¥
立即购买

网络钓鱼威胁预警邮件撰写

12 浏览
1 试用
0 购买
Dec 3, 2025更新

本提示词专为网络安全场景设计,帮助用户快速生成专业的钓鱼邮件预警通知。通过设定具体威胁类型、目标部门、风险等级等关键参数,能够生成结构清晰、内容准确的安全预警邮件。输出内容包含威胁描述、识别特征、应对措施和上报流程等完整要素,确保组织成员能够及时识别并防范钓鱼攻击,提升整体网络安全防护意识。

包含5个提示词变量:
变量 描述 示例
组织名称 发生安全威胁的组织或企业名称 某某科技有限公司
威胁类型 钓鱼攻击的具体类型 仿冒高管
目标部门 主要受影响的部门范围 财务部
风险等级 安全威胁的风险等级评估
发现时间 发现安全威胁的具体时间 2024年1月15日上午
查看全部

邮件主题:安全预警 |【紧急】针对财务部的仿冒高管钓鱼邮件

各位财务部同事及相关审批人:

威胁概述
我们于 2025-12-02 08:15 监测到针对星河科技集团财务部的仿冒高管类钓鱼邮件活动。该类邮件通常冒用公司高管姓名与头衔,发送“紧急付款/变更收款账户/保密审批”的指令,诱导绕过既定流程进行转账或提供敏感信息。请各位立即提高警惕并严格按以下指引处理。

详细特征(请重点留意以下可识别迹象)

  • 发件人伪装:显示名为公司高管(如“首席财务官/总裁”等),但实际邮箱域名与公司域名相似却不完全一致,或来自公共邮箱。
  • 话术特征:强调“紧急/保密/立刻执行”“正在出差/无法通话”,要求绕过正常审批与复核流程。
  • 指令类型:
    • 紧急汇款、礼品卡采购、临时备用金付款;
    • 变更供应商收款账户或新增收款人;
    • 索取发票台账、工资单、银行账户信息等敏感数据;
    • 链接至仿冒登录页或附件(如“发票”“合同”“对账单”)要求查看或启用内容。
  • 其他异常:
    • 语言略显生硬、格式与公司常用模板不一致;
    • 邮件含短链、二维码或看似无关的云端分享链接;
    • 邮件可能附带“外部发件人”标识,或在非工作时段发送。

风险提示
若未及时识别和处置,可能导致:

  • 资金误转或供应商款项被挪用,直接造成经济损失;
  • 财务账号或资料泄露,引发业务中断与合规风险;
  • 扰乱正常审批秩序,带来声誉与审计影响。

应对指南(请严格按照步骤执行)

  1. 先行自查
  • 对涉及付款、账户变更、敏感数据索取的邮件一律保持警惕。
  • 仔细核对发件人真实地址与域名,不以显示名称作为判断依据。
  • 悬停查看链接目标,不点击不登录;不打开可疑附件。
  1. 必要核验(资金与账户相关指令一律执行双重核验)
  • 不通过邮件内提供的号码/链接确认;
  • 使用通讯录中已验证的电话号码或企业即时通信,联系 purported 高管/业务负责人复核;
  • 涉及供应商账户变更,必须按公司既定流程完成书面与电话双重核验,并经双人审批。
  1. 禁止操作
  • 未完成核验前,禁止执行任何转账、变更账户、导出或发送财务数据;
  • 不回复、不转发可疑邮件至外部;不下载、不启用附件中任何受限内容。
  1. 如已发生互动(点击/回复/提交信息)
  • 立即通过电话通知信息安全部,并说明已执行的具体动作;
  • 若输入过账号密码,尽快通过公司统一入口更改密码并启用多因素认证;
  • 若已提交或执行付款指令,立即联络财务风控与对口银行,申请止付/冻结;
  • 保留证据,切勿删除可疑邮件。

上报流程(标准化处理要求)

  • 上报渠道:
  • 上报时限:
    • 一经发现,5分钟内完成上报;资金/账户相关指令需同步电话告警信息安全部与财务风控。
  • 必填信息:
    • 可疑邮件的原始发件地址、接收时间、邮件主题;
    • 是否点击链接/打开附件/回复及已执行的动作;
    • 涉及金额或数据类型(如有)。
  • 响应承诺:信息安全部在收到后15分钟内确认,并在30分钟内给出处置建议与后续动作。
  • 证据留存:请保留原始邮件,不要删除或改动,便于取证与处置。

联系方式

  • 统一安全邮箱:security@xinghetech.com
  • 信息安全部内线:分机 6600(工作日 09:00–18:00)
  • 值班电话(紧急):请查阅企业通讯录“信息安全部-值班”联系方式
    注:如联系方式变更,以企业通讯录为准。

落款
星河科技集团 信息安全部
2025-12-02

邮件主题:[安全预警][高风险] 仿冒“系统升级”类钓鱼邮件针对全体员工的投递预警

各位同事:

威胁概述 2025-12-01 19:42,安全团队在监测中发现并拦截多封仿冒“系统升级/账号验证”的钓鱼邮件,目标为全体员工。该类邮件以“系统升级”“邮箱维护”“账户即将停用”为由,诱导收件人点击链接、扫描二维码或下载附件并输入账号密码。鉴于其覆盖面广、迷惑性强,风险等级评定为:高。

详细特征(请对照自查)

  • 发件人伪装:显示名类似“IT服务台/系统管理员/信息中心”,但发件域名与公司正式域名不一致或为公共邮箱。
  • 主题与措辞:包含“紧急升级/验证”“账户将被停用”“需在XX分钟内处理”等紧迫用语,推动立即操作。
  • 链接/二维码:邮件内含“升级/验证/同步”按钮或二维码,指向与公司域名不一致的网页;可能使用短链接或看似相近的域名变体。
  • 页面与请求:跳转页面样式与公司门户相似,但要求输入账号、密码或一次性验证码。
  • 附件诱导:附件名类似“Upgrade_Notice/Update_Instruction”,提示开启“编辑/内容/权限”后查看。
  • 版式与签名:与公司正式模版不一致,缺少统一页脚、工单编号或官方落款。
  • 发送规律:多在非工作时段集中发送,部分邮件可能带有外部邮件提示标识。

风险提示 若误点链接、扫描二维码或输入凭据,可能导致:

  • 账号被盗用、邮件被恶意转发或用于对内对外进一步攻击
  • 内部系统与数据被未授权访问,造成数据泄露或业务中断
  • 以员工身份实施的欺诈行为,产生财务与合规风险

应对指南(请立即遵照执行)

  • 不点击:对可疑邮件中的任何链接、按钮或二维码一律不要点击/扫描;勿下载或打开不明附件。
  • 官方路径核验:如需确认升级,请仅通过公司门户>IT公告/服务台或企业软件中心查看与执行;不要通过邮件内链接进行任何登录或设置。
  • 核对发件人:检查发件域名是否为公司正式域名;如需确认,请通过已知的公司通讯录电话/IM联系对方,不使用邮件内提供的联系方式。
  • 链接预览:电脑端将鼠标悬停、移动端长按链接查看实际域名;与公司域名不一致则判定为可疑。
  • 凭据原则:公司不会通过邮件要求输入账号密码、一次性验证码或在邮件中完成登录验证。
  • 已误点/已输入的紧急处置:
    1. 立即通过公司门户进入账号安全页面重置企业账号密码,并注销所有会话;
    2. 如在其他内部系统使用了相同或相近密码,同步更改;
    3. 确认并启用多因素认证(如已开通);
    4. 立即按下述流程上报,等待安全团队进一步指导。

上报流程(时限要求)

  • 快速上报:发现后30分钟内通过以下任一方式上报;若已点击或输入信息,请在10分钟内电话告警。
    1. 邮件客户端中的“报告钓鱼”按钮(如已部署);
    2. 将可疑邮件以附件形式(.eml/.msg)转发至:cert@cxds.local;
    3. 内网门户>安全服务台>“报告钓鱼/诈骗”发起工单。
  • 统一标题:可疑-系统升级钓鱼-您的姓名-日期(如:可疑-系统升级钓鱼-张三-2025-12-02)
  • 保留证据:勿删除可疑邮件,勿继续点击或回复,等待安全团队取证与处置。
  • 响应承诺:安全团队将在15分钟内确认并提供后续指导;涉及账号风险的工单优先处理。

重要说明(公司正式通知规范)

  • 正式系统升级将提前通过公司门户/IT公告发布,不通过个人邮箱群发紧急操作要求。
  • 正式通知不会在邮件正文或附件中要求输入账号密码、验证码,也不会使用外部二维码进行登录。
  • 必要操作仅在公司内网门户或企业软件中心执行,且有统一模板与落款。

联系方式

感谢各位配合与支持,请相互转告并提醒身边同事提高警惕。

落款 晨曦数据服务中心 安全运营中心(SOC) 2025-12-02

邮件主题:[安全预警] 市场营销部定向“奖品领取”钓鱼邮件(风险等级:中)

称呼语:市场营销部全体同事及相关支持团队:

威胁概述: 2025-12-02 10:05,安全团队发现针对市场营销部的定向“奖品领取”主题钓鱼邮件活动。该类邮件多以“活动抽奖结果”“客户调研赠礼”“合作方回馈礼品”等名义,诱导员工通过链接或二维码提交个人/账号信息,或支付“运费/手续费”。目前未收到由此造成实际损失的上报,但请各位提高警惕,谨慎处理相关邮件。

详细特征(请比对以下迹象,任一命中特征均需警惕):

  • 主题与内容:包含“领奖通知/奖品发放/信息核对/限时领取”等紧迫措辞,承诺礼品或返现。
  • 发件人异常:显示名仿冒合作品牌或平台,但邮箱域名与对方官方域名不一致、拼写近似或为个人邮箱。
  • 链接/二维码:指向外部短链、在线表单或陌生域名,要求登录公司账号或填写姓名、电话、住址、银行卡等信息。
  • 附件伪装:附件名类似“奖品领取单”“收货确认”“中奖回执”,提示“启用编辑/宏”或解压后再打开。
  • 要求支付:以“运费/保证金/税费”为由索要小额转账或银行卡信息。
  • 话术特征:强调“名额有限/24小时内失效/不回复将视为放弃”等制造紧迫感;存在非标准排版或中英混杂语句。
  • 链接与落地页不一致:邮件正文声称来自某合作方,但落地页品牌、域名或备案信息不匹配。

风险提示: 如误点或提交信息,可能导致:

  • 账号被冒用,邮件与协作平台被登录,项目资料、客户线索、投放计划等信息泄露。
  • 诱导转账造成资金损失,或付款信息被窃取。
  • 终端可能被植入恶意程序,带来后续数据窃取与业务中断风险。
  • 对外沟通与品牌形象受损。

应对指南(请严格遵循以下步骤):

  1. 不互动:不要点击可疑链接/二维码,不要下载或打开可疑附件,不要回复提供任何信息,更不要进行任何转账。
  2. 核验来源:如邮件自称来自内部或合作方,请通过独立渠道(公司通讯录中的电话/企业IM、合同中预留的官方联系方式)自行核实,切勿使用邮件内的联系方式。
  3. 快速自查(安全方式):将鼠标悬停在链接上查看实际域名(勿点击);核对发件人完整地址与历史往来是否一致。
  4. 标记与上报:使用邮箱内置“报告钓鱼/Report Phishing”功能(如有);或按下述上报流程转交安全团队。
  5. 如已误点/提交/下载:
    • 立即在公司统一身份平台修改账户密码,并确认已启用多因素认证(如适用)。
    • 若下载或运行了附件,请暂时断开网络连接(关闭Wi-Fi/拔网线),保持设备通电并联系安全团队进一步处置。
    • 若发生转账或填写了支付信息,立刻通知财务与安全团队协同拦截,并保留相关凭证与记录。
    • 记录事件时间、操作步骤与截图,上报安全团队。

上报流程(中风险事件):

  • 上报渠道:
  • 上报时限与处置SLA:
    • 员工发现后:15分钟内完成上报(邮箱或工单任一方式)
    • 安全部门初步反馈:自受理起2小时内
    • 必要的全员或部门层面通告:24小时内视情况发布
  • 注意事项:
    • 请勿删除可疑邮件,待安全团队确认后再处理。
    • 请勿对外转发相关截图或邮件,以免扩大影响。

联系方式:

  • 安全邮箱:security@shenghai.com
  • IT服务台工单:内网门户 → IT服务 → “安全事件/可疑邮件”
  • 内线分机:6520(工作时间 09:00-18:00;紧急事件7x24接入值班)

落款: 晟海商业集团 信息安全部(安全运营中心) 2025-12-02

示例详情

解决的问题

帮助安全团队、IT管理者与各业务负责人在出现钓鱼风险时,快速生成“可直接发送”的安全预警邮件。通过简单输入组织名称、威胁类型、目标部门、风险等级与发现时间,即刻产出结构化、易理解、可执行的通知与处置指引,统一沟通口径、缩短响应时长、降低误报和漏报,提升员工识别与防范能力,推动事件闭环与留痕合规,最终减少业务中断与数据损失,增强企业安全形象与信任。

适用用户

安全运营中心经理

在发现可疑钓鱼活动后,分钟级生成部门或全员预警邮件,明确识别特征、处置步骤与上报通道,缩短响应时间并保证闭环。

IT运维与桌面支持工程师

员工报障或提交异常邮件截图时,快速生成指导通知,统一核验方法与处理动作,减少重复沟通,提升一次性解决率。

合规与内控经理

将制度要求落地为可发出的标准通知文本,统一措辞与风险提示,满足审计、取证与合规留存需求。

特征总结

一键生成标准化安全预警邮件,自动匹配威胁类型与目标部门,立即可发
根据组织名称与风险等级参数,自动填充关键信息,确保内容准确且结构完整
自动列出钓鱼邮件识别特征与核验步骤,员工按图索骥快速判断并避免误点
输出可执行防护与处置流程,包含立即操作、注意事项和后续跟进,减少损失
一键生成清晰上报路径、时限与联系人信息,确保事件闭环处理并形成记录
合规表达与语气统一,避免夸张或不实信息,让通知更易被各级员工理解执行
支持多场景模板复用:仿冒高管、系统提醒、项目团队等,快速适配不同攻击手法
支持本地化表达和时间格式调整,适合跨地区团队统一发布与合规留存
保留历史版本与参数,轻松复制与迭代,快速应对新出现的钓鱼战术

如何使用购买的提示词模板

1. 直接在外部 Chat 应用中使用

将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。

2. 发布为 API 接口调用

把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。

3. 在 MCP Client 中配置使用

在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。

AI 提示词价格
¥20.00元
先用后买,用好了再付款,超安全!

您购买后可以获得什么

获得完整提示词模板
- 共 592 tokens
- 5 个可调节参数
{ 组织名称 } { 威胁类型 } { 目标部门 } { 风险等级 } { 发现时间 }
获得社区贡献内容的使用权
- 精选社区优质案例,助您快速上手提示词
使用提示词兑换券,低至 ¥ 9.9
了解兑换券 →
限时半价

不要错过!

半价获取高级提示词-优惠即将到期

17
:
23
小时
:
59
分钟
:
59