健康科普

“发票已开好,请点击下载……”当心这类电子邮件!

发布时间: 2026-07-21 点击数量:0

“张先生,您的发票已开好,请点击下载。”你是否收到过类似邮件?看似正常的发票邮件,实则暗藏境外黑客组织窃密木马,一旦点击附件或链接,设备就可能沦为间谍窃密的突破口危害国家安全。国家安全机关近期侦破了此类案件,借此提醒公众高度警惕、严加防范。

记者从国家安全机关查获的钓鱼邮件中看到,不法分子伪装成电信运营商、电商平台、旅游平台等客服人员,以“收件人姓名+电子发票”为主题,精心制作钓鱼邮件,降低收件人防范意识。

这类邮件伪装度极高,不仅精准使用实名称呼,还在邮件中注明“逾期作废”“手机查看可能出现乱码,请在电脑上查看”等诱导性文字,邮件内容、附件名称与正规电子发票几乎完全一致,极具迷惑性。

mmexport39b75cdb3b7b890c7e0751f8e33a0568_1784615792117.png

普通用户若不仔细甄别,很容易落入陷阱,而真正的窃密风险,就隐藏在邮件附件或链接中。

内蒙古工业大学网络空间安全学院院长王钢介绍,用户点击“发票附件”的瞬间,木马将自动入侵计算机设备,攻击者不仅将计算机中的企业合同、项目资料、科研成果等敏感数据传至境外,还可以通过监控键盘输入获取银行密码、系统凭证、个人隐私等信息,甚至能远程开启摄像头、麦克风、窥探办公环境,窃听语音信息。

境外网络攻击的危害远不止于此,被远程控制的计算机也会成为攻击者窥探工作单位内网的“跳板”。攻击者利用受控计算机内网信任关系,扫描被攻击者所在单位网络系统,进一步扩大控制范围,窃取更多更重要数据,甚至在关键时刻瘫痪网络信息系统。

查源头、辨细节、防护防范“发票陷阱”

有效防范此类窃密软件,国家安全机关发布了安全提示