新型黑产“银狐”正以极具迷惑性的手段大肆攻击普通用户和企业,此前,国家互联网应急中心、国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室曾多次针对“银狐”攻击发布安全预警,提醒公众提高警惕。

一、骗子的“障眼法”:合法网站里藏陷阱

你以为从政府网站、知名软件官网下载的文件就绝对安全?“银狐”木马正利用这个心理钻空子。国内网络安全公司微步在线近期发现,骗子仿冒钉钉、飞书、向日葵等大家常用的办公软件官网,把恶意文件偷偷传到带.gov后缀的合法政府网站上。这些下载链接看起来和官方地址一模一样,哪怕仔细看也难辨真假,很容易让人放松警惕。

https://img2.danews.cc/upload/images/20250917/4592ec59c43265c94050f043ee7a8db1.png

更狡猾的是,骗子还会发“2025年国家高温补贴申领”“税务稽查通知”之类的文档,里面的链接伪装成上海税务局等官方平台。

https://img2.danews.cc/upload/images/20250917/c702476b0117c48bb31f4ea0b31150e6.png

二、中木马的后果:手机电脑变“监控器”

一旦不小心下载运行了“银狐”木马,骗子就能远程操控你的设备,他们可能会:

- 偷偷监视屏幕操作,你的银行卡号、密码、支付验证码可能被全程记录;

- 开启设备摄像头和麦克风,隐私生活被实时监控;

- 控制你的微信、QQ等聊天软件,冒充你向亲友借钱、发诈骗链接,让你“背锅”。

更可怕的是,这木马还能关闭你的杀毒软件,就像把家里的门锁拆了让小偷自由出入,后续想清理都难。

三、牢记3点,远离“银狐”陷阱

1.  官方渠道是底线:下载办公软件、政务文件,一定要去软件官网、政府服务平台等官方渠道,别点邮件、微信群里的陌生链接。

2.  “天上掉馅饼”别信:遇到“高温补贴”“退税通知”等大额申领通知,先通过官方热线核实,绝不扫陌生二维码填信息。

3.  安全软件别卸载:及时更新杀毒软件和系统,开启实时防护,哪怕木马伪装得再像,专业工具也能帮你拦住。

网络安全无小事,陌生链接不轻易点,可疑文件不随便下,才能守住自己的财产和隐私安全!