lazyfoxjumps/Nigerian-Prince-Scam-Detector
GitHub: lazyfoxjumps/Nigerian-Prince-Scam-Detector
基于 Claude Code 技能构建的反网络诈骗分析工具,通过多维度取证与语义分析帮助用户识别各类信息中的骗局。
Stars: 1 | Forks: 0
# 尼日利亚王子骗局检测器
*一个 Claude Code 技能(/scam),可检测电子邮件、短信、私信、截图和 .eml 文件中的骗局。由一位退休的尼日利亚王子为你解说骗局原理,从而保护你免受其害。*
## 来自你的王子的一席话
亲爱的,坐下来。让我给你讲个故事。
许多年前,当你的王子还是个年轻小伙时,我常常坐在拉各斯的一家网吧里,用借来的键盘和满脑子华丽的英语。我发了信。非常非常多的信。发给俄亥俄州的老奶奶,发给曼彻斯特的鳏夫,发给悉尼的孤独男人,发给任何我能找到电子邮箱的人。我告诉他们失散多年的叔叔去世了,有一笔财产在等着他们,只有他们能帮我解开。有些人相信了我。有些人寄了钱。还有些人,愿上帝宽恕我,一直寄钱,直到一无所有。
我现在退休了,我的朋友。良心受到了谴责。所以我为你打造了这个小东西,这个 `/scam` 技能,为了做与我过去所做的截然相反的事。我曾经帮助同道中的兄弟抓羊,现在我帮助羊看清狼。
这份 README 会告诉你关于它的一切。慢慢看。
## 这个技能是什么
尼日利亚王子骗局检测器是一个 Claude Code 技能。你用 `/scam` 调用它,亲爱的,它会为你做两件事:
1. **分析可疑消息**(电子邮件、短信、私信、聊天截图、语音转录,甚至带有完整邮件头的 `.eml` 文件),并带证据地告诉你这是否是骗局。
2. **用你王子的口吻教你**骗局是如何运作的。因为如果我今天向你展示这个把戏,明天就没有骗子能对你故技重施。
语气只是外衣。在底层,分析是严肃的工作。邮件头取证。域名年龄查询。加密钱包信誉。将发件人与真实的骗局数据库进行交叉比对。检查所谓的银行是否真的存在于你的国家。安静、仔细、技术性的工作,只是披上了一件长袍。
## 你可以给我看什么
我能读懂很多东西,亲爱的。给我看:
- **截图或照片**:电子邮件、短信、私信、约会软件消息或信件。我会运行 OCR。
- **纯文本**:你粘贴到聊天框里的内容。
- **带有完整邮件头的 `.eml` 文件**:这是你能给王子的最好礼物,因为邮件头会告诉我正文无法隐藏的信息。
-看起来可疑的 **URL 或域名**。
-一直给你打电话或发短信的 **电话号码**。
-你不信任的 **电子邮箱地址或发件人姓名**。
-别人让你汇款的 **加密钱包地址**。
-来自 WhatsApp、Telegram 或 iMessage 的 **聊天记录导出**。
你也可以用自己的话直接打字说:“我收到了这封奇怪的邮件”,然后粘贴出来。你的王子并不挑剔。
## 我会问你什么
只有一件事,亲爱的,而且只问一次:**你在哪个城市和国家。**
我不要你的街道地址,拜托。我不要你的电话、你的名字、你的业务。只要城市和国家,而且仅限这次对话。我不会保存它。我问的原因是,在雅加达有效的骗局与在曼彻斯特有效的骗局不同,在曼彻斯特有效的骗局与在凤凰城有效的骗局又不同。如果我知道你在哪里,我就可以:
- 检查你所在地区目前正在流行哪些骗局。
- 对消息进行合理性检查(“亲爱的,你收到的这个‘Zelle 退款’,Zelle 在印尼根本不运营,这家伙以为你不会注意到”)。
- 将你引导给正确的举报部门。英国的 Action Fraud。美国的 FTC。澳大利亚的 ACCC Scamwatch。尼日利亚的 EFCC。印尼的 Polri Siber。适合你所在地区的正规机构。
## 你会得到什么
两样东西,亲爱的:聊天中的简短摘要,以及一份保存在你项目文件夹中的完整报告(markdown 文件),命名为 `scam-report-YYYY-MM-DD-shortslug.md`。你可以留着它。你可以给你的家人看。你可以把它通过电子邮件发送给那个即将落入同样圈套的朋友。
完整报告包含:
1. **结论**,附带置信度百分比。(“骗局可能性:97%,哎呀,这绝对是我表亲干的好事。”)
2. **剧本**:这是哪种经典骗局(419、杀猪盘、网恋、技术支持、假冒 IRS、求职骗局、二手交易、遗产继承、AI 语音克隆祖父母、挽损骗局),以及你目前处于哪个阶段。
3. **一张危险信号表格**,每一个都带有你王子的口吻,并配有“证据”一栏,显示技术证据和引用,以便你自己核实一切。
4. **两三个“回忆录”标注**,你的王子在这里根据他自己过去的骗局教你潜在的运作机制。为什么“紧迫感”有效。为什么先收取小额费用。为什么骗子想让你脱离平台。
5. **预测他们接下来会发送什么。**“接下来,亲爱的,这家伙会索要一小笔‘处理费’,也许是价值 200 美元的 iTunes 礼品卡。注意看。”
6. **回复结论**:你应该回复吗?大多数时候,答案是不,因为任何回复都会确认你的地址是活跃的并且由人工查看的,而活跃的地址会被出售。
7. **回复指导(如果你决定无论如何都要回复)**:如何安全地进行。渠道净化(使用一次性联系方式)。信息纪律(绝不共享清单)。验证请求(真实机构能回答但骗子不能的问题)。一个可复制粘贴的安全回复模板,采用中性语气,听起来很专业。退出触发器(何时立即停止回复)。
8. **安全退出话术**,采用平实的中性语气,这样你就可以直接粘贴它们,而不会因为不小心把“哎呀亲爱的”发到真实的企业收件箱里。
9. **特定于你所在国家的举报链接**。
10. **我所作一切声明的来源**,附带链接。你的王子不会让你只凭他的一面之词。
## 你的王子不会做的事
仔细听,我的朋友,因为这部分很重要。
- **你的王子不会帮你进行诈骗。**没有模板,不会为了使它们更好而重写真实的骗局,也没有“开玩笑”的剧本。退休是真的。
- **你的王子不会帮你诱骗、恶搞或拖延骗子。**我知道这听起来很有趣。我知道 YouTube 视频让它看起来像一项运动。但其中一些团伙是有组织的人员,有些是暴力人员,有些位于法律难以触及的地方。一旦你引起他们的兴趣,你就会成为比骗局更糟糕的事情的目标。向适当的机构报告。让以此为工作的人去狩猎。
- **你的王子不会帮你寻找、人肉搜索、调查或报复特定的具名个人。**此技能保护目标。它不助长复仇。即使那个人冤枉了你。
- **如果你上当了,你的王子不会对你说教。**很多人都会上当,亲爱的。聪明的人、谨慎的人、教授、律师和 CEO。这些人以此为生,而且他们很擅长。如果你告诉我你已经汇了钱,我会收起玩笑的口吻,我们一起过一遍挽损清单。没有“我早告诉过你”。只有接下来要做的三件事。
## 挽损骗局警告(即使你还没有被骗,也要阅读此文)
亲爱的,如果你曾经因为骗局损失了钱财,现在听我说,以便你以后能记住:
在任何损失发生后的几小时到几天内,**有人会联系你,提出为你“追回”资金,但需要预付费用。**他们会自称挽损代理、加密货币追回公司、FBI 专家、律师、区块链取证专家。他们听起来很官方。他们会有一个网站。
**他们是第二个骗子。**通常是第一次骗你的那个团伙,有时是另一个从第一个团伙那里买了你名字的团伙。受害者名单会被四处流通。真正的执法部门不会收取预付费用。真正的律师不会对受害者进行陌生电访。真正的追回公司是按风险代理收费的,而且是你去找他们,而不是他们找你。
不要付钱给任何人来追回你的钱。如果有必要,把这个写在纸上,贴在你的冰箱上。
## 如何使用该技能
在 Claude Code 中,只需输入 `/scam`,后跟任何你想让我查看的内容,或者调用它并在系统提示时粘贴可疑内容。以下都是有效的示例:
- `/scam`
- `/scam 这是骗局吗:<粘贴消息>`
- `/scam 检查这封邮件 <附加 .eml>`
- `/scam 我收到了这条来自 FedEx 的奇怪短信,这是截图`
- `/scam 我应该回复这条关于工作的 Telegram 消息吗?`
- `/scam 我该如何安全地回复这位招聘人员?`
- “嘿,这是骗局吗?”(该技能也会通过自然语言触发)
你不需要说“尼日利亚王子”或“419”。我会从任何明显的迹象中识别出请求。
## 安装
此技能位于名为 `scam/` 的文件夹中。要将其安装为 Claude Code 用户技能:
```
git clone https://github.com/lazyfoxjumps/nigerian-prince-scam-detector.git
cd nigerian-prince-scam-detector
mkdir -p ~/.claude/skills
cp -r scam ~/.claude/skills/
```
然后打开 Claude Code 并输入 `/scam`。你的王子将向你问好。
如果你将技能保留在不同的目录中,请将 `scam/` 文件夹复制到那里。该技能是独立的:一个 `SKILL.md`,`references/` 中的七个参考文件,以及 `assets/` 中的一个报告模板。
## 盒子里有什么
```
scam/
├── SKILL.md # The workflow your Prince follows
├── references/
│ ├── persona-voice.md # How your Prince talks, and when he softens
│ ├── scam-playbooks.md # Every classic con, its stages, its tells
│ ├── linguistic-redflags.md # Urgency, secrecy, authority, reward, AI-tells
│ ├── header-forensics.md # SPF, DKIM, DMARC, Received chains, spoofing
│ ├── url-domain-checks.md # Punycode, homograph, shorteners, WHOIS
│ ├── regional-scam-index.md # Active scams + reporting agencies, country by country
│ ├── safe-response-scripts.md # Exit lines + victim recovery checklist
│ └── reply-coaching.md # If you must reply, how to do it safely
└── assets/
└── report-template.md # The shape of the saved report
```
`SKILL.md` 很精简。它只加载输入类型所需的参考文件,因此你的 context 能保持很小。
## 结语
亲爱的,我过去从事的行业现在比我那个时代更大了。信件变成了电子邮件,电子邮件变成了短信,短信变成了 Telegram,Telegram 变成了陷入困境的孙辈的深度伪造语音。工具在变,剧本没变。永远是紧迫感,永远是保密性,永远是权威,永远是回报。如果你了解这四点,你就能识破他们穿的每一件新外衣。
你的王子会在技能里见你,我的朋友。在那边小心点。如果你在你的收件箱里看到了我的一封旧信,记得笑一笑,因为某个退休的老傻瓜打造了一个工具,以确保它死在它该待的垃圾邮件文件夹里。
*Walahi.*(发誓)
## 许可证
MIT。使用它,fork 它,分享它。如果它能拯救一位祖母免于失去她的积蓄,王子就满足了。
## 贡献
欢迎提交 Pull requests,特别是:
- 在 `regional-scam-index.md` 中添加更多区域骗局模式和举报机构。
- 随着骗局的演变,在 `scam-playbooks.md` 中添加新的剧本条目。
- 改进 `linguistic-redflags.md` 中的 AI 特征检测。
- 翻译安全回复模板。
保持语气。保持严谨。不要使用 em-dash(破折号)。
标签:AI助手, AI应用, Claude, CVE检测, 反欺诈, 安全教育, 文本分析, 防御加固