ScamLens
Deep Scan

扫描可疑文件与附件

上传文档,检查其中的 VBA 宏、嵌入脚本、可执行文件伪装、恶意链接和诈骗内容。支持 PDF、Office(.doc/.docx/.xls/.xlsx)、.zip、TXT、HTML 和 CSV。

拖拽文件到此处或点击上传

PDF、Office 文档、.zip、TXT、HTML、CSV

最大文件大小:10MB

为什么要先扫一遍文件?

恶意附件是头号诈骗与恶意软件渠道

带宏的 Office 文档

Word/Excel 里"启用内容才能查看"的提示,正是 Emotet、Qakbot 这类恶意软件运行代码的方式。绝不要为意外发件人启用宏。

伪装成文档的可执行文件

"invoice.pdf.exe"或改了名的程序,用熟悉的图标骗你运行恶意软件。双扩展名和格式不符都是危险信号。

压缩包藏着真凶

.zip(有时带密码)被用来把 .exe 偷运过过滤器。请解开后逐个文件扫描,绝不要从压缩包里直接运行程序。

常见问题

在这里上传可疑文件安全吗?

安全。我们在服务器上分析文件,绝不运行它。我们检查宏、嵌入脚本、可执行文件伪装、危险链接和已知恶意特征,然后告诉你在自己设备上打开它是否安全。

为什么 Word 或 Excel 文件显示"无法完整扫描"?

旧版 Office 格式(.doc/.xls/.ppt)和压缩包(.zip)可能藏有自动扫描无法完整检查的宏或可执行文件。这个结果意味着"未确认",而不是"安全"——请用"受保护的视图"打开旧版 Office 文件并禁用宏,把压缩包解开后逐个文件扫描。

一个文档让我"启用内容"或"启用宏",我该启用吗?

不要。正规文档不需要启用宏才能阅读。这个提示正是文档型恶意软件(Emotet、Qakbot、勒索软件加载器)在你机器上运行的最常见方式。请关闭文件并核实发件人。

结果显示"安全"就代表文件一定干净吗?

不是。"安全"意味着我们没发现已知恶意特征,但新恶意软件不断出现,且某些格式无法被完整检查。请始终对意外的附件保持警惕,绝不要运行你并未预期的可执行文件。