وجدت مرفقًا غريبًا في بريدك؟ 7 امتدادات ملفات خطيرة يجب الحذر منها قبل فتحها

ما هي مرفقات البريد الإلكتروني الآمنة للفتح؟

قد تصل إليك رسالة تبدو كأنها فاتورة أو إشعار شحن أو مستند عمل، لكن المرفق الموجود بداخلها قد يكون أخطر جزء في الرسالة. معرفة امتدادات الملفات الخطيرة تساعدك على اكتشاف بعض المرفقات التي تستحق التوقف قبل فتحها أو تشغيلها.

امتدادات الملفات الخطيرة في مرفقات البريد الإلكتروني
امتدادات ملفات يجب فحصها جيدًا قبل فتح مرفقات البريد الإلكتروني

في هذا الدليل ستتعرف على أشهر الملفات القابلة للتنفيذ والبرمجة التي قد تستغل في الهجمات، والفرق بينها وبين ZIP، وطريقة كشف الامتداد الحقيقي، وفحص المرفق قبل فتحه، وما يجب فعله إذا شغلت ملفًا مشبوهًا بالفعل.

الإجابة المختصرة

أكثر المرفقات التي تستحق الحذر هي الملفات التي تستطيع تشغيل برنامج أو أوامر على الجهاز مثل EXE وBAT وSCR وMSI وJS وVBS وLNK. وجود أحد هذه الامتدادات لا يعني أن الملف خبيث حتمًا، لكن وصوله من بريد مجهول أو غير متوقع سبب كافٍ لعدم تشغيله قبل التحقق.

7 امتدادات ملفات خطيرة يجب الحذر منها في البريد

قبل فتح أي مرفق، لا يكفي النظر إلى اسم الملف أو شعار البرنامج الظاهر بجانبه، لأن بعض الامتدادات تستطيع تشغيل أوامر أو تثبيت برامج على الجهاز. الجدول التالي يوضح سبعة امتدادات تستحق حذرًا إضافيًا عند وصولها عبر البريد.

الامتداد نوع الملف لماذا يحتاج إلى الحذر التصرف الأفضل عند وصوله فجأة
.EXE برنامج قابل للتنفيذ يمكنه تشغيل برنامج مباشرة على Windows لا تشغله قبل التحقق من المرسل والمصدر
.BAT ملف أوامر دفعية يمكنه تنفيذ سلسلة أوامر في النظام تعامل معه بحذر شديد إذا لم تكن تتوقعه
.SCR ملف شاشة توقف قابل للتنفيذ قد يبدو بسيطًا لكنه يستطيع تشغيل تعليمات لا تفتحه من بريد مجهول
.MSI حزمة تثبيت Windows مصمم لتثبيت البرامج وإجراء تغييرات في النظام ثبت البرامج من مواقعها الرسمية بدل المرفقات
.JS ملف JavaScript يمكن استخدامه لتنفيذ سكربتات على الجهاز لا تشغله لمجرد أن اسمه يشبه فاتورة أو مستندًا
.VBS VBScript يستطيع تنفيذ أوامر وأتمتة مهام في Windows احذره إذا وصل كمرفق غير متوقع
.LNK اختصار Windows قد يشير إلى أمر أو برنامج آخر بدل ملف عادي تحقق من الهدف الحقيقي قبل تشغيله

هذه الامتدادات ليست برمجيات خبيثة بحد ذاتها، فكل واحد منها له استخدامات مشروعة. المشكلة تبدأ عندما يصل الملف في سياق غير منطقي، مثل شركة شحن ترسل برنامج EXE أو فاتورة يفترض أنها PDF لكنها تصل كاختصار LNK.

لماذا هذه الأنواع تحديدًا

يحظر Gmail حاليًا عددًا من هذه الامتدادات كمرفقات لأسباب أمنية، ومن بينها EXE وBAT وMSI وSCR وJS وVBS وLNK، كما تشمل قائمة الحظر أنواعًا أخرى قابلة للتنفيذ أو البرمجة.

ملفات EXE ولماذا هي من أخطر المرفقات غير المتوقعة

ملف EXE هو برنامج قابل للتنفيذ في Windows، لذلك قد يكون طبيعيًا إذا حملته من مصدر موثوق، لكنه يصبح مقلقًا عندما يصل فجأة كمرفق بريد أو باسم فاتورة أو تحديث. النقاط التالية توضح لماذا يحتاج هذا النوع إلى أعلى درجات الحذر.

  • يشغّل برنامجًا مباشرة بدل عرض مستند ثابت مثل صورة أو PDF.
  • قد يطلب صلاحيات أعلى تسمح بإجراء تغييرات أوسع على الجهاز.
  • يمكن تغيير اسمه ليبدو كأنه فاتورة أو كشف حساب أو ملف توصيل.
  • لا تحتاج الشركات عادة لإرسال برنامج تنفيذي حتى تتمكن من قراءة فاتورة أو إشعار عادي.

إذا كنت تحتاج برنامجًا فعليًا أرسلته لك شركة معروفة، فالطريقة الأكثر أمانًا عادة هي الدخول إلى الموقع الرسمي بنفسك وتحميل النسخة منه بدل تشغيل ملف EXE وصل عبر رسالة، خصوصًا إذا لم تطلب البرنامج مسبقًا.

ملفات BAT وCMD قد تنفذ مجموعة أوامر دفعة واحدة

ملفات BAT وCMD تحتوي أوامر يمكن لـWindows تنفيذها بالتتابع، ولهذا قد تستخدم لأعمال إدارية مشروعة أو لأوامر ضارة. إذا وصل ملف منها من شخص لا تتوقعه، فالأفضل فهم ما يمكن أن يفعله قبل تشغيله على جهازك.

تكمن المشكلة في أن الملف قد ينفذ عدة خطوات بسرعة بمجرد تشغيله، وقد لا تظهر للمستخدم نافذة برنامج تقليدية تشرح ما يحدث. لهذا لا تتعامل مع ملف BAT على أنه مستند نصي عادي فقط لأن حجمه صغير أو لأن أيقونته تبدو بسيطة.

الحجم الصغير لا يعني الأمان

بعض الملفات البرمجية تكون صغيرة جدًا لأنها تحتوي أوامر فقط. لذلك لا تستخدم حجم المرفق كدليل على أنه غير قادر على إحداث ضرر، وركز على نوع الملف ومصدر الرسالة والسبب الحقيقي لوصوله.

ملفات SCR قد تبدو كملفات شاشة توقف عادية

امتداد SCR مرتبط عادة بملفات شاشة التوقف في Windows، لكنه من ناحية التنفيذ قد يعمل كبرنامج. لهذا يمكن استغلال الاسم أو الأيقونة لإقناع المستخدم بأنه ملف بسيط بينما هو في الحقيقة قادر على تنفيذ تعليمات على الجهاز.

إذا أرسل لك شخص ملفًا يفترض أنه صورة أو فيديو أو مستند بينما ينتهي اسمه بـSCR، فهذه علامة واضحة على عدم فتحه. لا يوجد سبب منطقي غالبًا لأن تصل فاتورة أو سيرة ذاتية أو إشعار بنكي في صورة ملف شاشة توقف قابل للتنفيذ.

ملفات MSI ليست خطرة دائمًا لكنها تستطيع تثبيت البرامج

ملف MSI يستخدم لتثبيت البرامج على Windows، وهذا يجعله مشروعًا في كثير من الحالات، لكنه لا ينبغي أن يصل عشوائيًا عبر بريد غير متوقع. الخطر يأتي من تشغيل حزمة تثبيت مجهولة ومنحها فرصة لإضافة ملفات أو تغييرات إلى النظام.

إذا أخبرتك رسالة أن عليك تثبيت تحديث أمني أو أداة لعرض فاتورة عن طريق MSI مرفق، لا تبدأ بالمرفق. افتح موقع الشركة أو التطبيق الذي تستخدمه مباشرة وتحقق من وجود التحديث هناك قبل التفكير في تشغيل أي حزمة تثبيت.

ملفات JS وVBS ليست مستندات نصية عادية

ملفات JS وVBS ليست مستندات عادية، بل نصوص برمجية يمكن تشغيلها لتنفيذ أوامر وأتمتة مهام على Windows. عندما تصل كمرفق مجهول، خصوصًا باسم فاتورة أو كشف أو إشعار عاجل، يجب التعامل معها باعتبارها عالية الخطورة.

قد يحاول المرسل إخفاء طبيعة الملف باستخدام اسم طويل أو وصف يوحي بأنه مستند. وجود كلمات مثل invoice أو document أو scan في الاسم لا يغير نوع الملف، لذلك ركز على الامتداد الأخير الحقيقي بدل الجزء الأول من الاسم.

انتبه للاسم المضلل

اسم مثل invoice.pdf.js ليس ملف PDF لمجرد وجود كلمة pdf في المنتصف. الامتداد الأخير هو الذي يحدد نوع الملف الفعلي هنا، ولهذا يعد إظهار امتدادات الملفات في Windows خطوة مهمة جدًا قبل التعامل مع المرفقات.

ملفات LNK قد تبدو كاختصار بسيط لكنها تشير إلى هدف آخر

ملف LNK هو اختصار في Windows، لكنه يستطيع الإشارة إلى برنامج أو أمر أو مسار آخر. المهاجم قد يستخدم اسمًا وأيقونة يشبهان PDF أو مجلدًا طبيعيًا، لذلك لا تعتمد على الشكل الظاهر وحده عند تقييم المرفقات المجهولة.

القاعدة العملية سهلة. إذا كنت تنتظر مستندًا، فمن المفترض أن تستلم مستندًا لا اختصارًا. وجود LNK داخل أرشيف وصل من بريد مجهول أو رسالة تدفعك لفتحه بسرعة سبب قوي لإيقاف العملية والتحقق من المرسل أولًا.

هل ملفات ZIP وRAR خطيرة أيضًا

ملفات ZIP وRAR ليست ضارة تلقائيًا، فهي مجرد حاويات لضغط ملفات أخرى، لكن هذا يجعلها مناسبة لإخفاء امتدادات خطرة داخلها أو إرسال أكثر من ملف معًا. قبل فك الضغط، افحص المحتويات والمرسل وسبب وصول الأرشيف إليك.

أرشيف طبيعي ملفات متوقعة من شخص تعرفه

قد يستخدم ZIP لإرسال مجموعة صور أو مستندات كثيرة بصورة أسهل، وهذا استخدام طبيعي وشائع.

أرشيف مشبوه يحتوي EXE أو LNK أو سكربتات

وجود ملف قابل للتنفيذ داخل الأرشيف يغير مستوى الخطورة، خصوصًا عندما لم تكن تتوقع استلام برنامج.

كلمة مرور أرشيف غير متوقع ومحمي

لا تعتبر كلمة المرور علامة أمان تلقائيًا، واطلب من المرسل تأكيد سبب إرسال الأرشيف قبل فتح محتوياته.

حتى Gmail يطبق قيودًا على بعض الامتدادات عندما تكون موجودة داخل ملفات مضغوطة، كما يحظر حالات معينة من الأرشيفات المحمية بكلمة مرور. لذلك لا تنظر إلى ZIP كطبقة تحول المحتويات الداخلية إلى ملفات آمنة.

8 علامات تجعل مرفق البريد أكثر إثارة للشك

امتداد الملف مهم، لكنه ليس العلامة الوحيدة التي تكشف المرفق المشبوه. سياق الرسالة واسم المرسل وطريقة الكتابة والطلب العاجل كلها تساعدك على الحكم. العلامات التالية ترفع مستوى الشك حتى لو بدا اسم الملف طبيعيًا في البداية.

  • الرسالة غير متوقعة ولم تطلب فاتورة أو ملفًا أو برنامجًا من الجهة المرسلة.
  • عنوان المرسل غريب أو يشبه نطاق الشركة مع اختلاف حرف أو كلمة صغيرة.
  • المرفق لا يناسب الرسالة مثل إرسال EXE بدل PDF لفاتورة عادية.
  • الرسالة تستخدم الاستعجال مثل افتح الآن أو سيتم إيقاف حسابك خلال دقائق.
  • اسم الملف مزدوج مثل document.pdf.exe أو invoice.jpg.scr.
  • تُطلب منك صلاحيات غير منطقية بعد تشغيل الملف أو فتحه.
  • المرسل يطلب تعطيل الحماية أو تجاوز تحذير Windows حتى يعمل المرفق.
  • اللغة أو التنسيق غير معتادين مقارنة بالرسائل التي تصلك عادة من الجهة نفسها.

إذا اجتمعت أكثر من علامة، لا تحاول اختبار الملف بنفسك. تحقق من الجهة عبر موقعها أو رقمها المعروف، وليس عبر رقم أو رابط موجود داخل الرسالة المشبوهة. ويمكنك مراجعة دليل 8 علامات تكشف الرسائل الاحتيالية من البنوك وشركات الشحن لمزيد من مؤشرات التصيد.

حتى المرسل المعروف لا يكفي

يمكن أن يُخترق حساب شخص تعرفه أو تنتحل جهة عنوانًا قريبًا من عنوانها الحقيقي. لهذا توصي الجهات الأمنية بالحذر من المرفقات غير المتوقعة حتى عندما يبدو أن الرسالة جاءت من شخص معروف.

إظهار امتدادات الملفات في Windows قبل فتح المرفق

إظهار الامتداد الكامل مهم لأن أسماء مثل invoice.pdf.exe قد تخدع المستخدم إذا كان Windows يخفي الامتداد الحقيقي. الخطوات التالية تساعدك على إظهار امتدادات أسماء الملفات حتى ترى النوع الفعلي قبل تشغيل أي ملف وصل من البريد.

  1. افتح مستكشف الملفات من شريط المهام أو من قائمة ابدأ.
  2. اختر عرض ثم إظهار من شريط الأدوات في Windows 11.
  3. فعّل ملحقات اسم الملف حتى يظهر الامتداد الحقيقي في نهاية أسماء الملفات.

بعد تفعيل الخيار ستصبح قراءة أسماء الملفات أوضح، ولن تضطر إلى الاعتماد على الأيقونة وحدها. توضح Microsoft أن الامتداد يحدد نوع الملف ويمكن إظهاره مباشرة من مستكشف الملفات.

كيف تفحص مرفقًا مشبوهًا قبل فتحه

إذا وصل مرفق لا تعرفه، لا تفتحه بهدف معرفة محتواه ثم تقرر إن كان آمنًا. الأفضل تنفيذ فحص بسيط قبل التشغيل يجمع بين التحقق من الرسالة والامتداد ومصدر الملف وفحص الحماية. الخطوات التالية ترتب العملية من الأبسط إلى الأقوى.

  1. اسأل هل كنت تتوقع الملف أصلًا من هذا الشخص أو الشركة.
  2. تحقق من عنوان البريد كاملًا ولا تكتفِ باسم المرسل الظاهر.
  3. افحص الامتداد الحقيقي وتأكد أن نوع الملف يطابق ما يفترض أن يكون عليه.
  4. تواصل مع المرسل بطريقة مستقلة إذا كانت الرسالة مهمة لكن المرفق غير متوقع.
  5. افحص الملف ببرنامج الحماية دون تشغيله أولًا.
  6. احذف المرفق أو الرسالة إذا لم تستطع إثبات سبب منطقي وآمن لوصوله.

يوصي دليل إدارة المرفقات في Windows بالتحقق من مصدر الملف وفحصه باستخدام برنامج الحماية والتأكد من أن نوع الملف يطابق ما كنت تتوقعه قبل فتحه.

الفحص لا يساوي التشغيل

لا تضغط مرتين على الملف لمجرد معرفة ما بداخله. يمكنك فحصه باستخدام Microsoft Defender أو أداة الحماية الموجودة لديك دون تشغيله، ثم اتخاذ القرار بناءً على المصدر والنتيجة والسياق معًا.

هل يكفي برنامج الحماية وحده لفحص المرفق

برنامج الحماية طبقة مهمة لكنه ليس سببًا لفتح أي مرفق بلا تفكير. قد تكون هناك تهديدات حديثة أو ملف لم يُصنف بعد، لذلك اجمع بين التحذيرات التقنية والمنطق. إذا لم تطلب الملف ولا تعرف سبب وصوله، فعدم فتحه يظل الخيار الأبسط.

يستطيع Microsoft Defender SmartScreen المساعدة في التحذير من المواقع والتنزيلات المشبوهة، لكن لا ينبغي استخدام وجود الحماية كترخيص لتجاوز علامات الخطر الموجودة في الرسالة نفسها.

مقارنة مستوى الخطر حسب نوع المرفق والسياق

ليست كل الامتدادات في المستوى نفسه من الخطورة، كما أن السياق يغير الحكم كثيرًا. ملف تثبيت من موقع الشركة يختلف تمامًا عن الملف نفسه في رسالة مجهولة. الجدول التالي يساعدك على تقدير مستوى الحذر حسب نوع المرفق وطريقة وصوله.

الحالة مستوى الحذر السبب التصرف الأنسب
EXE من بريد مجهول مرتفع جدًا برنامج قابل للتنفيذ وغير متوقع لا تشغله
BAT أو VBS داخل ZIP مرتفع جدًا سكربتات قادرة على تنفيذ أوامر تحقق من المرسل واحذفها إذا لم يوجد سبب واضح
MSI من الموقع الرسمي للبرنامج طبيعي مع التحقق حزمة تثبيت متوقعة من المصدر الأصلي تحقق من النطاق والتوقيع والتحذيرات
PDF متوقع من زميل معروف أقل السياق منطقي لكن الفحص يظل مفيدًا تحقق من الرسالة قبل الفتح
LNK باسم فاتورة مرتفع النوع لا يطابق مستند فاتورة طبيعيًا لا تشغله واتصل بالجهة
ZIP محمي بكلمة مرور من مرسل مجهول مرتفع المحتوى غير واضح والسياق غير موثوق لا تفك الضغط قبل التحقق

لاحظ أن الجدول لا يصنف PDF أو ZIP كملفات آمنة دائمًا، ولا EXE كملف خبيث دائمًا. القرار الصحيح يعتمد على اجتماع نوع الملف مع مصدره وسياق الرسالة وما إذا كنت تتوقع استلامه بالفعل.

ماذا تفعل إذا فتحت مرفقًا مشبوهًا بالفعل

إذا فتحت مرفقًا مشبوهًا بالفعل، لا تفترض أن الجهاز أصيب حتمًا ولا تتجاهل الأمر في الوقت نفسه. ما يجب فعله يعتمد على ما إذا كان الملف اشتغل أو طلب صلاحيات أو ظهر بعده سلوك غير طبيعي. اتبع الخطوات التالية بهدوء وبالترتيب.

  1. لا تمنح الملف صلاحيات إضافية إذا ظهرت مطالبة Administrator أو طلب غير متوقع.
  2. أغلق الملف أو البرنامج ولا تعاود تشغيله للتأكد مما يفعله.
  3. حدّث برنامج الحماية حتى يستخدم أحدث معلومات متوفرة للكشف.
  4. نفذ فحصًا كاملًا للجهاز باستخدام برنامج الحماية الموثوق لديك.
  5. راجع الحسابات المهمة إذا أدخلت كلمة مرور أو معلومات حساسة بعد فتح الملف.
  6. اطلب مساعدة متخصصة إذا ظهرت برامج مجهولة أو تحذيرات أو نشاط غير طبيعي بعد الحادثة.
إذا أدخلت كلمة مرور

إذا فتح المرفق صفحة تطلب بيانات تسجيل الدخول وأدخلتها، تعامل مع الأمر أيضًا كاحتمال تصيد. غيّر كلمة المرور من الموقع الرسمي، وراجع الجلسات النشطة، وفعّل المصادقة الإضافية إذا كانت الخدمة تدعمها.

ماذا عن المرفقات التي تصلك على الهاتف

الملفات التي تشكل خطرًا على Windows لا تعمل بالطريقة نفسها دائمًا على Android أو iPhone، لكن قاعدة المصدر غير المعروف تظل مهمة. لا تثبت تطبيقًا أو ملفًا يطلبه بريد عشوائي، ولا تتجاوز تحذيرات النظام لمجرد أن الرسالة تبدو عاجلة.

وعلى الهاتف لا تهمل حماية المعلومات التي تظهر في الإشعارات نفسها. يمكنك مراجعة دليل إدارة إشعارات واتساب وإخفاء معاينة الرسائل إذا كنت تريد تقليل ظهور محتوى الرسائل الحساسة على شاشة القفل.

كما أن قفل الجهاز نفسه جزء من الحماية اليومية. وإذا كنت تعتمد على القياسات الحيوية وواجهت مشكلة في Android، يمكنك الرجوع إلى دليل حل مشكلة فتح القفل بالوجه في أندرويد بدل تعطيل وسائل القفل وترك الجهاز دون حماية.

قائمة فحص قبل فتح أي مرفق بريد

إذا كنت تتعامل مع البريد يوميًا، فمن السهل فتح مرفق بسرعة قبل التفكير في مصدره. القائمة التالية تصلح كفحص سريع قبل أي ملف غير متوقع، ويمكن الاحتفاظ بها كروتين ثابت يقلل أخطاء الضغط العشوائي على المرفقات.

فحص المرفق قبل الفتح
هل كنت أتوقع هذه الرسالة؟
هل عنوان البريد صحيح فعلًا؟
هل نوع الملف يناسب محتوى الرسالة؟
هل الامتداد الحقيقي ظاهر؟
هل يحتوي الاسم على امتداد مزدوج؟
هل تطلب الرسالة فتح الملف بسرعة؟
هل طلب مني تعطيل الحماية؟
هل يمكنني تأكيد الملف مع المرسل بطريقة أخرى؟
هل فحصت الملف ببرنامج الحماية؟
إذا بقي لدي شك فلن أفتح المرفق
قاعدة مفيدة

عندما لا تستطيع الإجابة عن سؤال بسيط مثل «لماذا أرسل لي هذا الشخص هذا الملف؟» فلا يوجد سبب للاستعجال في فتحه. تحقق أولًا، لأن حذف رسالة سليمة بالخطأ أقل تكلفة من تشغيل ملف خبيث.

رأي عملي

ما الذي أفعله عندما تصلني فاتورة غريبة كمرفق

أول شيء سأراجعه هو عنوان المرسل والامتداد الحقيقي للملف، وليس اسم الشركة أو الشعار الموجود في الرسالة. إذا كانت الفاتورة تنتهي بـEXE أو SCR أو LNK فلن أشغلها، لأن هذا لا يتوافق مع الشكل الطبيعي لمستند فاتورة.

إذا كانت الرسالة من شركة أتعامل معها فعلًا، فسأفتح موقع الشركة بنفسي أو تطبيقها الرسمي وأتحقق من وجود الفاتورة هناك. لن أستخدم رابط الرسالة أو المرفق لإثبات أن الرسالة نفسها حقيقية.

وإذا كان المرفق من شخص أعرفه لكنني لم أطلبه، فسأتواصل معه عبر وسيلة أخرى. اختراق حساب شخص معروف ممكن، لذلك وجود اسمه في خانة المرسل ليس سببًا كافيًا لتشغيل ملف قابل للتنفيذ.

أسئلة شائعة حول امتدادات الملفات الخطيرة

قد يبدو الحكم على الملف من امتداده أمرًا بسيطًا، لكن وجود امتداد معين لا يثبت وحده أن المرفق مصاب. الإجابات التالية توضح أهم الفروق بين الملفات القابلة للتنفيذ والأرشيفات والمستندات وكيف تتعامل معها قبل الفتح.

هل كل ملفات EXE فيروسات

لا. EXE هو امتداد طبيعي للبرامج القابلة للتنفيذ في Windows، لكن يجب الحذر عندما يصل الملف من بريد مجهول أو دون أن تكون قد طلبت برنامجًا، ويفضل تنزيل التطبيقات من مواقعها الرسمية.

هل ملف ZIP يعتبر فيروسًا

لا. ZIP تنسيق لضغط الملفات، لكنه قد يحتوي ملفات خبيثة أو قابلة للتنفيذ. افحص محتويات الأرشيف ولا تشغل ملفًا مشبوهًا بداخله لمجرد أن ZIP نفسه تنسيق شائع.

هل ملفات MSI آمنة

MSI تنسيق مشروع لتثبيت البرامج في Windows، لكن الملف قد يكون غير موثوق إذا جاء من مصدر مجهول. حمل حزم التثبيت من الموقع الرسمي للبرنامج كلما أمكن بدل الاعتماد على مرفق عشوائي.

كيف أعرف الامتداد الحقيقي للملف

في Windows 11 افتح مستكشف الملفات ثم عرض ثم إظهار ثم فعّل ملحقات اسم الملف. بعد ذلك سيظهر الامتداد في نهاية الاسم ويمكنك اكتشاف الأسماء المزدوجة مثل invoice.pdf.exe.

هل يكفي أن أفحص الملف ببرنامج الحماية

الفحص مهم لكنه ليس العامل الوحيد. تحقق أيضًا من المرسل وسبب وصول الملف ونوعه، ولا تشغل مرفقًا غير متوقع لمجرد أن الفحص الأول لم يظهر تحذيرًا.

لماذا يحظر Gmail بعض المرفقات

يحظر Gmail أنواعًا معينة من الملفات التي قد تستخدم لنشر الفيروسات والبرمجيات الضارة، ومن بينها عدة أنواع قابلة للتنفيذ أو البرمجة، ويطبق بعض القيود حتى عندما توجد هذه الملفات داخل أرشيفات.

هل يمكن أن يكون الملف خبيثًا حتى لو كان من شخص أعرفه

نعم. قد يكون حساب المرسل تعرض للاختراق أو قد تكون الرسالة منتحلة. إذا كان المرفق غير متوقع، تحقق من الشخص عبر وسيلة أخرى قبل تشغيله حتى لو كنت تعرف اسمه.

أفضل دفاع ليس حفظ عشرات الامتدادات فقط، بل الجمع بين معرفة نوع الملف وفهم سياق الرسالة. عندما لا يتطابق المرفق مع ما يفترض أن ترسله الجهة، اجعل التحقق خطوة تسبق الفتح دائمًا.

خلاصة التنفيذ احذر خصوصًا من EXE وBAT وSCR وMSI وJS وVBS وLNK عندما تصل كمرفقات غير متوقعة. أظهر الامتداد الكامل، تحقق من المرسل، افحص الملف، ولا تتجاوز تحذيرات الحماية لمجرد أن الرسالة تطلب منك التصرف بسرعة.

الخاتمة

معرفة امتدادات الملفات الخطيرة تمنحك إشارة مبكرة قبل تشغيل المرفق، لكنها ليست حكمًا نهائيًا على الملف. النوع والمصدر والسياق يجب أن تعمل معًا حتى تميز بين برنامج مشروع وملف أرسل لمحاولة خداعك.

إذا وصل ملف لم تطلبه، خصوصًا إذا كان قابلًا للتنفيذ أو يحتوي سكربتات، فلا تفتحه بدافع الفضول. تحقق من الجهة بطريقة مستقلة وافحص الملف أولًا، لأن ثواني قليلة من التحقق قد تمنع مشكلة أمنية أكبر بكثير.

```
تعليقات



    ↑