先给出判断框架
疑似钓鱼后不要反复返回页面确认。先判断是否输入了密码、验证码、支付信息或下载安装,再根据影响从可信设备处理最关键的账号和资金风险。
逐项核对
停止页面交互并断开可疑下载
将这一观察写入本地核验记录,并注明信息来自地址栏、系统设置还是页面自述。
从可信设备更改被输入的密码
将这一观察写入本地核验记录,并注明信息来自地址栏、系统设置还是页面自述。
撤销全部陌生会话和授权
将这一观察写入本地核验记录,并注明信息来自地址栏、系统设置还是页面自述。
涉及支付时联系真实机构渠道
将这一观察写入本地核验记录,并注明信息来自地址栏、系统设置还是页面自述。
保存 URL、时间和已采取动作
将这一观察写入本地核验记录,并注明信息来自地址栏、系统设置还是页面自述。
需要什么证据
本页结论需要的资料类型是:输入过的信息类型、账号会话、支付记录、时间线。优先从浏览器地址栏、设备系统页、账号安全页或可追溯的发布说明读取;页面自己展示的标签只作为待核对陈述。
记录应包含观察时间和原始字段。若只保留截图,也要避免裁掉主机名、系统来源或关键上下文,同时遮挡密码、验证码、支付与身份信息。
何时停止
不要使用可疑页面提供的客服电话或退款链接。若设备出现异常控制、企业账号受影响或资金正在流出,应立即联系对应机构的已知渠道和授权安全人员。
不要为了验证猜测而继续输入真实资料,也不要通过关闭系统防护、绕过浏览器警告或安装未知工具来获得更多信息。
配套本地演示
事件记录模板:提供最小化的本地记录字段;页面不接收提交,也不上传证据。演示结果不能作为安全证明。