Медиа
29 августа 2026 г. в 03:01
Программист назвал признаки опасного для открытия файла
Признаков опасного файла, который не стоит открывать, может быть несколько, сообщил инженер-программист, эксперт по надежности и безопасности сложных технических систем Алексей Турулин. Он назвал их в беседе с «Лентой.ру».
Главный настораживающий признак — файл пришел неожиданно, отметил эксперт. По его словам, даже обычный на вид счет, фотография или резюме должны вызвать сомнения, если пользователь не ждал такой документ или содержание сообщения не соответствует предыдущей переписке.
Перед загрузкой вложения специалист порекомендовал проверить его полное название. Программист указал, что вредоносную программу могут замаскировать под документ или изображение с помощью двойного расширения: например, «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js».
Значок такого файла может выглядеть как иконка документа или фотографии, поэтому ориентироваться только на него нельзя. В настройках системы лучше включить отображение расширений файлов
Особого внимания, по словам эксперта, требуют исполняемые файлы и установщики .exe, .msi, .scr, .com и .cpl. Сценарии .js, .vbs и .ps1, командные файлы .bat и .cmd, а также ярлыки .lnk тоже способны запускать вредоносный код. На Android риски могут быть связаны с файлами .apk, а на macOS — с установщиками .dmg и .pkg. Отдельную опасность представляют офисные документы с макросами — .docm, .xlsm и .pptm. Могут содержать активный код и старые форматы .doc и .xls.
Скрывать опасные вложения способны также архивы .zip и .rar, предупредил Турулин. Указанный прямо в письме пароль тоже должен вызвать вопросы: защищенный архив сложнее автоматически проверить почтовому сервису или антивирусу, добавил он.
Впрочем, одно расширение еще не доказывает, что файл заражен, отметил собеседник «Ленты.ру».
Легитимная программа может распространяться в виде .exe, а обычный PDF или документ тоже может использоваться для фишинга или эксплуатации уязвимости. Важны источник, был ли файл ожидаем, цифровая подпись программы, предупреждения системы и общий контекст
Мошенники часто выдают опасные вложения за счета, банковские уведомления, резюме, фотографии и видео, обозначил эксперт. Такие приманки рассчитаны на страх, любопытство или ощущение срочности, уточнил он.
«Подозрение должны вызывать формулировки "оплатите сегодня", "ваш счет будет заблокирован", "на вас оформлен кредит", "посмотрите, это вы на фото", "документ необходимо подписать до конца дня". Еще более явный сигнал — просьба отключить защиту, включить макросы или проигнорировать предупреждение системы», — перечислил Турулин.
Программист призвал проверять и настоящий адрес отправителя. Так, название банка или известной компании в поле имени ничего не гарантирует: домен может отличаться от официального одной буквой или принадлежать бесплатному почтовому сервису.
Даже письмо от знакомого человека нельзя автоматически считать безопасным, так как его аккаунт могли взломать, предостерег эксперт. Если знакомый неожиданно прислал архив или программу без понятного объяснения, лучше позвонить ему или написать через другой канал связи, посоветовал он.
Ранее мошенники начали активно использовать сервисы мониторинга для изучения бытовых запросов в домовых и районных чатах, чтобы находить потенциальных жертв.
Комментарии 0