دانلود یک نرمافزار، دریافت یک فایل در پیامرسان یا باز کردن ضمیمه یک ایمیل، بخشی از کارهای روزمره ما با کامپیوتر است. اما یک فایل مخرب همیشه با اسم عجیب یا ظاهر مشکوک سراغ ما نمیآید. گاهی ممکن است شبیه یک فایل معمولی، نرمافزار، سند یا حتی یک فایل فشرده به نظر برسد.
به همین دلیل، قبل از باز کردن فایلهایی که منبع آنها را نمیشناسید یا انتظار دریافتشان را نداشتهاید، چند ثانیه مکث و بررسی بیشتر میتواند تصمیم خوبی باشد.
در ادامه با ۵ نوع فایل آشنا میشویم که بهتر است قبل از باز کردن یا اجرا، بیشتر به آنها توجه کنید.
فهرست مطالب
- فایلهای Crack، Activator، Patch و Keygen
- فایلهای فشرده ZIP و RAR ناشناس
- فایلهایی که همراه پیامهای غیرمنتظره میرسند
- فایلهای اجرایی مثل EXE، MSI، BAT و SCR
- فایلهایی که ظاهرشان با پسوند واقعیشان مطابقت ندارد
- قبل از Open، چند ثانیه مکث کنید
۱. فایلهای Crack، Activator، Patch و Keygen
احتمالاً هنگام دانلود نسخههای غیررسمی نرمافزارها با فایلهایی با نامهایی مثل Crack، Activator، Patch یا Keygen روبهرو شدهاید.
این فایلها معمولاً برای دور زدن سیستم فعالسازی یا محدودیتهای یک نرمافزار استفاده میشوند. مشکل اینجاست که دریافت چنین فایلهایی از منابع ناشناس یا نامعتبر میتواند ریسک امنیتی داشته باشد.
ممکن است فایلی با عنوان Activator یا Keygen دقیقاً همان کاری را انجام دهد که انتظار دارید، اما در کنار آن کد یا برنامه ناخواسته دیگری نیز روی سیستم اجرا شود.
بنابراین صرف اینکه نام فایل «Crack» یا «Activator» است، درباره امن بودن آن چیزی به ما نمیگوید. منبعی که فایل را از آن دریافت کردهاید اهمیت زیادی دارد.
۲. فایلهای فشرده ZIP و RAR ناشناس
ZIP و RAR از فرمتهای رایج برای فشردهسازی و ارسال چند فایل در قالب یک بسته هستند و استفاده از آنها بهخودیخود نشانه خطر نیست.
اما فشرده بودن یک فایل هم به معنی امن بودن محتویات آن نیست.
ممکن است داخل یک فایل ZIP یا RAR، فایل اجرایی یا محتوایی قرار گرفته باشد که انتظارش را ندارید. به همین دلیل، اگر فایل فشردهای از منبع ناشناس دریافت کردهاید، قبل از باز کردن فایلهای داخل آن به نام، نوع و پسوند واقعی فایلها توجه کنید.
بهخصوص اگر بعد از استخراج فایل با مواردی مثل .exe، .bat یا سایر فایلهای اجرایی روبهرو شدید، بهتر است قبل از اجرا از منبع و ماهیت آن مطمئن شوید.
۳. فایلهایی که همراه پیامهای غیرمنتظره میرسند
گاهی چیزی که باید نسبت به آن حساس باشیم خود فایل نیست؛ پیامی است که فایل یا لینک همراه آن برای ما ارسال شده است.
برای مثال:
- «کد تأیید شما»
- «شما برنده شدید»
- «جهت تکمیل مدارک سریعاً تماس بگیرید»
پیامهایی که حس فوریت، کنجکاوی یا دریافت جایزه ایجاد میکنند، ممکن است باعث شوند قبل از فکر کردن روی فایل یا لینک همراه آن کلیک کنیم.
یک سؤال ساده در چنین شرایطی کمککننده است:
آیا من منتظر دریافت چنین پیام یا فایلی بودم؟
اگر پاسخ منفی است، حتی اگر نام فایل یا متن پیام آشنا به نظر میرسد، بهتر است قبل از باز کردن آن، فرستنده و دلیل ارسال فایل را بررسی کنید.
۴. فایلهای اجرایی مثل EXE، MSI، BAT و SCR
همه فایلها رفتار یکسانی ندارند. بعضی فایلها میتوانند برنامه یا دستوراتی را روی سیستم اجرا کنند.
در ویندوز ممکن است با پسوندهایی مثل اینها روبهرو شوید:
- .exe
- .msi
- .bat
- .scr
وجود این پسوندها بهتنهایی به معنی آلوده بودن فایل نیست. بسیاری از برنامههای کاملاً معتبر ویندوز نیز با همین فرمتها اجرا یا نصب میشوند.
موضوع مهم منبع فایل است.
اگر یک فایل اجرایی را از وبسایت رسمی یک نرمافزار دریافت کردهاید، شرایط با زمانی که همان فایل از یک لینک ناشناس، پیام غیرمنتظره یا وبسایتی نامعتبر دریافت شده متفاوت است.
بنابراین هنگام مواجهه با فایلهای اجرایی، قبل از کلیک روی آنها بهتر است بدانید فایل را از کجا دریافت کردهاید و قرار است چه کاری انجام دهد.
۵. فایلهایی که ظاهرشان با پسوند واقعیشان مطابقت ندارد
یکی از نکاتی که میتواند تشخیص بعضی فایلهای مشکوک را دشوار کند، تفاوت میان ظاهر فایل و نوع واقعی آن است.
ممکن است نام یک فایل چیزی شبیه این باشد:
document.pdf.exe
در نگاه اول، وجود عبارت pdf در نام فایل میتواند این تصور را ایجاد کند که با یک سند PDF روبهرو هستیم؛ در حالی که پسوند واقعی فایل در انتهای نام، .exe است و فایل میتواند یک برنامه اجرایی باشد.
آیکون فایل هم همیشه معیار کافی برای تشخیص نوع آن نیست.
به همین دلیل، هنگام دریافت فایل از منابع ناشناس، فقط به اسم یا آیکون توجه نکنید و پسوند واقعی فایل را هم بررسی کنید.
قبل از باز کردن، چند ثانیه مکث کنید
هدف این نیست که به هر فایلی که دریافت میکنیم مشکوک باشیم. بیشتر فایلهایی که هر روز با آنها سروکار داریم مشکلی ندارند.
اما چند نشانه میتواند دلیل خوبی برای بررسی بیشتر باشد: فایل از منبع ناشناس آمده، انتظار دریافت آن را نداشتهایم، یک فایل اجرایی غیرمنتظره است یا ظاهر آن با پسوند واقعیاش مطابقت ندارد.
در چنین شرایطی، قبل از باز کردن فایل از خودتان بپرسید:
- فرستنده را میشناسم؟
- منتظر دریافت این فایل بودم؟
- نوع و پسوند فایل با چیزی که انتظار دارم مطابقت دارد؟
اگر هنوز مطمئن نیستید، بهتر است فایل را قبل از اجرا بررسی کنید.
استفاده از یک آنتیویروس پیشرفته مانند امنیت اینترنتی شید میتواند یکی از راههای بررسی فایل و محافظت از سیستم در برابر فایلهای مخرب باشد.
فایل مشکوک را چطور بررسی کنیم؟
اگر فایلی دریافت کردهاید و هنوز درباره امن بودن آن مطمئن نیستید، در مقاله «چطور یک فایل مشکوک را قبل از باز کردن بررسی کنیم؟» قدمبهقدم روشهای بررسی فایل، مشاهده پسوند واقعی، اسکن با آنتیویروس و بررسی با VirusTotal را توضیح دادهایم.
قبل از باز کردن، چند ثانیه بررسی کنید.
شید | همراه امنیت دیجیتال تو
