EnesBayraker/Phishing-Analyst

GitHub: EnesBayraker/Phishing-Analyst

纯前端的钓鱼风险意识教育工具,通过浏览器内基于规则的本地分析帮助用户识别可疑 URL 和邮件中的常见钓鱼指标。

Stars: 0 | Forks: 0

# 网络钓鱼 Analyst 一个作为 Web 技术课程项目开发的前端网络安全意识应用程序。 该应用程序可帮助用户直接在浏览器中分析可疑 URL 和可疑消息/电子邮件。它执行基于规则的风险分析,而无需访问 URL、联系外部服务或将用户数据发送到任何服务器。 该项目的目标不是提供保证有效的钓鱼检测,而是提高网络安全意识并帮助用户识别常见的钓鱼指标。 ## 项目目标 - 构建一个实用的解决方案,而不仅仅是一个简单的网站 - 提高用户对钓鱼攻击的认识 - 展示 HTML、CSS 和 JavaScript 技能 - 应用整洁代码和模块化架构原则 - 创建响应式且用户友好的界面 - 在客户端执行所有分析 ## 使用的技术 - HTML5 - CSS3 - JavaScript - Vite - LocalStorage - GitHub ## 主要功能 ### URL 分析 该应用程序使用基于规则的检查来分析可疑 URL,例如: - 缺少 HTTPS 协议 - URL 过长 - 基于 IP 的域名 - URL 缩短服务 - 可疑关键词 - 促销关键词 - 过多的子域名 - 特殊字符和异常模式 - 品牌假冒指标 该应用程序绝不会访问提交的 URL。 ### 消息/电子邮件分析 用户可以粘贴可疑消息或电子邮件内容。系统将评估: - 紧急性和施压策略 - 与账户相关的威胁 - 敏感信息请求 - 验证请求 - 可疑链接 - 通用问候语 - 冒充权威的企图 - 过多的大写字母 - 异常的格式模式 - 社会工程学指标 ### 风险评分系统 每次分析都会生成一个 0 到 100 之间的风险评分。 | 分数范围 | 风险等级 | | --- | --- | | 0 - 30 | 低风险 | | 31 - 65 | 中等风险 | | 66 - 100 | 高风险 | 该应用程序还会解释生成特定分数的原因。 ### 分析历史 使用 LocalStorage,用户可以: - 查看以前的分析 - 按风险等级筛选结果 - 查看风险摘要 - 清除保存的历史记录 所有数据都保留在用户的浏览器中。 ### 学习中心 学习中心包含以下教育内容: - 什么是网络钓鱼 - URL 检查技术 - 社会工程学攻击 - 安全的浏览习惯 - 常见的钓鱼策略 ### 场景测验 用户可以通过现实场景练习识别钓鱼企图,并在回答后获得解释。 ### 主题系统 该应用程序支持: - 深色主题 - 浅色主题 主题偏好会在本地存储。 ## 项目结构 ``` phishing-analyst/ │ ├── public/ ├── src/ │ ├── analyzer/ │ ├── data/ │ ├── storage/ │ ├── styles/ │ ├── ui/ │ └── utils/ │ ├── index.html ├── package.json ├── vite.config.js └── README.md ``` ## 安装说明 克隆仓库: ``` git clone https://github.com/EnesBayraker/Phishing-Analyst ``` 安装依赖项: ``` npm install ``` 运行开发服务器: ``` npm run dev ``` 创建生产构建: ``` npm run build ``` ## 用户体验考量 该应用程序在设计时遵循了以下用户体验 (UX) 原则: - 明确的主要操作 - 即时反馈 - 教育性解释 - 无障碍导航 - 响应式设计 - 移动设备兼容性 - 以提升安全意识为核心的结果展示 每一次用户交互的设计都具有明确的目的。 ## 安全免责声明 Phishing Analyst 是一个教育性质的意识提升项目。该应用程序: - 不保证 URL 或消息是安全的 - 不保证 URL 或消息是恶意的 - 不会访问提交的 URL - 不使用外部安全 API - 不将用户数据发送到任何服务器 用户应始终通过官方渠道核实可疑内容。 ## 未来改进 未来潜在的增强功能包括: - 更多网络钓鱼检测规则 - 改进的评分算法 - 更多测验场景 - 可导出的分析报告 - 多语言支持 - 高级教育内容
标签:LocalStorage, URL分析, Vite, 前端, 数据可视化, 网络安全意识, 自定义脚本, 风险评分