收到邮件,不代表已经拿到预期材料
协作方说已发送两份资料,你打开邮件却只看见一个winmail.dat。此时可以先停在文件形式尚未核对,不急着给它改成PDF后缀,也不要据此判断对方没有准备材料。邮件中的封装方式,与原始文件本身,是两个需要分开确认的对象。
微软关于TNEF邮件的说明介绍,Outlook的相关富文本格式可能把格式信息及附件内容装入TNEF文件,不兼容的收件程序可能将其显示为winmail.dat。因此,这个名字本身不能说明里面具体有什么,也不能替实际安全检查作结论。
先确认来源,再确认应有文件
以下是虚构交接场景。负责人原本等待资料甲与资料乙,两份都应为普通PDF,却只收到一个陌生封装附件。可以通过已有且确认过的联系方式询问发送人:本次实际发了哪些文件、名称和份数是什么,是否方便使用双方均支持的邮件格式重新发送。
微软文档介绍了HTML或纯文本等发送形式。实际调整应由发送方按自己的工具与单位要求操作,并检查附件确实带上;接收者不要只要求邮件正文变了样,却忘记重新核对材料。这里不提供组织级邮件配置改动,也不保证一种设置适用于所有收发环境。
不要为了看见内容扩大资料暴露范围
如果材料含身份信息、内部清单或其他非公开内容,不应随手上传到来历不明的在线转换网站。未知邮件或异常附件也不能因为名字像常见封装就放松警惕。先核对来源及业务预期,必要时按原有安全流程处理。
重发后,分别核对文件名、份数、可打开状态与实际内容,不把能打开直接等同于材料合格。保留原交接线索,并清楚标出哪次文件是确认后的版本。本文没有打开真实附件;它提供的判断顺序是先辨邮件包装,再验材料内容,让格式问题不被误写成业务资料已经损坏或审核已经通过。