先看四格决策矩阵
低敏感 + 已知来源
可以考虑临时收取。例如公开白皮书、活动资料或测试文件。下载后仍要核对文件类型与来源域名。
低敏感 + 未知来源
只预览必要信息。不要运行可执行文件、启用宏或打开要求重新登录的压缩包链接。
高敏感 + 已知来源
改用长期安全邮箱。合同、身份证明、医疗报告、账单和账户恢复文件需要稳定访问与审计。
高敏感 + 未知来源
不要下载。通过独立渠道确认发件人,并向相关机构报告可疑投递。
收到附件后的安全顺序
- 核对上下文:你刚才是否确实请求过该文件?发件人与主题是否匹配?
- 检查扩展名:对 exe、js、scr、iso、宏文档和双重扩展名保持警惕。图片或 PDF 也不是天然安全。
- 优先预览:若页面提供安全可读的正文,先确认内容,不要为了一个验证码下载附件。
- 下载后扫描:使用更新过的系统和安全工具,不绕过浏览器警告,不启用未知宏。
- 决定保存位置:真正需要长期保留的文件应转移到受控存储,并按敏感等级加密或删除。
哪些附件不应进入临时路径
- 身份证件、税务记录、医疗资料和法律原件
- 密码恢复码、私钥、助记词或多因素验证备份
- 需要数月后再次下载的发票、保单与合同
- 公司内部、受保密协议约束或含客户个人信息的文件
- 来源不明并要求运行程序、关闭防护或输入登录凭据的文件
附件为什么可能打不开
发送方可能只提供过期链接,文件可能超出服务限制、被安全过滤、名称编码异常,或信箱已经到期。不要通过连续重新发送绕过安全提示。若附件与重要业务有关,请让发送方改投到你长期控制的邮箱或受控文件共享系统。
下载之后,临时信箱不会替你管理副本
下载文件会进入浏览器指定目录,之后由你的设备、同步盘和备份策略处理。销毁临时信箱不会删除本地下载、副本、浏览记录或发件方保存的原件。用完后应手动清理不需要的文件,并清空系统回收站或同步服务中的副本。
简短规则:只要文件涉及身份、资金、健康、工作机密或长期恢复,就不要把“临时可访问”当作存储方案。