返回顶部
a

ai-scam-defenseAI防骗术

>-

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
137
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

ai-scam-defense

AI 诈骗防御

如今,诈骗者也能像其他人一样使用相同的AI工具,并且他们正利用这些工具实施三年前还属于科幻小说的欺诈行为。克隆出的声音听起来和你母亲一模一样。来自你老板的深度伪造视频通话。没有拼写错误且个性化程度完美的钓鱼邮件。完全由AI进行的虚假求职面试。本技能涵盖新一代AI驱动的诈骗——它们如何运作、如何识别,以及如果你已经中招该怎么办。

agent-adaptation

本地化说明 — AI诈骗手段是全球性的。举报机构因司法管辖区而异。


代理在处理非美国用户时必须遵循以下规则:


  • - 本技能中的诈骗识别技术、验证程序和防御策略

具有普遍性——无论司法管辖区均可应用。
  • - 将美国特定的举报机构替换为当地对应机构:

美国:FTC reportfraud.ftc.gov,FBI IC3 ic3.gov
英国:Action Fraud actionfraud.police.uk
澳大利亚:ACCC Scamwatch scamwatch.gov.au
加拿大:加拿大反欺诈中心 antifraudcentre.ca
欧盟:您所在国家的网络犯罪部门(因国家而异)
  • - 信用冻结程序是美国信用局特有的。非美国信用局信息请参见

privacy-cleanup技能的agent-adaptation部分。
  • - FINRA/SEC引用仅适用于美国。对于投资诈骗验证:

英国:FCA register register.fca.org.uk
澳大利亚:ASIC moneysmart.gov.au
加拿大:CSA securities-administrators.ca
  • - 如果诈骗涉及银行欺诈:始终首先引导用户联系当地银行的

欺诈热线(在任何其他步骤之前),因为快速报告可以阻止转账。

来源与验证

  • - FTC欺诈举报:reportfraud.ftc.gov — 截至2026年3月已验证可用
  • FBI IC3(互联网犯罪投诉中心):ic3.gov
  • FINRA BrokerCheck:brokercheck.finra.org
  • SEC EDGAR数据库:sec.gov/edgar
  • 身份盗窃恢复:identitytheft.gov (FTC)
  • 信用冻结程序:Equifax、Experian、TransUnion — 直接消费者页面
  • 语音克隆技术概述:Stupp, C., Fraudsters Used AI to Mimic CEOs Voice in Unusual Cybercrime Case, 华尔街日报, 2019
  • 深度伪造视频转账案件(2500万美元):CNN, Finance worker pays out $25 million after video call with deepfake CFO, 2024年2月
  • FDIC关于AI增强欺诈的消费者指南:fdic.gov/resources/consumers

何时使用

  • - 用户接到一个听起来完全像家人的人打来的电话,要求汇款
  • 收到一封写得过于完美、定位精准,不像是垃圾邮件的电子邮件
  • 进行了一次视频通话,感觉对方有些不对劲
  • 申请了一份工作,面试过程看起来奇怪或过于自动化
  • 在网上匹配到一个人,其照片看起来过于完美
  • 收到一个投资推介,附带制作精良的AI生成材料
  • 想了解当前AI欺诈的现状

操作说明

安全检查 — 如果钱已经汇出,请立即行动

停下。 在对诈骗进行分类之前,代理必须询问:

您是否已经汇款、分享了财务信息,或让任何人访问了您的账户?

  • - 如果是:直接跳转到步骤3(立即恢复行动)。 时间对于追回资金至关重要。分类可以稍后再说。
  • 如果否,但个人信息已泄露:分类后跳转到步骤5(身份盗窃恢复)
  • 如果两者都否:继续执行步骤1。

代理行动:将损害控制置于教育之上。如果资金已汇出,每一分钟都很重要。

步骤1:识别诈骗类型

询问用户发生了什么。将其归类为以下六大AI诈骗类别之一,然后跳转到该部分。

AI诈骗类别:

A. 语音克隆 — 接到一个听起来像你认识的人的电话
B. 深度伪造视频 — 视频通话中的人并非其表面身份
C. AI钓鱼 — 高度个性化、书写完美的电子邮件或消息
D. 虚假工作机会 — AI生成的招聘信息、面试或招聘人员
E. AI爱情诈骗 — 使用AI生成照片和对话的交友资料
F. AI投资诈骗 — 使用AI生成的演示文稿、网站和推荐信的虚假推介

步骤2:了解每种诈骗的运作方式及识别方法

A. 语音克隆诈骗

运作方式: 诈骗者从社交媒体、语音信箱或公开视频中抓取某人几秒钟的声音。AI工具可以令人信服地克隆该声音。他们打电话给家人——通常是父母或祖父母——假装处于紧急情况。妈,我进监狱了,需要保释金。爸,我出车祸了,请马上汇款。

识别方法:

-> 电话制造极度紧迫感(我现在就需要钱)
-> 他们要求你不要打电话给任何人核实
-> 他们要求非常规付款方式:电汇、礼品卡、加密货币
-> 故事涉及逮捕、事故、绑架或住院
-> 如果你问一个他们应该知道的私人问题,他们会回避

验证协议:

  1. 1. 挂断电话。无论听起来多么真实。挂断。
  2. 直接拨打你已知的对方号码。
  3. 如果对方不接,打电话给其他可以核实的家人。
  4. 建立一个家庭安全词——一个能证明身份的暗号。

选择一个永远不会出现在公开帖子中的晦涩词语。
  1. 5. 切勿仅凭紧迫感行事。真正的紧急情况可以等你花5分钟

核实。

B. 深度伪造视频通话诈骗

运作方式: 实时深度伪造软件可以让一个人在视频通话中看起来和听起来像另一个人。这已被用于冒充授权电汇的CEO、虚假的商业伙伴,甚至伪造绑架证据。2024年,一名财务人员在与其假CFO进行深度伪造视频通话后,转账了2500万美元。

识别方法:

-> 面部光线与背景不匹配
-> 嘴唇动作和音频之间存在轻微延迟
-> 不自然的眨眼模式(过多或过少)
-> 此人避免将头转向侧面
-> 头发边缘看起来模糊或异常闪烁
-> 他们拒绝或回避执行自发动作的要求
(举起特定数量的手指、转向侧面)

验证协议:

  1. 1. 要求他们做一些不可预测的事情:

举起你左手的三根手指
把头转向右边再转回来
拿一张写着今天日期的纸
  1. 2. 深度伪造难以处理突然的横向移动和手势。
  2. 对于任何通过视频提出的财务请求,始终通过

独立的、已建立的沟通渠道进行验证。
  1. 4. 拨打已知的电话号码确认请求。
  2. 公司政策应要求多人授权才能进行

转账——切勿仅依赖一次视频通话。

C. AI钓鱼邮件

运作方式: AI生成个性化、语法完美且上下文准确的钓鱼邮件。他们抓取你的LinkedIn、社交媒体和公开数据,以编写引用你真实工作、同事和近期活动的消息。不再有带有明显拼写错误的尊敬的客户。

识别方法:

-> 检查发件人的实际电子邮件地址(而非显示名称)。
悬停在上面。寻找细微的拼写错误:
support@amaz0n.com, hr@company-careers.net
-> 邮件制造紧迫感:您的账户将在24小时内关闭
-> 它要求你点击链接或下载附件
-> 链接URL与真实公司的域名不匹配
-> 他们引用了关于你的真实细节(从公开资料中抓取)
但会在小细节上出错
-> 请求绕过了正常流程(不要通过常规渠道,
直接处理这个)

防御协议:

  1. 1. 切勿点击意外邮件中的链接。直接访问网站。
  2. 检查完整的邮件头,查看实际发送域名。
  3. 如果声称来自同事,通过Slack/Teams/电话核实。
  4. 在所有地方启用多因素认证。
  5. 使用密码管理器——它不会在虚假域名上自动填充。
  6. 如有疑问,将邮件转发给真实公司的

滥用/钓鱼地址(例如,phishing@company.com)。

D. 带有AI面试的虚假工作机会

运作方式: 诈骗者在真实招聘网站上创建令人信服的招聘信息。公司拥有专业的网站(AI生成)。招聘人员在LinkedIn上联系。面试通过聊天或单向视频平台进行——有时由AI面试官进行。诈骗以以下方式结束:(a) 收集你的个人数据(用于设置直接存款的SSN、银行详细信息),(b) 给你一张假支票用于购买设备,或(c) 向你收取培训或背景调查费用。

识别方法:

-> 该职位未发布在公司实际的招聘页面上
-> 面试仅限文本或在一个不知名的视频平台上进行
-> 他们异常快速地录用你,几乎不做筛选
-> 他们在你入职前就要求提供SSN、银行详细信息或

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 ai-scam-defense-1776020117 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 ai-scam-defense-1776020117 技能

通过命令行安装

skillhub install ai-scam-defense-1776020117

下载

⬇ 下载 ai-scam-defense v1.0.0(免费)

文件大小: 9.71 KB | 发布时间: 2026-4-13 09:15

v1.0.0 最新 2026-4-13 09:15
AI Scam Defense v1.0.0 – initial release

- Detects and defends against modern AI-powered scams, including deepfakes, voice cloning, AI phishing, and fake job offers.
- Step-by-step guidance for immediate action, scam identification, and recovery, prioritizing user safety and funds recovery.
- Universal defense strategies with localized reporting and recovery instructions for the US, UK, Australia, Canada, and EU.
- Clear verification protocols for each scam type (voice calls, video, email, job offers, romance, and investments).
- Source links and best-practice recommendations for recognizing and responding to AI-enabled fraud.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部