۵ نوع فایل مشکوک که باید قبل از باز کردن بررسی شوند
امنیت و هک همه مطالب

۵ نوع فایل که قبل از باز کردن باید دوباره بررسی شود

دانلود یک نرم‌افزار، دریافت یک فایل در پیام‌رسان یا باز کردن ضمیمه یک ایمیل، بخشی از کارهای روزمره ما با کامپیوتر است. اما یک فایل مخرب همیشه با اسم عجیب یا ظاهر مشکوک سراغ ما نمی‌آید. گاهی ممکن است شبیه یک فایل معمولی، نرم‌افزار، سند یا حتی یک فایل فشرده به نظر برسد.

به همین دلیل، قبل از باز کردن فایل‌هایی که منبع آن‌ها را نمی‌شناسید یا انتظار دریافتشان را نداشته‌اید، چند ثانیه مکث و بررسی بیشتر می‌تواند تصمیم خوبی باشد.

در ادامه با ۵ نوع فایل آشنا می‌شویم که بهتر است قبل از باز کردن یا اجرا، بیشتر به آن‌ها توجه کنید.

فهرست مطالب

  1. فایل‌های Crack، Activator، Patch و Keygen
  2. فایل‌های فشرده ZIP و RAR ناشناس
  3. فایل‌هایی که همراه پیام‌های غیرمنتظره می‌رسند
  4. فایل‌های اجرایی مثل EXE، MSI، BAT و SCR
  5. فایل‌هایی که ظاهرشان با پسوند واقعی‌شان مطابقت ندارد
  6. قبل از Open، چند ثانیه مکث کنید

۱. فایل‌های Crack، Activator، Patch و Keygen

احتمالاً هنگام دانلود نسخه‌های غیررسمی نرم‌افزارها با فایل‌هایی با نام‌هایی مثل Crack، Activator، Patch یا Keygen روبه‌رو شده‌اید.

این فایل‌ها معمولاً برای دور زدن سیستم فعال‌سازی یا محدودیت‌های یک نرم‌افزار استفاده می‌شوند. مشکل اینجاست که دریافت چنین فایل‌هایی از منابع ناشناس یا نامعتبر می‌تواند ریسک امنیتی داشته باشد.

ممکن است فایلی با عنوان Activator یا Keygen دقیقاً همان کاری را انجام دهد که انتظار دارید، اما در کنار آن کد یا برنامه ناخواسته دیگری نیز روی سیستم اجرا شود.

بنابراین صرف اینکه نام فایل «Crack» یا «Activator» است، درباره امن بودن آن چیزی به ما نمی‌گوید. منبعی که فایل را از آن دریافت کرده‌اید اهمیت زیادی دارد.


۲. فایل‌های فشرده ZIP و RAR ناشناس

ZIP و RAR از فرمت‌های رایج برای فشرده‌سازی و ارسال چند فایل در قالب یک بسته هستند و استفاده از آن‌ها به‌خودی‌خود نشانه خطر نیست.

اما فشرده بودن یک فایل هم به معنی امن بودن محتویات آن نیست.

ممکن است داخل یک فایل ZIP یا RAR، فایل اجرایی یا محتوایی قرار گرفته باشد که انتظارش را ندارید. به همین دلیل، اگر فایل فشرده‌ای از منبع ناشناس دریافت کرده‌اید، قبل از باز کردن فایل‌های داخل آن به نام، نوع و پسوند واقعی فایل‌ها توجه کنید.

به‌خصوص اگر بعد از استخراج فایل با مواردی مثل .exe، .bat یا سایر فایل‌های اجرایی روبه‌رو شدید، بهتر است قبل از اجرا از منبع و ماهیت آن مطمئن شوید.


۳. فایل‌هایی که همراه پیام‌های غیرمنتظره می‌رسند

گاهی چیزی که باید نسبت به آن حساس باشیم خود فایل نیست؛ پیامی است که فایل یا لینک همراه آن برای ما ارسال شده است.

برای مثال:

  • «کد تأیید شما»
  • «شما برنده شدید»
  • «جهت تکمیل مدارک سریعاً تماس بگیرید»

پیام‌هایی که حس فوریت، کنجکاوی یا دریافت جایزه ایجاد می‌کنند، ممکن است باعث شوند قبل از فکر کردن روی فایل یا لینک همراه آن کلیک کنیم.

یک سؤال ساده در چنین شرایطی کمک‌کننده است:

آیا من منتظر دریافت چنین پیام یا فایلی بودم؟

اگر پاسخ منفی است، حتی اگر نام فایل یا متن پیام آشنا به نظر می‌رسد، بهتر است قبل از باز کردن آن، فرستنده و دلیل ارسال فایل را بررسی کنید.


۴. فایل‌های اجرایی مثل EXE، MSI، BAT و SCR

همه فایل‌ها رفتار یکسانی ندارند. بعضی فایل‌ها می‌توانند برنامه یا دستوراتی را روی سیستم اجرا کنند.

در ویندوز ممکن است با پسوندهایی مثل این‌ها روبه‌رو شوید:

  • .exe
  • .msi
  • .bat
  • .scr

وجود این پسوندها به‌تنهایی به معنی آلوده بودن فایل نیست. بسیاری از برنامه‌های کاملاً معتبر ویندوز نیز با همین فرمت‌ها اجرا یا نصب می‌شوند.

موضوع مهم منبع فایل است.

اگر یک فایل اجرایی را از وب‌سایت رسمی یک نرم‌افزار دریافت کرده‌اید، شرایط با زمانی که همان فایل از یک لینک ناشناس، پیام غیرمنتظره یا وب‌سایتی نامعتبر دریافت شده متفاوت است.

بنابراین هنگام مواجهه با فایل‌های اجرایی، قبل از کلیک روی آن‌ها بهتر است بدانید فایل را از کجا دریافت کرده‌اید و قرار است چه کاری انجام دهد.


۵. فایل‌هایی که ظاهرشان با پسوند واقعی‌شان مطابقت ندارد

یکی از نکاتی که می‌تواند تشخیص بعضی فایل‌های مشکوک را دشوار کند، تفاوت میان ظاهر فایل و نوع واقعی آن است.

ممکن است نام یک فایل چیزی شبیه این باشد:

document.pdf.exe

در نگاه اول، وجود عبارت pdf در نام فایل می‌تواند این تصور را ایجاد کند که با یک سند PDF روبه‌رو هستیم؛ در حالی که پسوند واقعی فایل در انتهای نام، .exe است و فایل می‌تواند یک برنامه اجرایی باشد.

آیکون فایل هم همیشه معیار کافی برای تشخیص نوع آن نیست.

به همین دلیل، هنگام دریافت فایل از منابع ناشناس، فقط به اسم یا آیکون توجه نکنید و پسوند واقعی فایل را هم بررسی کنید.


قبل از باز کردن، چند ثانیه مکث کنید

هدف این نیست که به هر فایلی که دریافت می‌کنیم مشکوک باشیم. بیشتر فایل‌هایی که هر روز با آن‌ها سروکار داریم مشکلی ندارند.

اما چند نشانه می‌تواند دلیل خوبی برای بررسی بیشتر باشد: فایل از منبع ناشناس آمده، انتظار دریافت آن را نداشته‌ایم، یک فایل اجرایی غیرمنتظره است یا ظاهر آن با پسوند واقعی‌اش مطابقت ندارد.

در چنین شرایطی، قبل از باز کردن فایل از خودتان بپرسید:

  • فرستنده را می‌شناسم؟
  • منتظر دریافت این فایل بودم؟
  • نوع و پسوند فایل با چیزی که انتظار دارم مطابقت دارد؟

اگر هنوز مطمئن نیستید، بهتر است فایل را قبل از اجرا بررسی کنید.

استفاده از یک آنتی‌ویروس پیشرفته مانند امنیت اینترنتی شید می‌تواند یکی از راه‌های بررسی فایل و محافظت از سیستم در برابر فایل‌های مخرب باشد.

فایل مشکوک را چطور بررسی کنیم؟

اگر فایلی دریافت کرده‌اید و هنوز درباره امن بودن آن مطمئن نیستید، در مقاله «چطور یک فایل مشکوک را قبل از باز کردن بررسی کنیم؟» قدم‌به‌قدم روش‌های بررسی فایل، مشاهده پسوند واقعی، اسکن با آنتی‌ویروس و بررسی با VirusTotal را توضیح داده‌ایم.

قبل از باز کردن، چند ثانیه بررسی کنید.

شید | همراه امنیت دیجیتال تو