От 0-day угроз анитивирусы не спасают (не успевают добавить в базу). Но отбивают у пользователя всяческий инстинкт самосохранения - пользователь начинает целиком доверять антивирусу и запускать всё что угодно, скачанное откуда угодно.
Масла в огонь подливают кривые почтовые сервисы и облачные хранилища со встроенной антивирусной защитой, вешающие на файлы подобные плашки (хотя любой, кто не совсем слепошарый, заметит двойное расширение файла):