區(qū)的研究人員所主導。除了澳大利亞、英國、荷蘭等在領域內處于領先的發(fā)達國家,一些發(fā)展中國家如印度、馬來西亞等也有突出的表現(xiàn),具有一定的影響力。更多國家和地區(qū)的學者參與到這一話題的學術研究,使得這個領域更為活躍,有利于學界和公共政策等領域更好地理解網絡欺詐問題,為更好地解決這一問題提供理論基礎。但是,學術界仍然需要來自這一問題嚴重得多的國家的觀點和視角,如俄羅斯、德國、中國、西班牙、巴西、尼日利亞(Kulikova和Shcherbakova,2022),還未出現(xiàn)國際上有影響力的作者或文獻。
第二,網絡欺詐是一個有明顯的跨學科特色的學術話題。學術和科研機構從不同的學科背景針對網絡欺詐進行了探索。文獻呈現(xiàn)的主題、發(fā)表相關學術文章的作者背景、期刊的學科類別都體現(xiàn)了多樣性的特點。文獻主題中包括了信息安全相關的各種技術、個人因素、網絡釣魚犯罪等不同的關注點,融合了包括計算機科學、工商管理、信息和工程、法律等多個不同學科。不同學科背景的作者在對網絡欺詐的研究中貢獻了不同的理論視角,對互相關聯(lián)的各類不同主題采用各有特色的研究方法進行論證。其中,針對個人因素的研究逐漸成為一個鮮明的主題類別,使心理學、行為科學、管理學和社會科學的相關視角也被納入網絡欺詐的研究。這種融合推動學術話題向跨學科特色的進一步發(fā)展。
第三,就現(xiàn)狀來看,研究領域內的學術興趣點比較集中。一是集中在網絡欺詐的防范和提高網絡環(huán)境安全上。基于歸納總結的四類主題中,網絡欺詐的識別和防范、網絡安全和個人因素的影響等主題,都將研究視角聚焦在防御方,即遭受攻擊的個人或系統(tǒng)。這一點與之前綜述研究的發(fā)現(xiàn)一致(Norris等,2019)。而針對網絡欺詐的攻擊方,如行騙者的欺騙手段、原理等方面的研究仍然薄弱。二是集中在具有重大經濟影響和法律后果的大規(guī)模欺詐和網絡攻擊行為,如公司財務欺詐和計算機犯罪等。而對于影響力較小但普遍盛行的,諸如針對普通消費者的電信詐騙、網購詐騙、虛擬中獎等,關注度比較低。實際上,備受關注的大規(guī)模騙局可能只影響了有限的人群,而當下的網絡欺詐與大多數(shù)普通用戶都發(fā)生了關聯(lián)(趙曉松,2019)。因此,對于網絡欺詐的防御,除了對技術的更新迭代之外,更多關于受騙和行騙兩方面的研究,以及針對普通消費者的欺騙行為等方面的研究發(fā)現(xiàn)將進一步豐富未來對于網絡欺詐防范這一主題的研究。
第四,網絡欺詐話題綜合了對個人和個人所處環(huán)境的研究。主題類別中包括了針對網絡環(huán)境安全性的研究,也包括有關人的因素在網絡安全方面所發(fā)揮的作用和影響的探索。對于網絡安全方面,出現(xiàn)了較豐富、影響力較高的技術類研究。相比較而言,探索作為用戶的個人因素,比如,造成個體之間對網絡欺詐的反應差異的心理、精神、情緒和行為因素,以及受騙過程等文獻受到的關注較少,這方面研究的影響力有待加強。畢竟,越來越多的欺騙行為攻擊用戶的易感性弱點,通過各種手段對用戶施加影響,而網絡安全技術不能完全消除這種基于用戶的易感性風險,這使作為用戶的人成為最薄弱的環(huán)節(jié)(Krombholz等,2014),需要引起更多的學術關注。同時,之前的研究也提出了建議結合個人因素和環(huán)境因素進行綜合考察的研究思路(Klapatch等,2022)。而關于個人和所處環(huán)境的相互影響所產生的作用與欺騙的結果、個人易感性、用戶網絡安全的認知和行為之間的關系研究,可以結合社會心理學、認知心理學等相關學科理論進行深入和細致的探索。在研究方法方面,網絡空間也為數(shù)據(jù)收集和研究方法的創(chuàng)新和嘗試提供了機會。比如,通過對網絡平臺的信息、推文和評論等進行收集和分析,可以對用戶的網絡安全行為、行騙者的溝通和社交技巧以及網站設計對用戶網絡行為的交互作用等問題進行研究。
第五,盡管過去的10年間,有大量的期刊曾經發(fā)表過與網絡欺詐相關的研究文章,但大部分期刊對這個話題缺乏持續(xù)的關注和打造熱點的興趣。發(fā)表相關文獻數(shù)量最多的10家期刊發(fā)表了14篇相關文章,也就是平均每年1.4篇以上,而其他的400多家期刊在這一時間段內只是零星地發(fā)表極少量的相關文章。事實上,467家期刊中的274家,即超過半數(shù)的期刊,僅發(fā)表了1篇,之后就沒有再出現(xiàn)新的有關網絡欺詐學術話題的研究成果。這種情況表明,眾多學術期刊對網絡欺詐研究話題的興趣還有待開發(fā),需要依靠更多的學者進行高質量的研究并提交論文進行發(fā)表。與此同時,期刊也可以考慮發(fā)布關于網絡欺詐的專刊,以鼓勵和引導學術界對這一話題投入更多關注,提升熱度。隨著越來越多學術研究的開展,未來才有希望提出更新穎且經過論證有效的方法來應對網絡欺詐。
在以上分析總結的基礎上,本文圍繞研究問題及難點和挑戰(zhàn)兩方面,初步探討未來的研究趨勢。針對研究問題方面,通過文獻分析得出的四個主題中,均可提出對網絡欺詐研究發(fā)展極有意義的研究問題。其中,就欺詐行為而言,之前的研究中不乏對不同網絡欺詐形式、攻擊技術、案例等進行闡述和更新的研究,但是萬變不離欺騙和操控之本質。比如,在新冠肺炎疫情的背景下,出現(xiàn)了針對利用疫情這一社會關注點進行的欺詐。本質上,這些新的欺詐仍然涉及對人的心理特點的利用(Norris等,2019),如對不確定的擔心、對疫情的恐懼等情緒,對自我保護、安全的需求和對他人基本的信任等。因此,這類研究可以更多地關注與有關個人因素影響這一主題的結合,深入考察使欺詐能夠有效影響用戶心理和行為的深層規(guī)律。
第一,盛行于不同國家和文化背景下的欺詐不盡相同,國內學者可以結合社會上常見的欺詐行為進行實證研究,對廣泛應用于國外研究的相關理論進行發(fā)展和補充。
第二,個人因素的影響將會有廣闊的研究前景。行騙者通過各種手段說服人們對不同的欺詐要求進行回應,如提供重要保密信息或者轉賬等。在此過程中,有哪些因素促使人們更容易被說服而上當受騙,這些因素發(fā)揮作用的機理如何等問題仍然值得探索。
第三,有關欺詐的識別和防范的主題,可以更注重結合人的因素方面的理論和洞察,重視對用戶的網絡安全意識的教育和識別欺詐技能的培訓,重視提高用戶對有害網絡影響的免疫力。因此,如何評估目前的網絡安全培訓效果,對用戶易感性因素的干預存在哪些盲點和薄弱點,如何根據(jù)相關理論和研究成果設計成可操作的干預辦法等問題,值得投入更多的精力進行研究。
第四,網絡環(huán)境安全方面,網絡欺詐利用各種技術和平臺實施大規(guī)模詐騙、搜尋欺詐目標,并根據(jù)掌握的用戶信息設計相應的欺詐手段。有鑒于此,未來的研究將需要針對如何應對欺詐對網絡技術的利用問題進行回應。比如,目前網絡欺詐分子可以通過軟件和數(shù)據(jù)挖掘技術,從大量公開在社交網絡和各類平臺的個人信息中獲取關于用戶個人、職業(yè)、家庭、興趣等信息,用于設計欺騙策略,獲取用戶信任以便操控用戶的思維和行動。在信息技術日益發(fā)展的環(huán)境下,如何防范這類欺詐行為,保護網絡信息安全,避免網絡資源成為欺詐分子的工具將需要投入更多研究。
當然,網絡欺詐研究也面臨諸多難點和挑戰(zhàn)。一是從用戶的角度研究的復雜性。國外的研究認識到深入理解用戶這一網絡安全關鍵點的重要性,逐步加大對人的心理、認知和行為方面影響的關注。但是,人的心理是復雜多變的,行為也會根據(jù)環(huán)境作出一定反應。因此,從研究的角度很難構建系統(tǒng)、全面的理論模型可以完全解釋欺詐對用戶心理和行為造成的影響。因此,在之前研究的基礎上進行理論發(fā)展,持續(xù)提高理論穩(wěn)健性的路徑是可取的,也是必要的。二是研究方法方面的挑戰(zhàn),通過實驗、訪談等研究方法收集一手數(shù)據(jù)進行實證研究,往往涉及一定的道德風險,需要在較豐富的研究經驗基礎上進行合理的研究設計并有效實施。
本文運用了文獻計量方法對國外近十年網絡欺詐的學術期刊文章進行了文獻分析,通過主題分析呈現(xiàn)了大量零散文獻的主題類別。在目前的研究中,突出了四類主題,包括網絡欺詐行為、識別及防范、個人因素影響和網絡環(huán)境安全。同時,本文基于文獻的引文分析識別出目前網絡欺詐研究中學術影響力的分布情況,揭示了影響這一學術話題的領袖型學者、文獻和期刊及研究的學科背景。研究發(fā)現(xiàn)來自不同國家、不同學術背景的研究人員投入網絡欺詐研究,貢獻了計算機和信息工程、管理、認知和心理、行為等多學科的相關視角,使相關的研究向更為多元化、跨學科的方向發(fā)展。
本文在對研究現(xiàn)狀進行分析的基礎上,也對研究前景進行了一些設想。隨著網絡欺詐成為國際性的挑戰(zhàn),針對相關問題的學術研究未來會繼續(xù)增長,該話題的研究范圍也將變化和發(fā)展。未來,有關如何應對網絡欺詐和個人因素影響的研究將是學術界持續(xù)關注的主題。但是,圍繞網絡欺詐仍然有一些研究方向和薄弱點具有一定的研究前景。比如,鑒于目前的關注點主要集中在防御網絡欺詐和影響較大的欺詐犯罪,從個人心理和行為角度與網絡環(huán)境的相互作用方面探究網絡欺詐對用戶的影響,以及針對普遍性更強、關注度不高的欺騙普通消費者的行為等有待進一步深入考察。另外,圍繞網絡欺詐的研究在當下的網絡環(huán)境中,研究人員有機會對數(shù)據(jù)收集和研究方法進行更多的創(chuàng)新和嘗試,拓展更多的研究思路,通過未來的研究形成豐富的洞察力,以維護和促進安全的網絡環(huán)境。
本文為網絡欺詐研究做出了以下貢獻。一是將近年來國外的網絡欺詐研究所產生的文獻進行系統(tǒng)的主題歸納和闡述,從而概括了針對網絡欺詐話題的研究現(xiàn)狀和知識構成,這項研究在國內的相關學術研究中尚屬首次。國內的學術同行可以通過本文的發(fā)現(xiàn)和結論,借鑒國外現(xiàn)有的學術成果經驗,結合國內實際情況,開展更多中國相關的研究。二是分析了國外研究領域內的學術影響力分布,從而提供了關于網絡欺詐研究發(fā)展的主要推動力量,便于學術同行快速定位該研究領域內的核心和關鍵,對標最主流的研究成果、最前沿的研究問題,有方向性地對未來的研究進行設計。三是通過介紹國外研究的文獻情況,可以促進國內和國外相關研究之間的溝通,激發(fā)未來更多跨國的學術合作和探討。
當然,本文的研究存在一定局限性。首先,研究僅對國外英文發(fā)表的期刊文章進行分析。為了從非英文的研究中尋求多樣性的視角,未來可以考慮將分析擴展到包括其他語言,希望引入更多高質量、有影響力的學術研究文獻。同時,期刊文章受限于發(fā)表周期長、時效性較弱,建議未來的研究考慮將會議論文、行業(yè)報告等納入數(shù)據(jù)收集的范圍,將更新的文獻一并進行分析。此外,本文僅選用了Scopus作為數(shù)據(jù)收集的文獻數(shù)據(jù)庫。使用多個數(shù)據(jù)庫對相關文獻進行檢索將能提高數(shù)據(jù)收集的全面性和覆蓋面。