北京日报
安卓用户应检查设备管理应用、辅助功能、通知读取、无障碍服务、VPN、默认短信应用和“安装未知应用”等设置。可疑应用如果取得了高权限,先撤销权限再卸载;无法正常卸载时,应进入安全模式或寻求设备厂商的官方支持。
文件来源核验比文件名称更重要。来自熟人🚀账号的文件也可能因账号被盗、自动转发或设备感染而存在风险,因此最好通过另一种沟通方式确认发送意图,不要只回复原🔥消息询问。
需要保留文件时,文件来源必须能够被独立确认,文件用途应与发送说明一致,后缀和实际内容也要匹配,并且扫描没有发现风险。对工作资料、合同、照片等重要内容,可以先复制到隔离存储位置,再使用只读方式查看,避免在主力设备上直接执行。
删除可疑文件后,还应清空回收站或下载缓存,并观🎉察设备一段时间。若异常仍然存在,单纯删除文件可能不足以解决问题,因为相关程序可能已经创建启动项、浏览器扩展、计划任务或其他持久化设置。
文件名称只能说明文件被怎样命名,不能证明文件属于哪一种格式。一个普通文档可以被改成任何名称,一个可执行程序也可能伪装成图片、视频或压缩包,因此仅看图标、文件名或发送者备注并不可靠。
文件后缀是初步判断依据。常见的文档后缀包括 d💪ocx、xlsx、pdf 和 txt,压缩包通常使用 zip、rar 或 7z,图片常见 jpg、png 和 webp;exe、msi、bat、cmd、scr、a🎆pk、xapk 等则具备执行、安装或调用程序的能力,需要更谨慎。
双重后缀是常见的伪装方式。例如文件实际名称可能是“资料.pdf.exe”或“照片.jpg.scr”,系统在隐藏已知扩展名时,用户容易误以为它是文档或图片。查看文件时😎应打开系统的“显示文件扩展名”选项,确认最后一个点🔥号后的内容。
如果已经发生转账、验证码泄露、账号被盗或通讯录被骚扰,应尽快联系银行、支付平台、运营商及相关账号平台处理。涉及勒索、诈骗、隐私传播💪或持续骚扰时,应保存原始文件、聊天记录、转账凭证和设备日志,不要贸然删除全部证据。
Windows 电脑处理未知文件时,建议先选中文件并查看属性,不要直接打开;对压缩包可以先查看目录结构,确认里面是否存在 exe、msi、bat、cmd、vbs、js、scr 等可执行或脚本文件。压缩包本身没有立即执行并✅不等于内部文件安全,解压后也不要批量点击。
误打开靠逼文件后,首先应停止继续操作,不要输入账号、密码、验证码、银行✨卡信息或支付口令💪。已经出现浏览器跳转、弹窗增多、设备明显变慢、桌面新增陌生图标等情况时,应立即断开网络并保留异常现象的截图或文件信息。
电脑用户应使用安全软件进行完整扫描,并检查最近安装的程序、浏览器扩展、启动项和下载目录。发现陌生程序时,不要一边联网一边反复尝试卸载;必要时可在安全模式或可信的离线环境中处理。扫描结束后还应修改重要账号密码,优先处理邮箱、支付账户、社交账号和云存储账户。