Эксперт рассказал, по каким признакам распознать опасный файл на телефоне

Самым настораживающим сигналом при получении файла оказывается не его формат, а внезапность появления, отмечает инженер-программист и специалист по надёжности сложных технических систем Алексей Турулин. Если человек не ждал документ, фото или архив, а отправитель ещё и торопит с открытием, вложение стоит проверять с большим сомнением. Своими наблюдениями Турулин поделился с «Лентой.ру».

Даже привычный счёт, снимок или резюме способны оказаться ловушкой, если отправитель ничего подобного не обещал присылать. Турулин советует вспоминать контекст переписки — неожиданное вложение от незнакомого человека уже само по себе повод остановиться, а то же самое касается файла от знакомого, если сообщение никак не связано с предыдущим разговором.

Перед загрузкой специалист рекомендует смотреть на полное имя файла, поскольку один из любимых приёмов злоумышленников — двойное расширение, когда название выглядит как «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js». Визуально такой файл легко принять за обычный документ или изображение, а значок системы иногда показывает иконку, похожую на привычный формат, из-за чего ориентироваться только на картинку рядом с названием нельзя:

  • исполняемые файлы и установщики с расширениями .exe, .msi, .scr, .com и .cpl считаются одними из самых рискованных;
  • скрипты .js, .vbs и .ps1, а также командные файлы .bat и .cmd способны запускать вредоносный код без предупреждения;
  • установочные пакеты .apk на Android и файлы .dmg и .pkg на macOS требуют отдельного внимания;
  • офисные документы с активным содержимым .docm, .xlsm и .pptm, а также архивы .zip и .rar могут скрывать исполняемые программы.

Турулин считает подозрительным и случай, когда пароль для распаковки архива уже указан в самом письме, поскольку защищённый файл сложнее проверить средствами почты и антивируса. При этом само расширение ещё не доказывает наличие вируса — обычные программы законно распространяются в виде .exe, а PDF или офисный документ тоже может оказаться частью фишинговой атаки.

Мошенники нередко упаковывают вредоносные вложения в знакомые бытовые поводы — под видом файла могут прислать счёт, банковское уведомление, резюме, фото или видео, рассчитывая на страх, любопытство и желание побыстрее разобраться с вопросом. Подозрение должны вызывать сообщения, где пользователя подталкивают к немедленному действию — срочно оплатить счёт, посмотреть на предупреждение о блокировке или отключить защиту компьютера ради открытия вложения.

Проверять стоит и реальный адрес отправителя, поскольку мошенники могут указать в поле имени название банка или известной компании, хотя письмо пришло с совершенно другого домена, порой отличающегося от настоящего всего одной буквой. Турулин напоминает, что знакомый отправитель тоже не гарантия безопасности — его аккаунт могли взломать, после чего рассылка вредоносных файлов начнётся уже от имени реального человека.

По его словам, универсального «опасного расширения» не существует, а решение стоит принимать по совокупности признаков — неожиданный файл, странное название, двойное расширение, давление на пользователя и просьба отключить защиту.

Ранее сообщалось, что мошенники способны заражать телефоны вредоносными программами через обычные на вид файлы, замаскированные под документы, фотографии или архивы, о чём рассказал доцент Финансового университета при правительстве России Пётр Щербаченко.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: