| name | fraud-classification |
| description | 舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能 |
| origin | cc-investigation |
舞弊分类与路由
不同舞弊类型适用不同的调查路径。选对方法比努力更重要。
配置前置检查
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 ~/.claude/plugins/config/cc-investigation/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 停止操作,提示: "请先运行 /cc-investigation:cold-start-interview 完成设置"
└── 配置就绪 → 继续
详细规则参见 config-templates/config-loader.md。
此技能当前无需读取特定配置项,仅检查配置就绪状态。
When to Activate
- 接到报案/线索需要初步判断舞弊类型时
- 设计针对特定类型舞弊的调查方案
- 评估某类舞弊的调查取证策略
- 比较不同舞弊类型的调查手段差异
- 撰写调查报告中对舞弊手法的描述
舞弊类型全景图 (ACFE 分类体系)
┌─────────────────────────────────────────┐
│ 职业舞弊 (Occupational Fraud) │
└──────────────────┬──────────────────────┘
│
┌─────────────────────────────┼─────────────────────────────┐
▼ ▼ ▼
┌─────────────────┐ ┌─────────────────────┐ ┌─────────────────────┐
│ 资产侵占 │ │ 财务造假 │ │ 腐败贿赂 │
│ (Asset │ │ (Financial │ │ (Corruption) │
│ Misappropriation)│ │ Statement Fraud) │ │ │
└────────┬─────────┘ └──────────┬──────────┘ └──────────┬──────────┘
│ │ │
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│现金/存货盗用 │ │虚增收入/资产 │ │ 回扣/贿赂 │
│差旅费虚报 │ │隐瞒负债/费用 │ │ 利益冲突 │
│薪资舞弊 │ │不当关联交易 │ │ 非法礼品招待 │
│应收账款挪用 │ │不当资本化 │ │ 投标操纵 │
└──────────────┘ └──────────────┘ └──────────────┘
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│采购舞弊 │ │网络欺诈 │ │知识产权窃取 │
├──────────────┤ ├──────────────┤ ├──────────────┤
│投标操纵 │ │钓鱼攻击 │ │商业秘密盗用 │
│供应商勾结 │ │资金诈骗(BEC) │ │专利侵权 │
│采购员自肥 │ │数据窃取 │ │竞业违反 │
│PO循环欺诈 │ │内部系统滥用 │ │内部人员窃密 │
└──────────────┘ └──────────────┘ └──────────────┘
各类型调查方案差异
1. 资产侵占 (Asset Misappropriation)
特点: 最常见的舞弊类型(ACFE数据: 占所有案件的86%),金额通常较小但频次高。
预警信号:
- 生活方式与收入不匹配
- 拒绝休假或不愿交接工作
- 过度控制某环节"不让别人碰"
- 账簿调节差异、银行对账不平
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|
| 财务数据分析 | ★★★★★ | 银行流水分析、费用趋势分析、T&E审查 |
| 存货盘点 | ★★★★☆ | 实物盘点 vs 账面差异 |
| 访谈 | ★★★☆☆ | 问异常交易,直接问不如侧面问 |
| 监控审查 | ★★★★☆ | 仓库/收银台录像 |
| 供应商确认 | ★★★★☆ | 虚构供应商回函确认 |
2. 财务造假 (Financial Statement Fraud)
特点: 发生频率低但破坏最大(中位数损失是其他类型的10倍+),通常由高管推动。
预警信号:
- 业绩与行业趋势严重背离
- 频繁更换审计师
- 收入确认政策的异常变更
- 重大、异常、复杂交易(特别是期末)
- 管理层过于强调达到盈利预测
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|
| 财务数据重述 | ★★★★★ | 收入确认测试、关联交易追踪 |
| JE测试 (Journal Entry) | ★★★★★ | 异常分录:非标准科目、周末/深夜过账 |
| 比率分析 | ★★★★☆ | Benford定律、财务比率异常 |
| 访谈管理层 | ★★★★★ | COSO框架下内控评估 |
| 第三方函证 | ★★★★☆ | 大客户/供应商直接确认 |
| 法务会计 | ★★★★★ | 资金流向追踪 |
3. 腐败贿赂 (Corruption)
特点: 最难发现和取证,涉及双方"合意",通常没有"受害者"主动报案。
预警信号:
- 单一供应商获取异常高的份额
- 采购价格明显高于市场
- 员工与供应商有私人关系
- 礼品招待费用异常增长
- 投标中"巧合"的获胜
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|
| 关系图谱分析 | ★★★★★ | 员工-供应商-亲属关系网络 |
| 通讯审查 | ★★★★☆ | 邮件、即时通讯(合法前提下) |
| 财务轨迹 | ★★★★☆ | 异常支付、第三方渠道、咨询费 |
| 访谈 | ★★★★★ | 技巧要求最高;离间策略 |
| 举报热线 | ★★★★☆ | 主动举报线索 |
| 礼品登记审查 | ★★★☆☆ | 对比礼品政策与实际情况 |
4. 采购舞弊 (Procurement Fraud)
特点: 与腐败贿赂高度重叠,但有独特的手法模式。
常见手法:
- 投标操控(陪标、标底泄露、轮标)
- 供应商勾结(围标、串标)
- 拆单规避审批
- 规格量身定制
- 重复开票/货不对版
- 虚假PO(采购订单循环舞弊)
调查手段: 采购数据挖掘(价格异常分析)、供应商背景调查、投标文件分析(元数据、文本相似度)、验收记录核查。
5. 网络欺诈 (Cyber Fraud)
特点: 技术门槛高、跨地域、匿名性强、证据易消失。
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|
| 数字取证 | ★★★★★ | 硬盘镜像、内存分析、网络日志 |
| 日志分析 | ★★★★★ | 登录日志、访问日志、修改日志 |
| 威胁情报 | ★★★★☆ | IP/域名/恶意软件关联分析 |
| 区块链分析 | ★★★☆☆ | 加密货币追踪 |
| 受害者访谈 | ★★★☆☆ | 了解事件经过、识别攻击向量 |
调查手段选择矩阵
选择调查手段时应考虑的证据可靠性阶梯:
高证明力
▲
│ ● 独立第三方确认
│ ● 实物/文件原件
│ ● 电子证据(带哈希校验)
│ ● 多个独立来源的证言相互印证
│ ● 审计轨迹/系统日志
│ ● 单一来源的证言
│ ● 匿名举报/传闻
│ ● 推测/间接推断
▼
低证明力
核心原则: 不同舞弊类型的调查路径选择,取决于两个维度:
- 证明标准要求 — 民事(优势证据)vs 刑事(排除合理怀疑)
- 证据可得性 — 内部数据 vs 外部取证 vs 口供为主的路径
专题舞弊类型索引
以下舞弊类型涉及特定行业/场景,有独立的 skill 提供深入调查方案:
| 查阅 | 说明 |
|---|
| 渠道舞弊调查 | ICT 特价订单渠道场景:窜货、假终端客户、成本造假、拼单绑单、隐瞒渠道链路、隐瞒渠道利润 |
| 费用报销舞弊调查 | 员工费用报销场景:虚构、篡改、重复报销、性质篡改 |
| 采购舞弊调查 | 采购全流程场景:围标串标、化整为零、参数定制、虚假供应商、虚假收货、截标 |
| 投标操纵调查 | 投标竞争场景:压标、陪标、轮标、市场划分、转包回补、信息泄露 |
| 知识产权舞弊调查 | 知识产权场景:商业秘密窃取、竞业违规、专利侵权 |
| 人力资源舞弊调查 | HR 场景:虚假员工、薪资操纵、佣金舞弊、招聘舞弊、履历造假、考勤舞弊、福利滥用 |
| 伪造印章调查 | 印章伪造场景:私刻、变造、盗用、冒用 |
| 利益冲突舞弊调查 | 员工利益冲突场景:采购冲突、销售冲突、裙带关系、双重角色、回扣关联 |
新增专题 skill 时请更新此索引表。
Related
- Skills: 调查哲学与方法论, 调查工具与技术, 证据链与底稿管理
- Agents:
fraud-type-classifier for 舞弊类型分类
- Commands:
/fraud-type 舞弊类型分析, /investigate:design 调查方案设计
References
- ACFE "Fraud Examiners Manual"
- COSO "Internal Control — Integrated Framework"
- Wells, J.T. "Corporate Fraud Handbook"