隐私

如何安全地打开邮件附件

发票、对账单、“您的包裹单据”——电脑中毒最常见的途径就是邮件附件。下面说明哪些文件危险、它们如何伪装,以及如何在不冒无谓风险的情况下查看文档。

阅读约 5 分钟更新于 2026年10月8日

哪些附件危险

  • 程序和脚本:.exe、.scr、.msi、.bat、.js、.vbs。正常的工作邮件里几乎不会有。
  • 压缩包和磁盘映像:.zip、.rar、.7z、.iso——里面可能藏着程序。
  • 带宏的文档:.docm、.xlsm,以及任何要求你点击“启用内容”的 Office 文件。
  • .html 和 .htm 文件:常常是伪造的邮箱或银行登录页面。

病毒如何伪装

  • 双重扩展名:发票.pdf.exe。Windows 默认隐藏扩展名,你只会看到 发票.pdf。请打开显示:在文件资源管理器的“查看”菜单中勾选“文件扩展名”。
  • 实际上是程序的文件,却带着 PDF 或 Word 图标。
  • 催促的语气:“请今天付款”“包裹将被退回”“账户已被锁定”。
  • 发件人地址只是看起来眼熟:多一个字母,或域名不同。

打开之前

没想到会收到这封邮件?请通过其他方式向发件人确认:打电话或发消息。绝不要在邮件里的文档中点击“启用内容”或“启用编辑”:运行宏的正是这个按钮。

在浏览器中查看文档

保存附件并把它拖到 OsonKit 上。PDF、Word、Excel、PowerPoint 等文档会直接在浏览器中打开,而不是在电脑上的程序里:

  • 宏不会运行——浏览器根本无法运行它们;
  • PDF 中的脚本不会运行;
  • 文档中的外部图片和资源不会加载,因此发件人无法借此得知你打开了文件;
  • 文件在你的设备上读取,不会发送到任何地方。

OsonKit 不是杀毒软件,也不会扫描文件中的威胁。它只是显示内容而不运行它。如果文档要求你点开链接并输入密码,无论文件看起来多么无害,都不要照做。

如果已经打开了可疑文件

  • 用杀毒软件扫描电脑——在 Windows 上,自带的 Windows 安全中心就够了。
  • 用另一台安全的设备修改邮箱和银行密码。
  • 如果是工作电脑,请立即通知 IT 部门。
更安全地查看附件
把文档拖到这里。它在浏览器中打开,不会离开你的设备。
打开文件