Эксперт рассказал, по каким признакам распознать опасный файл на телефоне
Самым настораживающим сигналом при получении файла оказывается не его формат, а внезапность появления, отмечает инженер-программист и специалист по надёжности сложных технических систем Алексей Турулин. Если человек не ждал документ, фото или архив, а отправитель ещё и торопит с открытием, вложение стоит проверять с большим сомнением. Своими наблюдениями Турулин поделился с «Лентой.ру».
Даже привычный счёт, снимок или резюме способны оказаться ловушкой, если отправитель ничего подобного не обещал присылать. Турулин советует вспоминать контекст переписки — неожиданное вложение от незнакомого человека уже само по себе повод остановиться, а то же самое касается файла от знакомого, если сообщение никак не связано с предыдущим разговором.
Перед загрузкой специалист рекомендует смотреть на полное имя файла, поскольку один из любимых приёмов злоумышленников — двойное расширение, когда название выглядит как «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js». Визуально такой файл легко принять за обычный документ или изображение, а значок системы иногда показывает иконку, похожую на привычный формат, из-за чего ориентироваться только на картинку рядом с названием нельзя:
- исполняемые файлы и установщики с расширениями .exe, .msi, .scr, .com и .cpl считаются одними из самых рискованных;
- скрипты .js, .vbs и .ps1, а также командные файлы .bat и .cmd способны запускать вредоносный код без предупреждения;
- установочные пакеты .apk на Android и файлы .dmg и .pkg на macOS требуют отдельного внимания;
- офисные документы с активным содержимым .docm, .xlsm и .pptm, а также архивы .zip и .rar могут скрывать исполняемые программы.
Турулин считает подозрительным и случай, когда пароль для распаковки архива уже указан в самом письме, поскольку защищённый файл сложнее проверить средствами почты и антивируса. При этом само расширение ещё не доказывает наличие вируса — обычные программы законно распространяются в виде .exe, а PDF или офисный документ тоже может оказаться частью фишинговой атаки.
Мошенники нередко упаковывают вредоносные вложения в знакомые бытовые поводы — под видом файла могут прислать счёт, банковское уведомление, резюме, фото или видео, рассчитывая на страх, любопытство и желание побыстрее разобраться с вопросом. Подозрение должны вызывать сообщения, где пользователя подталкивают к немедленному действию — срочно оплатить счёт, посмотреть на предупреждение о блокировке или отключить защиту компьютера ради открытия вложения.
Проверять стоит и реальный адрес отправителя, поскольку мошенники могут указать в поле имени название банка или известной компании, хотя письмо пришло с совершенно другого домена, порой отличающегося от настоящего всего одной буквой. Турулин напоминает, что знакомый отправитель тоже не гарантия безопасности — его аккаунт могли взломать, после чего рассылка вредоносных файлов начнётся уже от имени реального человека.
По его словам, универсального «опасного расширения» не существует, а решение стоит принимать по совокупности признаков — неожиданный файл, странное название, двойное расширение, давление на пользователя и просьба отключить защиту.
Ранее сообщалось, что мошенники способны заражать телефоны вредоносными программами через обычные на вид файлы, замаскированные под документы, фотографии или архивы, о чём рассказал доцент Финансового университета при правительстве России Пётр Щербаченко.



