北京日报
如果文件来自邮件、即时通信或陌生群组,建议通过另一📌条已知可信的沟通渠道联系发送者,确认文件名称、用途和发送时间。不要直接回复可疑消息中的账号,也不要把扫描结果、系统截图或个🌈人资料上传到陌生页面。
如果你的目的是打开文件,优先使用本机已安装的 PowerPoint、兼容的办公套件或在线文档查看工具,并先复制一份文件进行检查。如果你的目的是下载安装“官方版”,不要仅凭“官方版”四个字点击下载或输入账号密码,应先核验发布主体、文件类型、数字签名和安全提示。
如果下载后的文件实际显示为 EXE、MSI、APK、DMG、BAT、JS 或 ZIP,文件就不再是单纯的 PPT 文档。部分系统会隐藏已知扩展名,攻击者可能把文件命名为“g52.ppt.exe”,让用户误以为它只是一个演示文稿。检查文件时应打开系统的扩展名显示功能,并查看完整名称、文件大小、修改时间和文件类型。
办公文档中的宏、外部链接和嵌入对象并💫非一定恶意,但陌生来源的文件没有必要默认启用这些功能。若演示文稿只🍀是用于阅读,关闭编辑和联网能力通常更稳妥;若文档来自工作单位,应通过单位内部渠道确认发送人和文件内容。