本发明公开了一种基于页面特征和URL特征的钓鱼APP检测方法及系统,所述方法包括:S1、对所要检测的APP进行反编译,得到XML文本、XML图像和smali文件;S2、对XML文本进行XML文本特征提取,采用源代码检测器对XML文本特征进行分类检测;S3、对XML图像进行XML图像特征提取,采用页面检测器对XML图像特征进行分类检测;S4、对所有的smali文件进行扫描,提取smali文件中的URL,然后采用URL检测器对URL进行检测。本发明不需要大量的钓鱼APP数据进行匹配,不要求APP的安装,不需要手机用户触发事件,对用户完全没有任何要求,已经将钓鱼APP危害扼杀在摇篮之中。