王柯基
返回实践

WKJ-Phishing

钓鱼邮件来找茬

把“警惕钓鱼邮件”变成一次可以亲手完成的观察练习。

知道原则以后,还需要练习观察

读一封模拟邮件,自己标记可疑位置,提交后查看解释和处理建议。我关心的是参与者凭什么做判断,以及遇到类似情况时下一步怎么办。

钓鱼邮件练习界面:标记发件人、收款账户和保密要求等可疑位置
真实界面截图,邮件内容为虚构训练题。点击图片可查看大图。

一封催促转账的“领导来信”

内置虚构题 e002 · 编辑概述

一封显示为领导发出的邮件,要求在当天指定时间前完成转账,并催促先办理、后补手续。

发现线索 → 核对解释 → 采取行动

先检查发件地址是否与已知公司域名一致,再看付款流程和催促方式。遇到转账请求,应使用已知通讯录里的号码另行确认,按企业付款审批流程处理。

根据现有题目概述。显示名称、紧迫语气或域名都应结合上下文核实,单一信号不能代替完整判断。

训练里的几个取舍

悬停时不直接提示答案,让人先读再标记。误点会扣分,避免到处点击。反馈将可核实线索与施压话术分开,解释为什么需要注意,并给出处理动作。

现在可以怎样用

在线版无需登录,内置 6 封模拟邮件、48 个风险点,适合个人练习或作为培训中的讨论材料。源码与题目维护说明已公开。

刷新页面会重置进度;没有培训后台或成绩历史。工具已经可以体验,是否改善识别能力仍需要结合实际培训观察,不能仅凭练习分数判断。

回到页首