08-20-2026, 03:47 PM
Pozdrav svima,
Napravio sam pre mesec dana Chrome ekstenziju koja analizira mejlove u Gmail-u i Outlook Web-u i upozorava korisnika ako detektuje phishing obrasce.
Kako radi:
- Content script čita DOM mejla (tekst, linkove, pošiljaoca)
- Lokalna heuristička analiza: keyword scoring sa težinama, link mismatch
detekcija, sender typosquat (Levenshtein + homoglyph normalizacija + punycode
dekodiranje), redirect analiza, body brand mismatch
- Proaktivni badge na ikonici (MutationObserver detektuje otvaranje novog
mejla)
- Opciono: Google Safe Browsing Lookup API za poznate maliciozne URL-ove
(opt-in, isključeno po default-u)
Šta nije:
- Nije ML/AI
- Nema backend (osim opcionalnog SB poziva ka Google-u)
- Ne čita email hedere (SPF/DKIM) - nema pristup
- Ne zamenjuje enterprise rešenja (Proofpoint, Defender)
Tehnički detalji:
- Manifest V3
- Keyword-only score ne može sam da dostigne DANGER - mora postojati structural signal (link mismatch, typosquat, redirect, SB hit)
- Unicode NFKC + \p{Cf} normalizacija + Latin/Cyrillic/Greek homoglyph mapa
- Word-boundary brand matching (regex lookaround) da "apple" ne hvata
"pineapple"
- Registrable domain comparison za sender-link mismatch (ručni PSL, ne bundlovan tldts)
- Provider ownership mapping (Microsoft sender + SharePoint link = OK, ali samo
ako brand context odgovara)
Ograničenja:
- Sofisticiran spear phishing sa čistim tekstom i novim domenom prolazi
- Image-only phishing bez alt teksta nije pokriven
- PSL lista je ručna (~30 multi-part TLD-ova) - ne puna Public Suffix List
- API key je client-side
Dostupna besplatno na Chrome Web Store:
https://chromewebstore.google.com/detail...fafcmeafca
Zanima me feedback od vas, posebno oko false positive/negative scenarija i ideja za poboljšanje detekcije bez backend-a.
Napravio sam pre mesec dana Chrome ekstenziju koja analizira mejlove u Gmail-u i Outlook Web-u i upozorava korisnika ako detektuje phishing obrasce.
Kako radi:
- Content script čita DOM mejla (tekst, linkove, pošiljaoca)
- Lokalna heuristička analiza: keyword scoring sa težinama, link mismatch
detekcija, sender typosquat (Levenshtein + homoglyph normalizacija + punycode
dekodiranje), redirect analiza, body brand mismatch
- Proaktivni badge na ikonici (MutationObserver detektuje otvaranje novog
mejla)
- Opciono: Google Safe Browsing Lookup API za poznate maliciozne URL-ove
(opt-in, isključeno po default-u)
Šta nije:
- Nije ML/AI
- Nema backend (osim opcionalnog SB poziva ka Google-u)
- Ne čita email hedere (SPF/DKIM) - nema pristup
- Ne zamenjuje enterprise rešenja (Proofpoint, Defender)
Tehnički detalji:
- Manifest V3
- Keyword-only score ne može sam da dostigne DANGER - mora postojati structural signal (link mismatch, typosquat, redirect, SB hit)
- Unicode NFKC + \p{Cf} normalizacija + Latin/Cyrillic/Greek homoglyph mapa
- Word-boundary brand matching (regex lookaround) da "apple" ne hvata
"pineapple"
- Registrable domain comparison za sender-link mismatch (ručni PSL, ne bundlovan tldts)
- Provider ownership mapping (Microsoft sender + SharePoint link = OK, ali samo
ako brand context odgovara)
Ograničenja:
- Sofisticiran spear phishing sa čistim tekstom i novim domenom prolazi
- Image-only phishing bez alt teksta nije pokriven
- PSL lista je ručna (~30 multi-part TLD-ova) - ne puna Public Suffix List
- API key je client-side
Dostupna besplatno na Chrome Web Store:
https://chromewebstore.google.com/detail...fafcmeafca
Zanima me feedback od vas, posebno oko false positive/negative scenarija i ideja za poboljšanje detekcije bez backend-a.

