🔎 PhishIntel — автономный OSINT-инструмент для анализа доменов
Проект помогает быстро собрать технический профиль домена и оценить потенциальный фишинговый риск в формате структурированного JSON-отчёта.
Что проверяет PhishIntel:
• DNS-записи, IP и reverse DNS;
• RDAP/WHOIS и регистрационные данные;
• HTTP, TLS-сертификаты и цепочки редиректов;
• содержимое веб-страниц, формы и внешние action;
• упоминания брендов и фишинговых ключевых слов;
• используемые веб-технологии;
• sitemap и обнаружение распространённых поддоменов;
• локальную историю изменений DNS и TLS;
• контекстный explainable scoring — с пояснением, почему домен получил тот или иной уровень риска.
Инструмент работает автономно, не требует обязательного доступа ко всем сетевым сервисам и продолжает формировать отчёт даже при недоступности DNS, HTTP или TLS-проверок.
Запуск:
python3 scan.py example.com
Результат сохраняется в JSON, поэтому его удобно использовать в расследованиях, автоматизированных пайплайнах и собственных аналитических инструментах.
Можно дать результат анализа любой языковой модели для получения структурированного человекочитаемого отчета, добавив промпт:
"Изучи технический отчет домена и дай оценку потенциальному фишинговому риску, составь краткий человекочитаемый отчет"
Инструмент писал для личных нужд, но может он будет полезен детективам, безопасникам и OSINT-специалистам.
🔗 Репозиторий: https://github.com/Bednyakov/PhishIntel
