
为防范此类攻击,国家安全机关建议查“源头”,警惕陌生发件人。收到来自所谓“财务部门”或“发票平台”的邮件时,应先核对发件人邮箱。官方邮箱多含单位专属域名,而钓鱼邮件通常使用临时注册的商业公共邮箱。务必仔细甄别,不点击、不回复。

同时,要辨“细节”,警惕暗藏的毒木马。攻击邮件附件后缀看似是常见的文档格式,如“.zip”、“.pdf”或“.xlsx”,实则捆绑了特种木马程序,切勿点击下载。若遇到弹窗提示“先登录账号”才能下载发票,则是攻击者企图窃取邮箱密码,应坚决不点击并及时删除。
最后,做“防护”,及时阻断风险扩散。若不慎点击可疑邮件,应立即断开设备网络,关闭退出办公系统等敏感账号,同步使用杀毒软件全盘扫描,并及时向所在单位网络安全部门报告。若确认遭受境外攻击,可通过12339国家安全机关举报受理电话、网络举报受理平台或国家安全部微信公众号进行举报。