Rozpoznaj oszustwa i phishing AI
Moduł 8 z 8Ukończone: 0/8
Teoria12 min

Biblioteka 12 promptów antyphishingowych

Biblioteka 12 promptów: analiza maili/URL, skrypty rozmów z rodziną, checklisty incydentu, szkolenie zespołu.

Dwanaście szablonów do skopiowania. Wstawiaj [PLACEHOLDERY], nie wyłączaj zakazów bezpieczeństwa w promptach. Trzymaj je w projekcie „Szablony” albo w Notion — nie w pamięci.

Blok A — fundament

1. Analiza podejrzanego maila

Prompt

Oceń mail [WKLEJ bez klikania w linki]: nadawca, domena, presja, prośba, red flags. Werdykt: bezpieczny / podejrzany / oszustwo. Nie klikaj URL — analizuj tekstowo.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
2. Rozłóż URL

Prompt

URL: [URL]. Wypisz domenę od końca (TLD → domena → subdomeny). Czy wygląda na markę X? Jakie triki (homoglify, dopiski)?

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
3. Scenariusz rozmowy z seniorem

Prompt

Napisz 4-krokowy skrypt rozmowy z rodzicem o deepfake głosu: historia, hasło rodzinne, 3 zasady, telefon bez wstydu. Ton: partnerski, nie pouczający.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
4. Hasło rodzinne — briefing

Prompt

Wyjaśnij w 120 słowach, jak działa hasło rodzinne przy telefonie „w tarapatach”. Bez żargonu.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.

Blok B — workflow

5. Checklist po kliknięciu

Prompt

Ktoś kliknął w phishing i podał hasło do poczty. Lista działań na pierwsze 60 minut (kolejność).

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
6. SMS 8080 — instrukcja

Prompt

Instrukcja dla rodziny: jak przekazać SMS na 8080 i czego nie robić. Max 80 słów.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
7. Rozpoznaj BEC

Prompt

Mail [TREŚĆ]. Czy to BEC? Kryteria: podobieństwo domeny, nietypowa płatność, pilność, kanał weryfikacji.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
8. Deepfake inwestycyjny

Prompt

Opisz 5 sygnałów fałszywej reklamy inwestycyjnej z deepfake. Jedno zdanie „złotej reguły” o gwarantowanym zysku.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.

Blok C — jakość i audyt

9. Kartka przy telefonie

Prompt

Tekst kartki A6: ktoś prosi o pieniądze/kody — 3 kroki + numer banku [BANK z karty] i awaryjnie 828 828 828 (ZBP). Duże litery, prosto.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
10. Quiz dla zespołu

Prompt

Wygeneruj 5 krótkich scenariuszy phishingowych PL (mail/SMS/telefon) z odpowiedziami OK/NIE.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
11. Incydent — komunikat

Prompt

Mail do zespołu po near-miss (bez wstydu ofiary): co się stało (anonimowo), co robimy, 3 zasady. Max 150 słów.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.
12. Weryfikacja „promocji Premium”

Prompt

Link z FB obiecuje darmowe ChatGPT Premium. Jak sprawdzić u źródła? Kroki bez klikania w podejrzany URL.

Odpowiedź AI

Konkretna analiza / skrypt / lista kroków po polsku, z naciskiem na weryfikację drugim kanałem i brak klikania w podejrzane linki.
AI pomaga ćwiczyć czujność — nie zastępuje oficjalnych kanałów banku/policji.

Wdrożenie biblioteki — 7 dni

  • Dzień 1: skopiuj 12 promptów do jednego miejsca
  • Dzień 2: użyj 3 promptów na realnym zadaniu
  • Dzień 3: dopisz własne placeholdery firmowe
  • Dzień 4: jeden audyt jakości wyniku
  • Dzień 5: udostępnij 2 prompty koledze / zespołowi
  • Dzień 6: wyrzuć 1 prompt, który nie działa u Ciebie
  • Dzień 7: zapisz metrykę (czas / błędy / satysfakcja)
Zasada końcowa

Biblioteka bez review człowieka to teatr produktywności. AI przyspiesza draft; Ty odpowiadasz za fakt, ton i konsekwencje.

W praktyce biblioteki promptów antyphishingowych w polskiej organizacji B2B / u samodzielnego specjalisty w 2026 roku rozbija się rzadko o brak dostępu do modelu — częściej o brak procedury, właściciela jakości i baseline. Ludzie potrafią wygenerować dziesiątki odpowiedzi w godzinę; rzadziej potrafią powiedzieć, kto zatwierdza wynik przed wysyłką do klienta, szefa albo na stronę WWW. Ten blok o edukacji rodziny i zespołu jest po to, byś nie mylił aktywności w czacie z postępem w pracy i nie raportował „używamy AI”, gdy w rzeczywistości generujesz szum bez bramki jakości.

Skala mid-marketu i freelancera jest niewdzięczna: za mała na osobny „AI Office” z pięcioma etatami, za duża na decyzje „na gębę przy kawie”. Dlatego artefakty wokół biblioteki promptów antyphishingowych są celowo lekkie — jedna strona A4, arkusz z dziesięcioma wierszami, dwudziestopięciominutowy rytuał tygodniowy — ale wymagają dyscypliny kalendarza. Bez stałego slotu nawet najlepszy prompt i najdroższa licencja umierają obok nieprzeczytanych maili i „zajmiemy się tym po sezonie”.

Klienci i współpracownicy enterprise, szczególnie z Niemiec, Holandii i krajów nordyckich, coraz częściej pytają w kwestionariuszach security i aneksach umów o edukacji rodziny i zespołu: jakie narzędzie, jakie kategorie danych, jaki nadzór człowieka, jak wygląda reakcja na incydent, czy jest DPA. Nie potrzebujesz certyfikatu z konferencji w Berlinie. Potrzebujesz spójnej opowieści operacyjnej, którą obronisz w czterdziestu ośmiu godzinach — tyle zwykle dostaje sales, PM albo owner procesu na odpowiedź „co robicie z AI”.

RODO i zdrowy rozsądek nie znikają, gdy pojawia się nowszy model albo tryb „projektów” w czacie. Dane osobowe, umowy NDA, tajemnice handlowe i dane zdrowotne nadal wymagają podstawy, minimalizacji i świadomego wyboru narzędzia. Jeśli w ćwiczeniach tego kursu wklejasz przykłady związane z biblioteki promptów antyphishingowych, rób to na danych fikcyjnych albo mocno zanonimizowanych. Trening „na produkcyjnych umowach klienta” w publicznym modelu to near-miss z datą w logu dostawcy — nie innowacja i nie powód do dumy na standupie.

Budżetowo myśl widełkami, nie pojedynczą liczbą z ulotki vendora ani screenshotem z LinkedIna. Przy biblioteki promptów antyphishingowych sama licencja bywa mniejszą częścią całkowitego kosztu posiadania: czas nauki, review człowieka, poprawki po halucynacjach, integracje, konsultacje prawne, utrzymanie promptów, rotacja narzędzi. CFO i właściciel firmy w 2026 są uczuleni na hasła o wzroście produktywności „o X procent” bez metodyki pomiaru baseline. Jeśli nie potrafisz obronić założeń — nie stawiaj ich na slajdzie zarządu ani w ofercie dla klienta.

Opór zespołu bywa racjonalny: ludzie widzieli już „rewolucje” CRM, ERP, OKR i trzech generacji narzędzi do notatek ze spotkań. Przy edukacji rodziny i zespołu odpowiadaj wąskim pilotażem, szybką metryką i prawem do powiedzenia na głos „to nie zadziałało, zamykamy”. Paradoksalnie zgoda na porażkę pilotażu zwiększa szansę prawdziwej adopcji. Terror „musi się udać, bo prezes ogłosił na all-hands” pcha aktywność w shadow AI, prywatne konta na telefonach i fałszywe raporty użycia licencji.

Plan ochrony — tydzień

  • Hasło rodzinne ustalone
  • Numery banku (z karty/aplikacji) + awaryjnie 828 828 828 zapisane
  • Rozmowa z 1 bliską osobą
  • Kartka przy telefonie u seniora
  • Wiem: 8080, CERT, mObywatel PESEL
  • Nie instaluję APK spoza sklepu
  • Nie loguję się z linków w SMS/mail

Doprecyzowanie operacyjne

W praktyce phishing-ai / moduł 8 w polskiej organizacji B2B / u samodzielnego specjalisty w 2026 roku rozbija się rzadko o brak dostępu do modelu — częściej o brak procedury, właściciela jakości i baseline. Ludzie potrafią wygenerować dziesiątki odpowiedzi w godzinę; rzadziej potrafią powiedzieć, kto zatwierdza wynik przed wysyłką do klienta, szefa albo na stronę WWW. Ten blok o Biblioteka 12 promptów: analiza maili/URL, skrypty rozmów z rodziną, checklisty jest po to, byś nie mylił aktywności w czacie z postępem w pracy i nie raportował „używamy AI”, gdy w rzeczywistości generujesz szum bez bramki jakości.

Skala mid-marketu i freelancera jest niewdzięczna: za mała na osobny „AI Office” z pięcioma etatami, za duża na decyzje „na gębę przy kawie”. Dlatego artefakty wokół phishing-ai / moduł 8 są celowo lekkie — jedna strona A4, arkusz z dziesięcioma wierszami, dwudziestopięciominutowy rytuał tygodniowy — ale wymagają dyscypliny kalendarza. Bez stałego slotu nawet najlepszy prompt i najdroższa licencja umierają obok nieprzeczytanych maili i „zajmiemy się tym po sezonie”.

Klienci i współpracownicy enterprise, szczególnie z Niemiec, Holandii i krajów nordyckich, coraz częściej pytają w kwestionariuszach security i aneksach umów o Biblioteka 12 promptów: analiza maili/URL, skrypty rozmów z rodziną, checklisty : jakie narzędzie, jakie kategorie danych, jaki nadzór człowieka, jak wygląda reakcja na incydent, czy jest DPA. Nie potrzebujesz certyfikatu z konferencji w Berlinie. Potrzebujesz spójnej opowieści operacyjnej, którą obronisz w czterdziestu ośmiu godzinach — tyle zwykle dostaje sales, PM albo owner procesu na odpowiedź „co robicie z AI”.

RODO i zdrowy rozsądek nie znikają, gdy pojawia się nowszy model albo tryb „projektów” w czacie. Dane osobowe, umowy NDA, tajemnice handlowe i dane zdrowotne nadal wymagają podstawy, minimalizacji i świadomego wyboru narzędzia. Jeśli w ćwiczeniach tego kursu wklejasz przykłady związane z phishing-ai / moduł 8, rób to na danych fikcyjnych albo mocno zanonimizowanych. Trening „na produkcyjnych umowach klienta” w publicznym modelu to near-miss z datą w logu dostawcy — nie innowacja i nie powód do dumy na standupie.

Budżetowo myśl widełkami, nie pojedynczą liczbą z ulotki vendora ani screenshotem z LinkedIna. Przy phishing-ai / moduł 8 sama licencja bywa mniejszą częścią całkowitego kosztu posiadania: czas nauki, review człowieka, poprawki po halucynacjach, integracje, konsultacje prawne, utrzymanie promptów, rotacja narzędzi. CFO i właściciel firmy w 2026 są uczuleni na hasła o wzroście produktywności „o X procent” bez metodyki pomiaru baseline. Jeśli nie potrafisz obronić założeń — nie stawiaj ich na slajdzie zarządu ani w ofercie dla klienta.