攻击者通过注册大量形似合法的钓鱼域名(如 google-login[.]com、secure-outlook[.]net 等),结合社交工程手段诱导受害者在伪造页面输入凭证,并进一步绕过多因素认证(Multi-Factor
基于域名与路径关键词判断钓鱼风险"""parsed = urlparse(final_url.lower())domain = parsed.netlocpath = parsed.path# 检查是否包含仿冒关键词(如 'google-login