1.一種釣魚網(wǎng)站檢測方法,其特征在于,包括如下步驟:
(1)隨機(jī)填充待檢測網(wǎng)站的表單,若表單中隨機(jī)填充的賬號密碼通過了驗證,則判定待檢測網(wǎng)站為釣魚網(wǎng)站;否則,進(jìn)入步驟(2);
(2)獲取待檢測網(wǎng)站快照并從中提取其logo區(qū)域的文字;
(3)將所述文字與預(yù)設(shè)的白名單進(jìn)行匹配,獲取所述logo區(qū)域?qū)?yīng)的根域名;
(4)將所述根域名與白名單中的根域名進(jìn)行比對,若所述域名的根域名與白名單中的根域名匹配,則判定待檢測網(wǎng)站為非釣魚網(wǎng)站;否則,判定為非釣魚網(wǎng)站。
2.如權(quán)利要求1所述的釣魚網(wǎng)站檢測方法,其特征在于,所述表單的內(nèi)容是根據(jù)待檢測網(wǎng)站對用戶名、密碼的長度和字符格式限制隨機(jī)生成的字符串。
3.如權(quán)利要求1或2所述的釣魚網(wǎng)站檢測方法,其特征在于,所述步驟(2)中,將網(wǎng)頁快照劃分為面積相同的4塊正方形區(qū)域,對左上的正方形區(qū)域內(nèi)容進(jìn)行識別。
4.如權(quán)利要求1或2所述的釣魚網(wǎng)站檢測方法,其特征在于,所述步驟(3)中,通過去除請求參數(shù)、去除控制器與方法字段,對所述域名的當(dāng)前統(tǒng)一資源定位符進(jìn)行字符串處理獲取根域名。
5.如權(quán)利要求1或2所述的釣魚網(wǎng)站檢測方法,其特征在于,所述步驟(4)中,將根域名與官網(wǎng)域名進(jìn)行比對,若兩者匹配,則判定待檢測網(wǎng)站為非釣魚網(wǎng)站;否則,判定待檢測網(wǎng)站為釣魚網(wǎng)站。