omrzgit/PhishFilter
GitHub: omrzgit/PhishFilter
PhishFilter 是一款基于 Python 的钓鱼邮件检测工具,通过提取邮件中的 URL 并调用 VirusTotal 威胁情报接口来判断邮件是否安全。
Stars: 0 | Forks: 0
# 钓鱼邮件分析器
## 概述
一个基于 Python 的工具,通过提取 URL 并将其与 VirusTotal 的威胁情报数据库进行比对,来分析可疑邮件以检测钓鱼企图。
## 工具与技术
- Python 3
- VirusTotal API(免费版)
- Regex(URL 提取)
## 功能
- 自动从邮件文本中提取所有 URL
- 通过 VirusTotal API 对每个 URL 进行 70 多种防病毒引擎检测
- 分析发件人邮箱域名是否包含可疑关键词
- 生成包含 SAFE/SUSPICIOUS/MALICIOUS 判定的清晰威胁报告
## 工作原理
1. 将可疑邮件文本粘贴到工具中
2. 工具使用 regex 模式匹配提取所有 URL
3. 每个 URL 都会提交给 VirusTotal 进行分析
4. 将发件人域名与已知的钓鱼关键词进行比对
5. 生成包含最终判定的完整威胁报告
## 展示技能
- Python 脚本编写与 API 集成
- 威胁情报与钓鱼检测
- 邮件头分析
- 安全工具开发
## 截图
标签:Python, URL提取, VirusTotal API, 反编译, 威胁情报, 开发者工具, 无后门, 邮件分析, 钓鱼检测