Программист Турулин назвал неожиданное появление и срочность признаками опасного файла
Признаков опасного файла, который не стоит открывать, может быть несколько, сообщил инженер-программист, эксперт по надежности и безопасности сложных технических систем Алексей Турулин. Он назвал их в беседе с «Лентой.ру».
Главный настораживающий признак — файл пришел неожиданно, отметил эксперт. По его словам, даже обычный на вид счет, фотография или резюме должны вызвать сомнения, если пользователь не ждал такой документ или содержание сообщения не соответствует предыдущей переписке.
Перед загрузкой вложения специалист порекомендовал проверить его полное название. Программист указал, что вредоносную программу могут замаскировать под документ или изображение с помощью двойного расширения: например, «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js».
Значок такого файла может выглядеть как иконка документа или фотографии, поэтому ориентироваться только на него нельзя. В настройках системы лучше включить отображение расширений файлов
Алексей Турулининженер-программист
Особого внимания, по словам эксперта, требуют исполняемые файлы и установщики .exe, .msi, .scr, .com и .cpl. Сценарии .js, .vbs и .ps1, командные файлы .bat и .cmd, а также ярлыки .lnk тоже способны запускать вредоносный код. На Android риски могут быть связаны с файлами .apk, а на macOS — с установщиками .dmg и .pkg. Отдельную опасность представляют офисные документы с макросами — .docm, .xlsm и .pptm. Могут содержать активный код и старые форматы .doc и .xls.
Скрывать опасные вложения способны также архивы .zip и .rar, предупредил Турулин. Указанный прямо в письме пароль тоже должен вызвать вопросы: защищенный архив сложнее автоматически проверить почтовому сервису или антивирусу, добавил он.
Впрочем, одно расширение еще не доказывает, что файл заражен, отметил собеседник «Ленты.ру».
Легитимная программа может распространяться в виде .exe, а обычный PDF или документ тоже может использоваться для фишинга или эксплуатации уязвимости. Важны источник, был ли файл ожидаем, цифровая подпись программы, предупреждения системы и общий контекст
Алексей Турулининженер-программист
Мошенники часто выдают опасные вложения за счета, банковские уведомления, резюме, фотографии и видео, обозначил эксперт. Такие приманки рассчитаны на страх, любопытство или ощущение срочности, уточнил он.
«Подозрение должны вызывать формулировки "оплатите сегодня", "ваш счет будет заблокирован", "на вас оформлен кредит", "посмотрите, это вы на фото", "документ необходимо подписать до конца дня". Еще более явный сигнал — просьба отключить защиту, включить макросы или проигнорировать предупреждение системы», — перечислил Турулин.
Программист призвал проверять и настоящий адрес отправителя. Так, название банка или известной компании в поле имени ничего не гарантирует: домен может отличаться от официального одной буквой или принадлежать бесплатному почтовому сервису.
Материалы по теме:
Даже письмо от знакомого человека нельзя автоматически считать безопасным, так как его аккаунт могли взломать, предостерег эксперт. Если знакомый неожиданно прислал архив или программу без понятного объяснения, лучше позвонить ему или написать через другой канал связи, посоветовал он.
Ранее мошенники начали активно использовать сервисы мониторинга для изучения бытовых запросов в домовых и районных чатах, чтобы находить потенциальных жертв.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Описана связанная с флешками опасность | 0 | 10 | 21-08-2026 |
| 2 | Названы признаки опасного для скачивания на телефон приложения | 0 | 5 | 17-07-2026 |
| 3 | Раскрыты признаки скорой смерти компьютера | -5 | 3 | 17-07-2026 |
| 4 | Стало известно об опасности необновленных приложений смартфона | 0 | 10 | 21-08-2026 |
| 5 | Раскрыты самые частые причины замедления Windows | 0 | 10 | 05-08-2026 |
| 6 | Microsoft спрятала тайное приложение в Windows | 0 | 10 | 21-08-2026 |
| 7 | Москвичей предупредили об опасности | 0 | 1 | 03-07-2026 |
| 8 | Россиян предупредили об опасности эротического контента | 0 | 10 | 01-08-2026 |
| 9 | Китайские компьютеры Geekom попадали к российским пользователям с вредоносной программой | 0 | 10 | 18-08-2026 |