devvsinghh/Phishing_Mail_Detector-
GitHub: devvsinghh/Phishing_Mail_Detector-
一个基于Flask的钓鱼邮件检测Web应用,通过十条规则对邮件内容进行风险评分并判定是否为钓鱼邮件。
Stars: 0 | Forks: 0
# 🛡️ Phishing Mail Detector
一个用于分析邮件并利用基于规则的检测来判断它们是否为**钓鱼邮件**的 Web 应用。使用 **Python**、**Flask** 以及高级网络安全主题 UI 构建。
## 🎯 功能
| 功能 | 描述 |
|---|---|
| **邮件输入** | 粘贴任何邮件(包括邮件头)以进行分析 |
| **10 条检测规则** | 可疑 URL、紧急措辞、密码/OTP 请求、通用问候语、可疑发件人、威胁、PII 请求、语法提示、附件提及 |
| **风险评分** | 0–100 的可视化评分,带有动态环形图 |
| **判定结果** | **安全** / **可疑** / **极可能是钓鱼邮件** |
| **检测到的指标** | 列出所有触发的规则 |
| **安全提示** | 根据检测结果提供针对性的建议 |
| **示例邮件** | 一键加载真实的钓鱼邮件示例 |
## 🛠 技术栈
| 组件 | 技术 |
|---|---|
| 前端 | HTML, CSS, JavaScript |
| 后端 | Python, Flask |
| 检测 | 基于规则(regex + 关键词匹配) |
## 📁 项目结构
```
Phishing-Mail-Detector/
├── app.py # Flask web server
├── detector.py # Phishing detection engine
├── requirements.txt # Python dependencies
├── README.md
├── templates/
│ ├── index.html # Email input page
│ └── result.html # Analysis results page
└── static/
├── style.css # Cybersecurity-themed styles
└── script.js # Frontend interactivity
```
## 🚀 快速开始
### 前置条件
- Python 3.9+
### 安装
```
# 1. 克隆或导航到项目
cd Phishing_Mail_Detector
# 2. 创建虚拟环境(推荐)
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # macOS/Linux
# 3. 安装依赖
pip install -r requirements.txt
# 4. 运行应用程序
python app.py
```
### 使用说明
1. 在浏览器中打开 **http://127.0.0.1:5000**
2. 将邮件粘贴到文本框中(或点击 **Load Sample**)
3. 点击 **Analyze Email**
4. 查看风险评分、判定结果、检测到的指标和安全提示
## 🔍 检测规则
| # | 规则 | 评分 |
|---|---|---|
| 1 | 可疑/缩短的 URL | +20 |
| 2 | 紧急/施压措辞 | +15 |
| 3 | 密码请求 | +20 |
| 4 | OTP / 验证码请求 | +18 |
| 5 | 通用问候语 | +10 |
| 6 | 可疑的发件人地址/域名 | +8–10 |
| 7 | 威胁性措辞 | +15 |
| 8 | 个人/财务信息请求 | +18 |
| 9 | 常见的钓鱼语法 | +12 |
| 10 | 可疑附件提及 | +10 |
**判定阈值:** 评分 ≥ 60 → *极可能是钓鱼邮件* · 评分 ≥ 30 → *可疑* · 低于 30 → *安全*
## 📝 许可证
本项目是开源项目,基于 [MIT License](LICENSE) 发布。
标签:Flask, Python, 云计算, 多模态安全, 数据可视化, 无后门, 规则引擎, 逆向工具, 邮件分析, 钓鱼检测