钓鱼识别训练
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_70c2f807/phishing-identification。
技能介绍
问题:钓鱼内容越来越像真实通知
邮件、短信和链接开始高频出现“账户异常”“快递失败”“退款到账”等话术,显示名、界面和 https 都可能被仿冒。这个技能不是扫描器,而是面向普通用户与工程师的识别训练:在不确定时先停止点击,再按发件人、域名、附件、紧迫感和索要信息的方式做判断。
工作方式:按邮件/短信上下文做防御性判断
输入可疑邮件、短信或链接后,技能会围绕三类信息展开:发送者身份、内容要求、链接行为。它强调不直接点击,先悬停或长按查看 URL;核对域名拼写,例如 baiducom.xx 与 baidu.com 的差异;对银行、快递、平台封号、领导转账等场景保持高度怀疑。若用户已点击但未输入信息,会建议关闭页面、清缓存、杀毒扫描;若已输入密码或验证码,则立即改密、联系平台并报告 IT。举报路径包括邮箱标记、短信转发至 12321、官方机构、反诈中心和监管渠道。
适用边界
该技能适合个人安全自测、邮件安全习惯和应急响应。它不提供攻击制作、渗透测试中的社工、反钓鱼产品开发,也不替代企业 DMARC/SPF 配置或专业安全团队。AI 生成内容会更逼真,识别能力需要持续训练。
使用场景
- 收到银行、快递或平台封号类短信后,判断是否钓鱼并给出下一步操作。
- 面对领导或客服要求转账、提供验证码的消息,核实身份并避免点击链接。
- 已点击可疑链接但未输入信息,执行关闭页面、清除缓存和杀毒扫描等补救。
- 在企业邮件中筛选可疑发件人、附件和链接,形成举报与上报流程。
适合人员
- 经常处理客户邮件和工单的客服,需要在回复前判断消息是否钓鱼。
- 刚入职的研发工程师,需要掌握可疑链接、发件人和验证码风险的识别。
- 负责团队安全提醒的 IT 运维,需要向员工解释可疑邮件的核对和举报流程。
- 管理多个业务账号的运营,需要避免在平台通知、退款或封号消息中误操作。