our method

先看见,再改正

「见微」的名字来自这里:骗局得手,往往不是因为受害者不懂技术, 而是因为一个没被自己察觉的思维习惯。教育要做的第一件事,是让它被看见。

framework

情境 · 演练 · 归因 · 行动

情境先行

漫画与角色先讲一个具体故事,让读者在「这不就是我」的瞬间产生代入,再引出知识点。

压力演练

游戏把同类情境加上时间压力与社交干扰,看玩家在逼近真实的条件下怎么选。

错因归因

每道错题不止给正确答案,还给「为什么你会选错」的人因标签,把归因落到习惯层面。

行动建议

复盘最后落在一条可执行的日常动作上,例如「转账前拨一次对方常用号码」,而不是口号。

seven factors

七类人因风险

以下分类贯穿题库标签、游戏设计与错因归因,是全站内容组织的公共坐标系。 它不是我们的发明,是行业报告反复指认的事实。

62%

的数据泄露涉及「人的因素」:社会工程、误操作与凭证滥用。2023 年这一比例是 74%,逐年下降但仍是第一位。

Verizon《数据泄露调查报告》2026 版
88%

的数据泄露由人为错误触发。压力、分心与疲劳位列三大诱因——这正是我们坚持「压力演练」的原因。

Stanford × Tessian《人为错误心理学》
约½

的员工在犯错后没有上报。隐瞒让同类错误反复发生,也解释了「侥幸」为什么值得单列一档。

Stanford × Tessian《人为错误心理学》

轻信 CREDULITY

对方提供了看起来完整的身份信息,就不再二次验证。对应冒充客服、假公检法、钓鱼链接。

侥幸 LUCK

「就这一次」「不会轮到我」。对应共用密码、连接来路不明的网络、跳过更新。

从众 CONFORMITY

群里都在转发、同事都填了表,于是也跟着做。对应团购骗局、问卷钓鱼、假投票。

紧迫感 URGENCY

「两小时内不处理将冻结」。时间压力会关闭验证通道,是绝大多数话术的核心燃料。

权威服从 AUTHORITY

头衔、工牌、官方口吻让人交出判断权。对应假领导、假 IT 支持、伪造公文。

便利偏好 CONVENIENCE

为了省一步操作牺牲安全性。对应明文备忘密码、公共网盘存证件、浏览器记住一切。

技术依赖 TECH-RELY

「有杀毒软件兜底」「AI 检测过应该没问题」。把责任外包给工具,反而放松了自己的判断。 前六类是人性弱点,这一类是对工具的迷信,也是年轻群体最典型的一种。

first journey

首次主线:新访客的十五分钟

新访客不必面对五个入口。首次主线用一条四步动线完成从选题到复盘的完整体验, 全程约十五分钟,不计入正式积分与段位。

选一个风险主题

从七类人因风险里选一个最想搞清楚的,主线据此配题。

四款游戏任选

握手检查站、密室逃脱、网络夺旗、纵深防线,选顺眼的一款玩一局。

五题行动复盘

围绕刚才的主题做五道情境题,答错立即给出错因。

错因与建议

得到一份个人错因摘要和一条可以今天就做的行动建议。

注册并开始首次主线

our stance

两条底线

  • 原型验证阶段不宣称任何未经验证的效果数据,数字只报可查证的口径:571 题 = 站内 367(合并 288 + CTF 79)+ 网教盟 CSAO 204,schema v2 带人因标签与错因
  • 不渲染恐慌:骗局讲透机制,不贩卖焦虑,不拿「不学就完蛋」当卖点
  • 教育目标是判断习惯,不是知识点的背诵量
  • 数据留在本地:不上传行为记录,不做用户画像
易安持Q版形象