Soubory

Jak jsme si už řekli, každá neočekáváná zpráva by ve Vás měla vzbudit jisté podezření, obzvlášť, pokud obsahuje podivný odkaz nebo přílohu. V těchto případech je nutné, zda je příloha skutečně tou, za kterou se vydává. Existuje mnoho způsobů, jak zamaskovat pravou podobu přiložených souborů. Proto byste měli vědět, jak takový soubor ověřit. První, co by Vás mělo u podezřelých souborů zajímat je přípona samotného souboru. V prostředí Windows doporučuji zapnou náhled přípon souborů. Volbu pro zapnutí přípon nalezneme v Průzkumníku Windows v záložce Zobrazení a tam zaškrtneme okénko s volbou Přípony názvů souborů. Ovšem ne každý soubor s koncovkou .docx nemusí nutně být textovým souborem. Vždy se zajímejte o písmena příloh za poslední tečkou v názvu souboru. Pokud obdržíte soubor s názvem „Faktura.docx.exe“ nejedná se o textový dokument, nýbrž o spustitelný soubor

Zaškrtávací tlačítko
Zobrazení skrytých přípon u souborů.
Zdroj: vlastní tvorba

Nebezpečné přílohy, u kterých byste se měli vyvarovat jejich stažení:

.iso – soubory se obecně používají pro vytváření kopií fyzického disku a pro šíření operačních systémů. Útočníci tento typ souborů využívají pro šíření malwaru a jiných virů.

.exe – spustitelné soubory

Neexistuje žádný rozumný důvod, proč by někdo posílal tyto dva typy souborů emailem. Takže pokud obdržíte zprávu s takovým souborem, můžete si být jistí, že se jedná o podvrh.

Komprimované soubory – používají se ke zmenšování velikosti příloh, aby je bylo možné poslat v jedné zprávě. Proto je mnohdy těžké na první pohled odhalit možný problém. Opět buďte skeptičtí, zkontrolujte adresu odesilatele, jestliže si nebudete jistí o původu samotné zprávy, neotvírejte žádnou přílohu. Komprimované soubory mohou mí přípony ve tvaru .zip, .rar, .arc, aj.

Wifi

docx vs. docm – přípona .docx označuje textové dokumenty. Pokud textový dokument obsahuje makra, jeho název obsahuje příponu .docm. Na soubory obsahující makra je nutné si dávat obzvlášť pozor. Samotné makro, aniž bychom to tušili, do našeho zařízení stáhne a spustí škodlivý kód.

Textové programy mají ve výchozím nastavení v rámci bezpečnosti spouštění maker zakázané. Spuštění maker je tedy výhradně na vás. Takže pokud si nejste jistí původem souboru nebo funkčností maker, nikdy povolujte tento obsah.

Abyste si nemysleli, že riziko se skrývá pouze v makrech, přikládám úryvek článku ze stránky antivirovecentrum.cz, který varuje na výskyt malwaru i v obyčejných dokumentech s příponou .docx.

„Možná si říkáte, že útoky, kde musí uživatel odklikat tolik varovných hlášek, nemohou být úspěšné. Omyl! Třeba úspěšné odrůdy havěti ransomware se šířily podobnou cestou. Skrze nevinně vypadající dokument Wordu (přípona .docx / .doc) taktéž s nutností odsouhlasit ze strany uživatele několik varování. Ke spuštění havěti se v takovém případě využívají makra.“



Pokračujte ve čtení ⯈