devvsinghh/Phishing_Mail_Detector-

GitHub: devvsinghh/Phishing_Mail_Detector-

一个基于Flask的钓鱼邮件检测Web应用,通过十条规则对邮件内容进行风险评分并判定是否为钓鱼邮件。

Stars: 0 | Forks: 0

# 🛡️ Phishing Mail Detector 一个用于分析邮件并利用基于规则的检测来判断它们是否为**钓鱼邮件**的 Web 应用。使用 **Python**、**Flask** 以及高级网络安全主题 UI 构建。 ## 🎯 功能 | 功能 | 描述 | |---|---| | **邮件输入** | 粘贴任何邮件(包括邮件头)以进行分析 | | **10 条检测规则** | 可疑 URL、紧急措辞、密码/OTP 请求、通用问候语、可疑发件人、威胁、PII 请求、语法提示、附件提及 | | **风险评分** | 0–100 的可视化评分,带有动态环形图 | | **判定结果** | **安全** / **可疑** / **极可能是钓鱼邮件** | | **检测到的指标** | 列出所有触发的规则 | | **安全提示** | 根据检测结果提供针对性的建议 | | **示例邮件** | 一键加载真实的钓鱼邮件示例 | ## 🛠 技术栈 | 组件 | 技术 | |---|---| | 前端 | HTML, CSS, JavaScript | | 后端 | Python, Flask | | 检测 | 基于规则(regex + 关键词匹配) | ## 📁 项目结构 ``` Phishing-Mail-Detector/ ├── app.py # Flask web server ├── detector.py # Phishing detection engine ├── requirements.txt # Python dependencies ├── README.md ├── templates/ │ ├── index.html # Email input page │ └── result.html # Analysis results page └── static/ ├── style.css # Cybersecurity-themed styles └── script.js # Frontend interactivity ``` ## 🚀 快速开始 ### 前置条件 - Python 3.9+ ### 安装 ``` # 1. 克隆或导航到项目 cd Phishing_Mail_Detector # 2. 创建虚拟环境(推荐) python -m venv venv venv\Scripts\activate # Windows # source venv/bin/activate # macOS/Linux # 3. 安装依赖 pip install -r requirements.txt # 4. 运行应用程序 python app.py ``` ### 使用说明 1. 在浏览器中打开 **http://127.0.0.1:5000** 2. 将邮件粘贴到文本框中(或点击 **Load Sample**) 3. 点击 **Analyze Email** 4. 查看风险评分、判定结果、检测到的指标和安全提示 ## 🔍 检测规则 | # | 规则 | 评分 | |---|---|---| | 1 | 可疑/缩短的 URL | +20 | | 2 | 紧急/施压措辞 | +15 | | 3 | 密码请求 | +20 | | 4 | OTP / 验证码请求 | +18 | | 5 | 通用问候语 | +10 | | 6 | 可疑的发件人地址/域名 | +8–10 | | 7 | 威胁性措辞 | +15 | | 8 | 个人/财务信息请求 | +18 | | 9 | 常见的钓鱼语法 | +12 | | 10 | 可疑附件提及 | +10 | **判定阈值:** 评分 ≥ 60 → *极可能是钓鱼邮件* · 评分 ≥ 30 → *可疑* · 低于 30 → *安全* ## 📝 许可证 本项目是开源项目,基于 [MIT License](LICENSE) 发布。
标签:Flask, Python, 云计算, 多模态安全, 数据可视化, 无后门, 规则引擎, 逆向工具, 邮件分析, 钓鱼检测