You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

打开陌生人邮件HTM附件执行了跳转代码,是否会危害计算机安全?

恶意HTM附件风险评估

你提供的代码是一段包含恶意跳转逻辑的HTML代码,运行逻辑如下:
页面完成加载时,会先通过window.atob()方法解码内置的base64字符串,再调用document.location.replace()把当前页面自动重定向到解码得到的不明站点地址。

损害风险说明

  • 这段代码本身没有直接破坏本地系统的能力,不会在你没有后续操作的情况下直接删改本地文件、植入木马。
  • 重定向指向的站点风险极高:这类陌生站点通常是钓鱼页面、恶意软件分发页。如果你在跳转后的页面填写了账号密码、身份证、银行卡等敏感信息,或是下载运行了页面提示的“安全控件”“更新包”等文件,就会出现隐私泄露、财产损失、设备被植入恶意程序的严重后果。

后续处置建议

  • 立刻关闭当前打开该HTM文件的浏览器标签页,不要对跳转后的页面做任何操作。
  • 如果你已经在跳转后的页面提交过个人信息或下载运行过文件,立刻修改对应账号的密码,使用安全软件全盘扫描设备排查恶意程序。
  • 后续不要打开任何不明发件人邮件的附件,尤其不要打开HTM、HTML、JS、EXE、BAT这类可执行脚本或程序类附件。

内容的提问来源于stack exchange,提问作者Thomas Merely

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 06:15:02