如何安全地打开邮件附件
发票、对账单、“您的包裹单据”——电脑中毒最常见的途径就是邮件附件。下面说明哪些文件危险、它们如何伪装,以及如何在不冒无谓风险的情况下查看文档。
阅读约 5 分钟更新于 2026年10月8日
哪些附件危险
- 程序和脚本:
.exe、.scr、.msi、.bat、.js、.vbs。正常的工作邮件里几乎不会有。 - 压缩包和磁盘映像:
.zip、.rar、.7z、.iso——里面可能藏着程序。 - 带宏的文档:
.docm、.xlsm,以及任何要求你点击“启用内容”的 Office 文件。 .html和.htm文件:常常是伪造的邮箱或银行登录页面。
病毒如何伪装
- 双重扩展名:
发票.pdf.exe。Windows 默认隐藏扩展名,你只会看到发票.pdf。请打开显示:在文件资源管理器的“查看”菜单中勾选“文件扩展名”。 - 实际上是程序的文件,却带着 PDF 或 Word 图标。
- 催促的语气:“请今天付款”“包裹将被退回”“账户已被锁定”。
- 发件人地址只是看起来眼熟:多一个字母,或域名不同。
打开之前
没想到会收到这封邮件?请通过其他方式向发件人确认:打电话或发消息。绝不要在邮件里的文档中点击“启用内容”或“启用编辑”:运行宏的正是这个按钮。
在浏览器中查看文档
保存附件并把它拖到 OsonKit 上。PDF、Word、Excel、PowerPoint 等文档会直接在浏览器中打开,而不是在电脑上的程序里:
- 宏不会运行——浏览器根本无法运行它们;
- PDF 中的脚本不会运行;
- 文档中的外部图片和资源不会加载,因此发件人无法借此得知你打开了文件;
- 文件在你的设备上读取,不会发送到任何地方。
OsonKit 不是杀毒软件,也不会扫描文件中的威胁。它只是显示内容而不运行它。如果文档要求你点开链接并输入密码,无论文件看起来多么无害,都不要照做。
如果已经打开了可疑文件
- 用杀毒软件扫描电脑——在 Windows 上,自带的 Windows 安全中心就够了。
- 用另一台安全的设备修改邮箱和银行密码。
- 如果是工作电脑,请立即通知 IT 部门。
更安全地查看附件
把文档拖到这里。它在浏览器中打开,不会离开你的设备。