lazyfoxjumps/Nigerian-Prince-Scam-Detector

GitHub: lazyfoxjumps/Nigerian-Prince-Scam-Detector

基于 Claude Code 技能构建的反网络诈骗分析工具,通过多维度取证与语义分析帮助用户识别各类信息中的骗局。

Stars: 1 | Forks: 0

# 尼日利亚王子骗局检测器 *一个 Claude Code 技能(/scam),可检测电子邮件、短信、私信、截图和 .eml 文件中的骗局。由一位退休的尼日利亚王子为你解说骗局原理,从而保护你免受其害。* ## 来自你的王子的一席话 亲爱的,坐下来。让我给你讲个故事。 许多年前,当你的王子还是个年轻小伙时,我常常坐在拉各斯的一家网吧里,用借来的键盘和满脑子华丽的英语。我发了信。非常非常多的信。发给俄亥俄州的老奶奶,发给曼彻斯特的鳏夫,发给悉尼的孤独男人,发给任何我能找到电子邮箱的人。我告诉他们失散多年的叔叔去世了,有一笔财产在等着他们,只有他们能帮我解开。有些人相信了我。有些人寄了钱。还有些人,愿上帝宽恕我,一直寄钱,直到一无所有。 我现在退休了,我的朋友。良心受到了谴责。所以我为你打造了这个小东西,这个 `/scam` 技能,为了做与我过去所做的截然相反的事。我曾经帮助同道中的兄弟抓羊,现在我帮助羊看清狼。 这份 README 会告诉你关于它的一切。慢慢看。 ## 这个技能是什么 尼日利亚王子骗局检测器是一个 Claude Code 技能。你用 `/scam` 调用它,亲爱的,它会为你做两件事: 1. **分析可疑消息**(电子邮件、短信、私信、聊天截图、语音转录,甚至带有完整邮件头的 `.eml` 文件),并带证据地告诉你这是否是骗局。 2. **用你王子的口吻教你**骗局是如何运作的。因为如果我今天向你展示这个把戏,明天就没有骗子能对你故技重施。 语气只是外衣。在底层,分析是严肃的工作。邮件头取证。域名年龄查询。加密钱包信誉。将发件人与真实的骗局数据库进行交叉比对。检查所谓的银行是否真的存在于你的国家。安静、仔细、技术性的工作,只是披上了一件长袍。 ## 你可以给我看什么 我能读懂很多东西,亲爱的。给我看: - **截图或照片**:电子邮件、短信、私信、约会软件消息或信件。我会运行 OCR。 - **纯文本**:你粘贴到聊天框里的内容。 - **带有完整邮件头的 `.eml` 文件**:这是你能给王子的最好礼物,因为邮件头会告诉我正文无法隐藏的信息。 -看起来可疑的 **URL 或域名**。 -一直给你打电话或发短信的 **电话号码**。 -你不信任的 **电子邮箱地址或发件人姓名**。 -别人让你汇款的 **加密钱包地址**。 -来自 WhatsApp、Telegram 或 iMessage 的 **聊天记录导出**。 你也可以用自己的话直接打字说:“我收到了这封奇怪的邮件”,然后粘贴出来。你的王子并不挑剔。 ## 我会问你什么 只有一件事,亲爱的,而且只问一次:**你在哪个城市和国家。** 我不要你的街道地址,拜托。我不要你的电话、你的名字、你的业务。只要城市和国家,而且仅限这次对话。我不会保存它。我问的原因是,在雅加达有效的骗局与在曼彻斯特有效的骗局不同,在曼彻斯特有效的骗局与在凤凰城有效的骗局又不同。如果我知道你在哪里,我就可以: - 检查你所在地区目前正在流行哪些骗局。 - 对消息进行合理性检查(“亲爱的,你收到的这个‘Zelle 退款’,Zelle 在印尼根本不运营,这家伙以为你不会注意到”)。 - 将你引导给正确的举报部门。英国的 Action Fraud。美国的 FTC。澳大利亚的 ACCC Scamwatch。尼日利亚的 EFCC。印尼的 Polri Siber。适合你所在地区的正规机构。 ## 你会得到什么 两样东西,亲爱的:聊天中的简短摘要,以及一份保存在你项目文件夹中的完整报告(markdown 文件),命名为 `scam-report-YYYY-MM-DD-shortslug.md`。你可以留着它。你可以给你的家人看。你可以把它通过电子邮件发送给那个即将落入同样圈套的朋友。 完整报告包含: 1. **结论**,附带置信度百分比。(“骗局可能性:97%,哎呀,这绝对是我表亲干的好事。”) 2. **剧本**:这是哪种经典骗局(419、杀猪盘、网恋、技术支持、假冒 IRS、求职骗局、二手交易、遗产继承、AI 语音克隆祖父母、挽损骗局),以及你目前处于哪个阶段。 3. **一张危险信号表格**,每一个都带有你王子的口吻,并配有“证据”一栏,显示技术证据和引用,以便你自己核实一切。 4. **两三个“回忆录”标注**,你的王子在这里根据他自己过去的骗局教你潜在的运作机制。为什么“紧迫感”有效。为什么先收取小额费用。为什么骗子想让你脱离平台。 5. **预测他们接下来会发送什么。**“接下来,亲爱的,这家伙会索要一小笔‘处理费’,也许是价值 200 美元的 iTunes 礼品卡。注意看。” 6. **回复结论**:你应该回复吗?大多数时候,答案是不,因为任何回复都会确认你的地址是活跃的并且由人工查看的,而活跃的地址会被出售。 7. **回复指导(如果你决定无论如何都要回复)**:如何安全地进行。渠道净化(使用一次性联系方式)。信息纪律(绝不共享清单)。验证请求(真实机构能回答但骗子不能的问题)。一个可复制粘贴的安全回复模板,采用中性语气,听起来很专业。退出触发器(何时立即停止回复)。 8. **安全退出话术**,采用平实的中性语气,这样你就可以直接粘贴它们,而不会因为不小心把“哎呀亲爱的”发到真实的企业收件箱里。 9. **特定于你所在国家的举报链接**。 10. **我所作一切声明的来源**,附带链接。你的王子不会让你只凭他的一面之词。 ## 你的王子不会做的事 仔细听,我的朋友,因为这部分很重要。 - **你的王子不会帮你进行诈骗。**没有模板,不会为了使它们更好而重写真实的骗局,也没有“开玩笑”的剧本。退休是真的。 - **你的王子不会帮你诱骗、恶搞或拖延骗子。**我知道这听起来很有趣。我知道 YouTube 视频让它看起来像一项运动。但其中一些团伙是有组织的人员,有些是暴力人员,有些位于法律难以触及的地方。一旦你引起他们的兴趣,你就会成为比骗局更糟糕的事情的目标。向适当的机构报告。让以此为工作的人去狩猎。 - **你的王子不会帮你寻找、人肉搜索、调查或报复特定的具名个人。**此技能保护目标。它不助长复仇。即使那个人冤枉了你。 - **如果你上当了,你的王子不会对你说教。**很多人都会上当,亲爱的。聪明的人、谨慎的人、教授、律师和 CEO。这些人以此为生,而且他们很擅长。如果你告诉我你已经汇了钱,我会收起玩笑的口吻,我们一起过一遍挽损清单。没有“我早告诉过你”。只有接下来要做的三件事。 ## 挽损骗局警告(即使你还没有被骗,也要阅读此文) 亲爱的,如果你曾经因为骗局损失了钱财,现在听我说,以便你以后能记住: 在任何损失发生后的几小时到几天内,**有人会联系你,提出为你“追回”资金,但需要预付费用。**他们会自称挽损代理、加密货币追回公司、FBI 专家、律师、区块链取证专家。他们听起来很官方。他们会有一个网站。 **他们是第二个骗子。**通常是第一次骗你的那个团伙,有时是另一个从第一个团伙那里买了你名字的团伙。受害者名单会被四处流通。真正的执法部门不会收取预付费用。真正的律师不会对受害者进行陌生电访。真正的追回公司是按风险代理收费的,而且是你去找他们,而不是他们找你。 不要付钱给任何人来追回你的钱。如果有必要,把这个写在纸上,贴在你的冰箱上。 ## 如何使用该技能 在 Claude Code 中,只需输入 `/scam`,后跟任何你想让我查看的内容,或者调用它并在系统提示时粘贴可疑内容。以下都是有效的示例: - `/scam` - `/scam 这是骗局吗:<粘贴消息>` - `/scam 检查这封邮件 <附加 .eml>` - `/scam 我收到了这条来自 FedEx 的奇怪短信,这是截图` - `/scam 我应该回复这条关于工作的 Telegram 消息吗?` - `/scam 我该如何安全地回复这位招聘人员?` - “嘿,这是骗局吗?”(该技能也会通过自然语言触发) 你不需要说“尼日利亚王子”或“419”。我会从任何明显的迹象中识别出请求。 ## 安装 此技能位于名为 `scam/` 的文件夹中。要将其安装为 Claude Code 用户技能: ``` git clone https://github.com/lazyfoxjumps/nigerian-prince-scam-detector.git cd nigerian-prince-scam-detector mkdir -p ~/.claude/skills cp -r scam ~/.claude/skills/ ``` 然后打开 Claude Code 并输入 `/scam`。你的王子将向你问好。 如果你将技能保留在不同的目录中,请将 `scam/` 文件夹复制到那里。该技能是独立的:一个 `SKILL.md`,`references/` 中的七个参考文件,以及 `assets/` 中的一个报告模板。 ## 盒子里有什么 ``` scam/ ├── SKILL.md # The workflow your Prince follows ├── references/ │ ├── persona-voice.md # How your Prince talks, and when he softens │ ├── scam-playbooks.md # Every classic con, its stages, its tells │ ├── linguistic-redflags.md # Urgency, secrecy, authority, reward, AI-tells │ ├── header-forensics.md # SPF, DKIM, DMARC, Received chains, spoofing │ ├── url-domain-checks.md # Punycode, homograph, shorteners, WHOIS │ ├── regional-scam-index.md # Active scams + reporting agencies, country by country │ ├── safe-response-scripts.md # Exit lines + victim recovery checklist │ └── reply-coaching.md # If you must reply, how to do it safely └── assets/ └── report-template.md # The shape of the saved report ``` `SKILL.md` 很精简。它只加载输入类型所需的参考文件,因此你的 context 能保持很小。 ## 结语 亲爱的,我过去从事的行业现在比我那个时代更大了。信件变成了电子邮件,电子邮件变成了短信,短信变成了 Telegram,Telegram 变成了陷入困境的孙辈的深度伪造语音。工具在变,剧本没变。永远是紧迫感,永远是保密性,永远是权威,永远是回报。如果你了解这四点,你就能识破他们穿的每一件新外衣。 你的王子会在技能里见你,我的朋友。在那边小心点。如果你在你的收件箱里看到了我的一封旧信,记得笑一笑,因为某个退休的老傻瓜打造了一个工具,以确保它死在它该待的垃圾邮件文件夹里。 *Walahi.*(发誓) ## 许可证 MIT。使用它,fork 它,分享它。如果它能拯救一位祖母免于失去她的积蓄,王子就满足了。 ## 贡献 欢迎提交 Pull requests,特别是: - 在 `regional-scam-index.md` 中添加更多区域骗局模式和举报机构。 - 随着骗局的演变,在 `scam-playbooks.md` 中添加新的剧本条目。 - 改进 `linguistic-redflags.md` 中的 AI 特征检测。 - 翻译安全回复模板。 保持语气。保持严谨。不要使用 em-dash(破折号)。
标签:AI助手, AI应用, Claude, CVE检测, 反欺诈, 安全教育, 文本分析, 防御加固