点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:小心钻进你邮箱里的“发票陷阱”
首页> 光明科普> 科普资讯 > 正文

小心钻进你邮箱里的“发票陷阱”

来源:国家安全部微信公众号2026-03-04 13:10

  “【电子发票】张某某先生,您的发票已开好,请点击下载”——当收件箱弹出这类带着你真实姓名的电子邮件,你是否会下意识点击?注意!这可能是境外间谍情报机关实施的精准网络攻击。一旦点击邮件中的附件或者链接,设备将瞬间沦为间谍窃密的“突破口”,安全风险随之而来。

  “发票陷阱”入侵套路

  ——标题引诱+紧迫感逼单。岁末年初报销忙、账务急,境外攻击者抓住结算封账的时间点,伪装成电信运营商、电商平台或旅游平台客服,以“收件人姓名+电子发票”为主题构造钓鱼邮件。其中邮件正文中还会特别强调“逾期作废”“发票有误需重开”等字样制造紧迫感,降低警惕性,毕竟在不少人的潜意识里“一张发票能有多大危害”?但真正的陷阱就隐藏在附件或链接中,看似是一份普通的发票文件,实则是境外黑客组织精心伪装的木马程序。

  图1 钓鱼邮件

  ——“泄密机”和“监控器”上线。点击“发票附件”的瞬间,木马将自动入侵你的网络设备,攻击者不仅能够将计算机中的企业合同、项目资料、科研成果等敏感数据传至境外,还可通过监控键盘输入获取银行密码、系统凭证、个人隐私等信息,甚至能远程开启摄像头、麦克风,窥探办公环境,窃听语音信息。不但会给个人和单位造成不可挽回的损失,而且可能导致国家秘密泄露,损害国家安全。

  ——危害更大的“辐射源”开启。境外攻击并未就此止步,更大的危害会随之而来。攻击者可能会篡改计算机中重要数据资料,或者冒用受控邮箱身份诱骗你的同事、亲友,甚至利用窃取的隐私信息拖你“下水”。而这台被远程控制的计算机,也会成为攻击者窥探工作单位内网的“跳板”,其利用内网信任关系,扫描被攻击者所在单位网络系统,进一步扩大控制范围,窃取更多更重要数据,甚至在关键时刻瘫痪网络信息系统。

  国家安全机关提示

  ——查“源头”,警惕陌生的发件人。收到来自所谓“财务部门”“发票平台”的邮件,需先核对发件人邮箱:官方邮箱多含单位专属域名(如“@company.com”“@gov.cn”),而钓鱼邮件通常为临时注册邮箱,使用商业公共邮箱常见后缀,要仔细甄别,不点击、不回复。

  图2 钓鱼邮件

  图3 正常邮件

  ——辨“细节”,警惕暗藏的毒木马。图4所示,攻击邮件附件后缀看似是“.zip”“.pdf”“.xlsx”等文档格式,实则捆绑了特种木马程序,切勿点击下载。图5所示,如遇到弹窗提示“先登录账号”才能下载发票,则是攻击者要窃取你的邮箱密码,坚决不点击并及时删除。

  图4 捆绑特种木马程序的“发票”

  图5 弹窗要求“先登录账号”

  ——做“防护”,及时阻断风险扩散。若不慎点击可疑邮件,应立即断开设备网络,关闭退出办公系统等敏感账号,同步使用杀毒软件全盘扫描,及时向所在单位网络安全部门报告,所在单位确认遭境外攻击后,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关举报。

[ 责编:肖春芳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 北京:“五一”假期逛车展

  • 山东淄博:陶瓷琉璃博物馆打卡热

独家策划

推荐阅读
董耀会的理想是在全国的长城沿线开发出一万个村,把长城沿线的优质农产品卖到世界各地。
2026-05-02 08:15
习近平总书记强调,要以更大力度、更实举措加强基础研究,提升我国原始创新能力,进一步打牢科技强国建设根基。
2026-05-01 18:40
加强基础研究,建设科技强国的必由之路。
2026-04-30 16:22
“AI投毒”“控评”“互踩”“人肉”“开盒”“算法黑箱”……AI时代,面对这些媒介乱象,该如何约束?
2026-04-30 09:02
近日,国家市场监管总局与教育部联合发布全国首批“专业与标准化教育融合试点单位”名单,位于江苏苏州太仓市的苏州健雄职业技术学院入选。如今,苏州健雄职业技术学院立足太仓“德企之乡”的实际需求,建校20余年来为太仓560余家德企直接输送技能人才或提供相关培训。
2026-04-30 08:59
西出世界屋脊,东汇百川入海,长江绵延6300多公里,滋养了源远流长的中华文明,哺育着勤劳勇敢的中华儿女。“各民主党派中央、无党派人士积极开展长江生态环境保护民主监督,立足实际,各展优长,推动中共中央有关决策部署落实到位。
2026-04-30 08:56
“刚出厂的机器人如同懵懂孩童,需要在数据喂养与场景训练中不断成长。”  他告诉记者,目前训练场的训练内容覆盖现代农业、工业制造、医疗康养等6大领域,精准对接12大产业、27个应用场景。
2026-04-30 08:55
2025年度全国十大考古新发现29日在北京揭晓,吉林东部长白山旧石器时代遗址群、河南新郑裴李岗遗址、河北宣化郑家沟遗址、甘肃庆阳南佐遗址、山西昔阳钟村遗址、河南郑州商城遗址、陕西富平长春遗址、山东青岛琅琊台遗址、浙江绍兴越国都城和汉六朝会稽郡遗址、宁夏贺兰苏峪口瓷窑址上榜。
2026-04-30 08:54
2010年,舒易来获得赴美国哈佛大学麻省眼耳医院联合培养的机会,在该院陈正一教授课题组继续开展耳聋治疗研究。2014年,舒易来带着最前沿的基因编辑理念回到复旦大学附属眼耳鼻喉科医院,继续探索耳聋治疗的新方法。
2026-04-29 10:43
一张4厘米见方、6微米厚的薄膜贴附于大脑功能区表面的硬脑膜外,就能采集到大脑信号。“北脑一号”已在研究者发起的临床研究中完成7例患者植入手术,器械在人体内累计工作时长超4.5万小时,初步验证产品的安全有效性。
2026-04-29 10:38
生物医药基础科研水平大幅提升。据统计,2023年,中国学者在生物医药领域三家全球顶尖学术刊物《细胞》《自然》《科学》发表的文章数量,跃升至全球第二,仅次于美国。在评选出的“2024年医疗界十大临床突破”中,有四项来自中国。
2026-04-29 10:33
乘坐自动扶梯时,很多人有“左行右立”的习惯:右侧站立,左侧留给赶路行人。可如果“左行”撞到了“右立”,还造成了一定损失,要担责吗?近期,上海铁路运输法院审结了一起相关案件。
2026-04-29 10:27
4月27日,农业法修订草案提交十四届全国人大常委会第二十二次会议审议。为突出耕地等农业资源保护和农业绿色发展,草案将现行农业法第八章“农业资源与农业环境保护”分为“土地等农业资源保护”“农业绿色发展”两章。
2026-04-29 10:13
教育部今天(28日)发布《普通高等学校本科专业目录(2026年)》,共新增38种普通高校本科新专业。本次获批申办高校可纳入2026年高考招生。
2026-04-28 11:22
目前,本科专业目录共涵盖13个门类、92个专业类、883种专业。
2026-04-28 11:20
中国农业科学院作物科学研究所小麦基因资源发掘与利用创新团队近日成功克隆了调控小麦分枝与主茎之间角度的关键基因,并揭示了其平衡调控小麦“站姿”的分子机制。
2026-04-28 10:01
作为牵头用户,生态环境部已有8颗环境和大气系列卫星在轨运行,还可统筹调用140余颗民商卫星数据资源。
2026-04-28 10:00
西南大学徐洛浩、刘海平教授团队联合德国科学院院士阿克塞尔·迈尔开展攻关,成功破解相关科学难题。
2026-04-28 09:59
人工智能的崛起为人类社会开启了变革的新纪元,深刻重塑着我们生活与生产的各个方面。而作为文明传承与思维锻造的核心路径,阅读在这一浪潮中经历着前所未有的影响与重构。
2026-04-28 09:57
透视农业农村经济“开门红”,其背后是国家战略引领、政策有力支持和市场社会力量的协同发力。
2026-04-28 09:46
加载更多