원클릭으로
fraud-classification
舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
证据链与调查底稿管理 — 证据识别与收集、链式保管(Custody Chain)、证据可采性评估、底稿编制规范、底稿复核与归档、电子证据保全
伪造印章调查 — 私刻、变造、盗用、冒用公司公章或授权章的调查方法。覆盖印章真伪识别、印文比对方法、使用痕迹追溯、伪造目的判断。
调查流程与案件管理 — 案件生命周期管理、调查计划编制、质量管控(质量控制)、团队协作、时间线管理、风险管理、成本管理、结案评估
渠道舞弊调查 — 渠道销售特价订单场景:窜货、虚报终端客户、成本造假、拼单绑单、隐瞒渠道链路、隐瞒渠道利润。覆盖信号识别、证据路径、数据分析和调查方案设计。
案件回顾与复盘技术 — 完结案件的多维度复盘框架,聚焦调查员的能力、经验、逻辑、工作方法和工作流组织。独立于案件调查流程,仅在用户显式要求时执行,目标为提升调查员觉知而非产出案件结论
首次设置向导 — 引导调查员完成团队配置、证据策略、集成检查和偏好设置。写入持久化配置路径,所有技能依赖此配置运行。支持中断恢复、升级合并和增量更新。
| name | fraud-classification |
| description | 舞弊分类与路由 — 基于 ACFE 分类框架分析线索信号、匹配案件所属舞弊类型、路由到对应 fraud-<domain> 场景技能 |
| origin | cc-investigation |
不同舞弊类型适用不同的调查路径。选对方法比努力更重要。
在执行本技能的业务操作前,按以下流程检查用户配置:
检查 ~/.claude/plugins/config/cc-investigation/team-profile.md
├── 不存在 / 含 [PLACEHOLDER] / 含 PAUSED 标记
│ └── 停止操作,提示: "请先运行 /cc-investigation:cold-start-interview 完成设置"
└── 配置就绪 → 继续
详细规则参见 config-templates/config-loader.md。
此技能当前无需读取特定配置项,仅检查配置就绪状态。
┌─────────────────────────────────────────┐
│ 职业舞弊 (Occupational Fraud) │
└──────────────────┬──────────────────────┘
│
┌─────────────────────────────┼─────────────────────────────┐
▼ ▼ ▼
┌─────────────────┐ ┌─────────────────────┐ ┌─────────────────────┐
│ 资产侵占 │ │ 财务造假 │ │ 腐败贿赂 │
│ (Asset │ │ (Financial │ │ (Corruption) │
│ Misappropriation)│ │ Statement Fraud) │ │ │
└────────┬─────────┘ └──────────┬──────────┘ └──────────┬──────────┘
│ │ │
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│现金/存货盗用 │ │虚增收入/资产 │ │ 回扣/贿赂 │
│差旅费虚报 │ │隐瞒负债/费用 │ │ 利益冲突 │
│薪资舞弊 │ │不当关联交易 │ │ 非法礼品招待 │
│应收账款挪用 │ │不当资本化 │ │ 投标操纵 │
└──────────────┘ └──────────────┘ └──────────────┘
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│采购舞弊 │ │网络欺诈 │ │知识产权窃取 │
├──────────────┤ ├──────────────┤ ├──────────────┤
│投标操纵 │ │钓鱼攻击 │ │商业秘密盗用 │
│供应商勾结 │ │资金诈骗(BEC) │ │专利侵权 │
│采购员自肥 │ │数据窃取 │ │竞业违反 │
│PO循环欺诈 │ │内部系统滥用 │ │内部人员窃密 │
└──────────────┘ └──────────────┘ └──────────────┘
特点: 最常见的舞弊类型(ACFE数据: 占所有案件的86%),金额通常较小但频次高。
预警信号:
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|---|---|
| 财务数据分析 | ★★★★★ | 银行流水分析、费用趋势分析、T&E审查 |
| 存货盘点 | ★★★★☆ | 实物盘点 vs 账面差异 |
| 访谈 | ★★★☆☆ | 问异常交易,直接问不如侧面问 |
| 监控审查 | ★★★★☆ | 仓库/收银台录像 |
| 供应商确认 | ★★★★☆ | 虚构供应商回函确认 |
特点: 发生频率低但破坏最大(中位数损失是其他类型的10倍+),通常由高管推动。
预警信号:
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|---|---|
| 财务数据重述 | ★★★★★ | 收入确认测试、关联交易追踪 |
| JE测试 (Journal Entry) | ★★★★★ | 异常分录:非标准科目、周末/深夜过账 |
| 比率分析 | ★★★★☆ | Benford定律、财务比率异常 |
| 访谈管理层 | ★★★★★ | COSO框架下内控评估 |
| 第三方函证 | ★★★★☆ | 大客户/供应商直接确认 |
| 法务会计 | ★★★★★ | 资金流向追踪 |
特点: 最难发现和取证,涉及双方"合意",通常没有"受害者"主动报案。
预警信号:
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|---|---|
| 关系图谱分析 | ★★★★★ | 员工-供应商-亲属关系网络 |
| 通讯审查 | ★★★★☆ | 邮件、即时通讯(合法前提下) |
| 财务轨迹 | ★★★★☆ | 异常支付、第三方渠道、咨询费 |
| 访谈 | ★★★★★ | 技巧要求最高;离间策略 |
| 举报热线 | ★★★★☆ | 主动举报线索 |
| 礼品登记审查 | ★★★☆☆ | 对比礼品政策与实际情况 |
特点: 与腐败贿赂高度重叠,但有独特的手法模式。
常见手法:
调查手段: 采购数据挖掘(价格异常分析)、供应商背景调查、投标文件分析(元数据、文本相似度)、验收记录核查。
特点: 技术门槛高、跨地域、匿名性强、证据易消失。
调查手段重点:
| 手段 | 适用性 | 取证要点 |
|---|---|---|
| 数字取证 | ★★★★★ | 硬盘镜像、内存分析、网络日志 |
| 日志分析 | ★★★★★ | 登录日志、访问日志、修改日志 |
| 威胁情报 | ★★★★☆ | IP/域名/恶意软件关联分析 |
| 区块链分析 | ★★★☆☆ | 加密货币追踪 |
| 受害者访谈 | ★★★☆☆ | 了解事件经过、识别攻击向量 |
选择调查手段时应考虑的证据可靠性阶梯:
高证明力
▲
│ ● 独立第三方确认
│ ● 实物/文件原件
│ ● 电子证据(带哈希校验)
│ ● 多个独立来源的证言相互印证
│ ● 审计轨迹/系统日志
│ ● 单一来源的证言
│ ● 匿名举报/传闻
│ ● 推测/间接推断
▼
低证明力
核心原则: 不同舞弊类型的调查路径选择,取决于两个维度:
以下舞弊类型涉及特定行业/场景,有独立的 skill 提供深入调查方案:
| 查阅 | 说明 |
|---|---|
| 渠道舞弊调查 | ICT 特价订单渠道场景:窜货、假终端客户、成本造假、拼单绑单、隐瞒渠道链路、隐瞒渠道利润 |
| 费用报销舞弊调查 | 员工费用报销场景:虚构、篡改、重复报销、性质篡改 |
| 采购舞弊调查 | 采购全流程场景:围标串标、化整为零、参数定制、虚假供应商、虚假收货、截标 |
| 投标操纵调查 | 投标竞争场景:压标、陪标、轮标、市场划分、转包回补、信息泄露 |
| 知识产权舞弊调查 | 知识产权场景:商业秘密窃取、竞业违规、专利侵权 |
| 人力资源舞弊调查 | HR 场景:虚假员工、薪资操纵、佣金舞弊、招聘舞弊、履历造假、考勤舞弊、福利滥用 |
| 伪造印章调查 | 印章伪造场景:私刻、变造、盗用、冒用 |
| 利益冲突舞弊调查 | 员工利益冲突场景:采购冲突、销售冲突、裙带关系、双重角色、回扣关联 |
新增专题 skill 时请更新此索引表。
fraud-type-classifier for 舞弊类型分类/fraud-type 舞弊类型分析, /investigate:design 调查方案设计