EnesBayraker/Phishing-Analyst
GitHub: EnesBayraker/Phishing-Analyst
纯前端的钓鱼风险意识教育工具,通过浏览器内基于规则的本地分析帮助用户识别可疑 URL 和邮件中的常见钓鱼指标。
Stars: 0 | Forks: 0
# 网络钓鱼 Analyst
一个作为 Web 技术课程项目开发的前端网络安全意识应用程序。
该应用程序可帮助用户直接在浏览器中分析可疑 URL 和可疑消息/电子邮件。它执行基于规则的风险分析,而无需访问 URL、联系外部服务或将用户数据发送到任何服务器。
该项目的目标不是提供保证有效的钓鱼检测,而是提高网络安全意识并帮助用户识别常见的钓鱼指标。
## 项目目标
- 构建一个实用的解决方案,而不仅仅是一个简单的网站
- 提高用户对钓鱼攻击的认识
- 展示 HTML、CSS 和 JavaScript 技能
- 应用整洁代码和模块化架构原则
- 创建响应式且用户友好的界面
- 在客户端执行所有分析
## 使用的技术
- HTML5
- CSS3
- JavaScript
- Vite
- LocalStorage
- GitHub
## 主要功能
### URL 分析
该应用程序使用基于规则的检查来分析可疑 URL,例如:
- 缺少 HTTPS 协议
- URL 过长
- 基于 IP 的域名
- URL 缩短服务
- 可疑关键词
- 促销关键词
- 过多的子域名
- 特殊字符和异常模式
- 品牌假冒指标
该应用程序绝不会访问提交的 URL。
### 消息/电子邮件分析
用户可以粘贴可疑消息或电子邮件内容。系统将评估:
- 紧急性和施压策略
- 与账户相关的威胁
- 敏感信息请求
- 验证请求
- 可疑链接
- 通用问候语
- 冒充权威的企图
- 过多的大写字母
- 异常的格式模式
- 社会工程学指标
### 风险评分系统
每次分析都会生成一个 0 到 100 之间的风险评分。
| 分数范围 | 风险等级 |
| --- | --- |
| 0 - 30 | 低风险 |
| 31 - 65 | 中等风险 |
| 66 - 100 | 高风险 |
该应用程序还会解释生成特定分数的原因。
### 分析历史
使用 LocalStorage,用户可以:
- 查看以前的分析
- 按风险等级筛选结果
- 查看风险摘要
- 清除保存的历史记录
所有数据都保留在用户的浏览器中。
### 学习中心
学习中心包含以下教育内容:
- 什么是网络钓鱼
- URL 检查技术
- 社会工程学攻击
- 安全的浏览习惯
- 常见的钓鱼策略
### 场景测验
用户可以通过现实场景练习识别钓鱼企图,并在回答后获得解释。
### 主题系统
该应用程序支持:
- 深色主题
- 浅色主题
主题偏好会在本地存储。
## 项目结构
```
phishing-analyst/
│
├── public/
├── src/
│ ├── analyzer/
│ ├── data/
│ ├── storage/
│ ├── styles/
│ ├── ui/
│ └── utils/
│
├── index.html
├── package.json
├── vite.config.js
└── README.md
```
## 安装说明
克隆仓库:
```
git clone https://github.com/EnesBayraker/Phishing-Analyst
```
安装依赖项:
```
npm install
```
运行开发服务器:
```
npm run dev
```
创建生产构建:
```
npm run build
```
## 用户体验考量
该应用程序在设计时遵循了以下用户体验 (UX) 原则:
- 明确的主要操作
- 即时反馈
- 教育性解释
- 无障碍导航
- 响应式设计
- 移动设备兼容性
- 以提升安全意识为核心的结果展示
每一次用户交互的设计都具有明确的目的。
## 安全免责声明
Phishing Analyst 是一个教育性质的意识提升项目。该应用程序:
- 不保证 URL 或消息是安全的
- 不保证 URL 或消息是恶意的
- 不会访问提交的 URL
- 不使用外部安全 API
- 不将用户数据发送到任何服务器
用户应始终通过官方渠道核实可疑内容。
## 未来改进
未来潜在的增强功能包括:
- 更多网络钓鱼检测规则
- 改进的评分算法
- 更多测验场景
- 可导出的分析报告
- 多语言支持
- 高级教育内容
标签:LocalStorage, URL分析, Vite, 前端, 数据可视化, 网络安全意识, 自定义脚本, 风险评分