Эксперт назвал признаки опасных файлов, которые не стоит открывать
Quick Look
- Инженер-программист Алексей Турулин перечислил признаки опасных файлов: неожиданное получение, двойные расширения, исполняемые файлы, скрипты, архивы с паролем и документы с макросами.
- Он предупредил, что мошенники маскируют вредоносное ПО под счета, резюме и фото, используя психологические приемы срочности и страха.
AI-generated summary
Why It Matters
Статья содержит советы эксперта по кибербезопасности о том, как распознать потенциально опасные файлы, получаемые по электронной почте или другим каналам.
Признаков опасного файла, который не стоит открывать, может быть несколько, сообщил инженер-программист, эксперт по надежности и безопасности сложных технических систем Алексей Турулин. Он назвал их в беседе с «Лентой.ру».
Главный настораживающий признак — файл пришел неожиданно, отметил эксперт. По его словам, даже обычный на вид счет, фотография или резюме должны вызвать сомнения, если пользователь не ждал такой документ или содержание сообщения не соответствует предыдущей переписке.
Перед загрузкой вложения специалист порекомендовал проверить его полное название. Программист указал, что вредоносную программу могут замаскировать под документ или изображение с помощью двойного расширения: например, «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js».
Особого внимания, по словам эксперта, требуют исполняемые файлы и установщики .exe, .msi, .scr, .com и .cpl. Сценарии .js, .vbs и .ps1, командные файлы .bat и .cmd, а также ярлыки .lnk тоже способны запускать вредоносный код. На Android риски могут быть связаны с файлами .apk, а на macOS — с установщиками .dmg и .pkg. Отдельную опасность представляют офисные документы с макросами — .docm, .xlsm и .pptm. Могут содержать активный код и старые форматы .doc и .xls.
Скрывать опасные вложения способны также архивы .zip и .rar, предупредил Турулин. Указанный прямо в письме пароль тоже должен вызвать вопросы: защищенный архив сложнее автоматически проверить почтовому сервису или антивирусу, добавил он.
Впрочем, одно расширение еще не доказывает, что файл заражен, отметил собеседник «Ленты.ру».
Мошенники часто выдают опасные вложения за счета, банковские уведомления, резюме, фотографии и видео, обозначил эксперт. Такие приманки рассчитаны на страх, любопытство или ощущение срочности, уточнил он.
«Подозрение должны вызывать формулировки "оплатите сегодня", "ваш счет будет заблокирован", "на вас оформлен кредит", "посмотрите, это вы на фото", "документ необходимо подписать до конца дня". Еще более явный сигнал — просьба отключить защиту, включить макросы или проигнорировать предупреждение системы», — перечислил Турулин.
Программист призвал проверять и настоящий адрес отправителя. Так, название банка или известной компании в поле имени ничего не гарантирует: домен может отличаться от официального одной буквой или принадлежать бесплатному почтовому сервису.
Даже письмо от знакомого человека нельзя автоматически считать безопасным, так как его аккаунт могли взломать, предостерег эксперт. Если знакомый неожиданно прислал архив или программу без понятного объяснения, лучше позвонить ему или написать через другой канал связи, посоветовал он.
Open Questions
- Как часто пользователи сталкиваются с такими угрозами в реальности?
- Какие антивирусные программы наиболее эффективны против описанных угроз?







