Picture: Программист назвал признаки опасного для открытия файла
29/08/2026
Программист назвал признаки опасного для открытия файла

Признаков опасного файла, который не стоит открывать, может быть несколько, сообщил инженер-программист, эксперт по надежности и безопасности сложных технических систем Алексей Турулин. Он назвал их в беседе с «Лентой.ру».

Главный настораживающий признак — файл пришел неожиданно, отметил эксперт. По его словам, даже обычный на вид счет, фотография или резюме должны вызвать сомнения, если пользователь не ждал такой документ или содержание сообщения не соответствует предыдущей переписке.

Перед загрузкой вложения специалист порекомендовал проверить его полное название. Программист указал, что вредоносную программу могут замаскировать под документ или изображение с помощью двойного расширения: например, «Счет.pdf.exe», «Фото.jpg.scr» или «Резюме.docx.js».

Особого внимания, по словам эксперта, требуют исполняемые файлы и установщики .exe, .msi, .scr, .com и .cpl. Сценарии .js, .vbs и .ps1, командные файлы .bat и .cmd, а также ярлыки .lnk тоже способны запускать вредоносный код. На Android риски могут быть связаны с файлами .apk, а на macOS — с установщиками .dmg и .pkg. Отдельную опасность представляют офисные документы с макросами — .docm, .xlsm и .pptm. Могут содержать активный код и старые форматы .doc и .xls.

Скрывать опасные вложения способны также архивы .zip и .rar, предупредил Турулин. Указанный прямо в письме пароль тоже должен вызвать вопросы: защищенный архив сложнее автоматически проверить почтовому сервису или антивирусу, добавил он.

Впрочем, одно расширение еще не доказывает, что файл заражен, отметил собеседник «Ленты.ру».

Мошенники часто выдают опасные вложения за счета, банковские уведомления, резюме, фотографии и видео, обозначил эксперт. Такие приманки рассчитаны на страх, любопытство или ощущение срочности, уточнил он.

«Подозрение должны вызывать формулировки "оплатите сегодня", "ваш счет будет заблокирован", "на вас оформлен кредит", "посмотрите, это вы на фото", "документ необходимо подписать до конца дня". Еще более явный сигнал — просьба отключить защиту, включить макросы или проигнорировать предупреждение системы», — перечислил Турулин.

Программист призвал проверять и настоящий адрес отправителя. Так, название банка или известной компании в поле имени ничего не гарантирует: домен может отличаться от официального одной буквой или принадлежать бесплатному почтовому сервису.

Даже письмо от знакомого человека нельзя автоматически считать безопасным, так как его аккаунт могли взломать, предостерег эксперт. Если знакомый неожиданно прислал архив или программу без понятного объяснения, лучше позвонить ему или написать через другой канал связи, посоветовал он.

Ранее мошенники начали активно использовать сервисы мониторинга для изучения бытовых запросов в домовых и районных чатах, чтобы находить потенциальных жертв.