开启“显示所有文件扩展名”是识别伪装型恶意程序最简单有效的防线,可通过访达设置全局启用、终端命令强制写入、快捷键临时查看或单文件简介窗口验证四种方式实现。

直接在访达中显示所有文件扩展名,是识别伪装型恶意程序最简单有效的防线之一。比如一个名为“发票.pdf”的文件,实际可能是“发票.pdf.command”,不显示后缀就极易误点执行——而 macOS 默认隐藏扩展名,必须主动开启才能暴露真实类型。
全局启用:访达设置里勾选“显示所有文件扩展名”
这是最稳定、覆盖最全的方式,改完立刻生效,且能压倒单个文件的“隐藏扩展名”设置:
- 打开访达 → 顶部菜单栏点击【访达】→【设置】(Ventura 及更新系统)或【偏好设置】(Monterey 及更早)
- 切换到【高级】标签页
- 勾选【显示所有文件扩展名】(注意:旧系统可能显示为“隐藏项目扩展名”,需取消勾选)
- 关闭窗口,桌面和所有文件夹中的文件立即显示完整后缀,包括 .app、.pkg、.command、.scpt 等高风险类型
终端强制写入:绕过界面限制,确保配置不被覆盖
当系统更新后回退、企业策略锁定偏好设置,或个别脚本/安装包仍不显示后缀时,用终端命令可写入底层配置,对所有用户和应用生效:
- 打开【终端】(应用程序 → 实用工具)
- 输入并回车:defaults write NSGlobalDomain AppleShowAllExtensions -bool true
- 再输入并回车:killall Finder(访达会自动重启)
- 重启后,连系统日志、Automator 应用、AppleScript 脚本等都会强制显示后缀,无法被个别文件设置屏蔽
快捷键临时查看:快速验证可疑文件夹
不需要改设置,也不影响其他窗口,适合在下载目录、邮件附件文件夹里快速扫一遍:
- 确保目标访达窗口处于前台(点击空白处激活)
- 按下 Command + Shift + .(句点键)
- 当前窗口所有文件扩展名即时显示;再按一次即可隐藏
- 注意:此快捷键在 macOS Ventura 13.2+ 中仍有效,无需额外启用,也无需记忆新组合键
单文件验证:通过简介窗口确认并解除隐藏
对来源可疑的单个文件(如邮件附件、不明链接下载),不依赖全局设置,直接读取并可控修改其扩展名状态:
- 在访达中选中该文件 → 按 Command + I 打开简介
- 点开【名称与扩展名】旁的三角形,展开详细信息
- 若看到“隐藏扩展名”已勾选,直接取消勾选 → 系统会立即显示真实后缀(如 .sh、.jar、.dmg)
- 此时还能进一步判断:若扩展名与图标/声称类型明显不符(如“合同.jpg”实为 .zip 或 .exe),应立即丢弃
显示扩展名本身不阻止运行,但它把伪装撕开——配合系统自带的门禁(Gatekeeper)和 XProtect,你才能真正看清“它到底是什么”。不复杂但容易忽略。


















