ما هي مرفقات البريد الإلكتروني الآمنة للفتح؟
قد تصل إليك رسالة تبدو كأنها فاتورة أو إشعار شحن أو مستند عمل، لكن المرفق الموجود بداخلها قد يكون أخطر جزء في الرسالة. معرفة امتدادات الملفات الخطيرة تساعدك على اكتشاف بعض المرفقات التي تستحق التوقف قبل فتحها أو تشغيلها.
في هذا الدليل ستتعرف على أشهر الملفات القابلة للتنفيذ والبرمجة التي قد تستغل في الهجمات، والفرق بينها وبين ZIP، وطريقة كشف الامتداد الحقيقي، وفحص المرفق قبل فتحه، وما يجب فعله إذا شغلت ملفًا مشبوهًا بالفعل.
أكثر المرفقات التي تستحق الحذر هي الملفات التي تستطيع تشغيل برنامج أو أوامر على الجهاز مثل EXE وBAT وSCR وMSI وJS وVBS وLNK. وجود أحد هذه الامتدادات لا يعني أن الملف خبيث حتمًا، لكن وصوله من بريد مجهول أو غير متوقع سبب كافٍ لعدم تشغيله قبل التحقق.
7 امتدادات ملفات خطيرة يجب الحذر منها في البريد
قبل فتح أي مرفق، لا يكفي النظر إلى اسم الملف أو شعار البرنامج الظاهر بجانبه، لأن بعض الامتدادات تستطيع تشغيل أوامر أو تثبيت برامج على الجهاز. الجدول التالي يوضح سبعة امتدادات تستحق حذرًا إضافيًا عند وصولها عبر البريد.
| الامتداد | نوع الملف | لماذا يحتاج إلى الحذر | التصرف الأفضل عند وصوله فجأة |
|---|---|---|---|
| .EXE | برنامج قابل للتنفيذ | يمكنه تشغيل برنامج مباشرة على Windows | لا تشغله قبل التحقق من المرسل والمصدر |
| .BAT | ملف أوامر دفعية | يمكنه تنفيذ سلسلة أوامر في النظام | تعامل معه بحذر شديد إذا لم تكن تتوقعه |
| .SCR | ملف شاشة توقف قابل للتنفيذ | قد يبدو بسيطًا لكنه يستطيع تشغيل تعليمات | لا تفتحه من بريد مجهول |
| .MSI | حزمة تثبيت Windows | مصمم لتثبيت البرامج وإجراء تغييرات في النظام | ثبت البرامج من مواقعها الرسمية بدل المرفقات |
| .JS | ملف JavaScript | يمكن استخدامه لتنفيذ سكربتات على الجهاز | لا تشغله لمجرد أن اسمه يشبه فاتورة أو مستندًا |
| .VBS | VBScript | يستطيع تنفيذ أوامر وأتمتة مهام في Windows | احذره إذا وصل كمرفق غير متوقع |
| .LNK | اختصار Windows | قد يشير إلى أمر أو برنامج آخر بدل ملف عادي | تحقق من الهدف الحقيقي قبل تشغيله |
هذه الامتدادات ليست برمجيات خبيثة بحد ذاتها، فكل واحد منها له استخدامات مشروعة. المشكلة تبدأ عندما يصل الملف في سياق غير منطقي، مثل شركة شحن ترسل برنامج EXE أو فاتورة يفترض أنها PDF لكنها تصل كاختصار LNK.
يحظر Gmail حاليًا عددًا من هذه الامتدادات كمرفقات لأسباب أمنية، ومن بينها EXE وBAT وMSI وSCR وJS وVBS وLNK، كما تشمل قائمة الحظر أنواعًا أخرى قابلة للتنفيذ أو البرمجة.
ملفات EXE ولماذا هي من أخطر المرفقات غير المتوقعة
ملف EXE هو برنامج قابل للتنفيذ في Windows، لذلك قد يكون طبيعيًا إذا حملته من مصدر موثوق، لكنه يصبح مقلقًا عندما يصل فجأة كمرفق بريد أو باسم فاتورة أو تحديث. النقاط التالية توضح لماذا يحتاج هذا النوع إلى أعلى درجات الحذر.
- يشغّل برنامجًا مباشرة بدل عرض مستند ثابت مثل صورة أو PDF.
- قد يطلب صلاحيات أعلى تسمح بإجراء تغييرات أوسع على الجهاز.
- يمكن تغيير اسمه ليبدو كأنه فاتورة أو كشف حساب أو ملف توصيل.
- لا تحتاج الشركات عادة لإرسال برنامج تنفيذي حتى تتمكن من قراءة فاتورة أو إشعار عادي.
إذا كنت تحتاج برنامجًا فعليًا أرسلته لك شركة معروفة، فالطريقة الأكثر أمانًا عادة هي الدخول إلى الموقع الرسمي بنفسك وتحميل النسخة منه بدل تشغيل ملف EXE وصل عبر رسالة، خصوصًا إذا لم تطلب البرنامج مسبقًا.
ملفات BAT وCMD قد تنفذ مجموعة أوامر دفعة واحدة
ملفات BAT وCMD تحتوي أوامر يمكن لـWindows تنفيذها بالتتابع، ولهذا قد تستخدم لأعمال إدارية مشروعة أو لأوامر ضارة. إذا وصل ملف منها من شخص لا تتوقعه، فالأفضل فهم ما يمكن أن يفعله قبل تشغيله على جهازك.
تكمن المشكلة في أن الملف قد ينفذ عدة خطوات بسرعة بمجرد تشغيله، وقد لا تظهر للمستخدم نافذة برنامج تقليدية تشرح ما يحدث. لهذا لا تتعامل مع ملف BAT على أنه مستند نصي عادي فقط لأن حجمه صغير أو لأن أيقونته تبدو بسيطة.
بعض الملفات البرمجية تكون صغيرة جدًا لأنها تحتوي أوامر فقط. لذلك لا تستخدم حجم المرفق كدليل على أنه غير قادر على إحداث ضرر، وركز على نوع الملف ومصدر الرسالة والسبب الحقيقي لوصوله.
ملفات SCR قد تبدو كملفات شاشة توقف عادية
امتداد SCR مرتبط عادة بملفات شاشة التوقف في Windows، لكنه من ناحية التنفيذ قد يعمل كبرنامج. لهذا يمكن استغلال الاسم أو الأيقونة لإقناع المستخدم بأنه ملف بسيط بينما هو في الحقيقة قادر على تنفيذ تعليمات على الجهاز.
إذا أرسل لك شخص ملفًا يفترض أنه صورة أو فيديو أو مستند بينما ينتهي اسمه بـSCR، فهذه علامة واضحة على عدم فتحه. لا يوجد سبب منطقي غالبًا لأن تصل فاتورة أو سيرة ذاتية أو إشعار بنكي في صورة ملف شاشة توقف قابل للتنفيذ.
ملفات MSI ليست خطرة دائمًا لكنها تستطيع تثبيت البرامج
ملف MSI يستخدم لتثبيت البرامج على Windows، وهذا يجعله مشروعًا في كثير من الحالات، لكنه لا ينبغي أن يصل عشوائيًا عبر بريد غير متوقع. الخطر يأتي من تشغيل حزمة تثبيت مجهولة ومنحها فرصة لإضافة ملفات أو تغييرات إلى النظام.
إذا أخبرتك رسالة أن عليك تثبيت تحديث أمني أو أداة لعرض فاتورة عن طريق MSI مرفق، لا تبدأ بالمرفق. افتح موقع الشركة أو التطبيق الذي تستخدمه مباشرة وتحقق من وجود التحديث هناك قبل التفكير في تشغيل أي حزمة تثبيت.
ملفات JS وVBS ليست مستندات نصية عادية
ملفات JS وVBS ليست مستندات عادية، بل نصوص برمجية يمكن تشغيلها لتنفيذ أوامر وأتمتة مهام على Windows. عندما تصل كمرفق مجهول، خصوصًا باسم فاتورة أو كشف أو إشعار عاجل، يجب التعامل معها باعتبارها عالية الخطورة.
قد يحاول المرسل إخفاء طبيعة الملف باستخدام اسم طويل أو وصف يوحي بأنه مستند. وجود كلمات مثل invoice أو document أو scan في الاسم لا يغير نوع الملف، لذلك ركز على الامتداد الأخير الحقيقي بدل الجزء الأول من الاسم.
اسم مثل invoice.pdf.js ليس ملف PDF لمجرد وجود كلمة pdf في المنتصف. الامتداد الأخير هو الذي يحدد نوع الملف الفعلي هنا، ولهذا يعد إظهار امتدادات الملفات في Windows خطوة مهمة جدًا قبل التعامل مع المرفقات.
ملفات LNK قد تبدو كاختصار بسيط لكنها تشير إلى هدف آخر
ملف LNK هو اختصار في Windows، لكنه يستطيع الإشارة إلى برنامج أو أمر أو مسار آخر. المهاجم قد يستخدم اسمًا وأيقونة يشبهان PDF أو مجلدًا طبيعيًا، لذلك لا تعتمد على الشكل الظاهر وحده عند تقييم المرفقات المجهولة.
القاعدة العملية سهلة. إذا كنت تنتظر مستندًا، فمن المفترض أن تستلم مستندًا لا اختصارًا. وجود LNK داخل أرشيف وصل من بريد مجهول أو رسالة تدفعك لفتحه بسرعة سبب قوي لإيقاف العملية والتحقق من المرسل أولًا.
هل ملفات ZIP وRAR خطيرة أيضًا
ملفات ZIP وRAR ليست ضارة تلقائيًا، فهي مجرد حاويات لضغط ملفات أخرى، لكن هذا يجعلها مناسبة لإخفاء امتدادات خطرة داخلها أو إرسال أكثر من ملف معًا. قبل فك الضغط، افحص المحتويات والمرسل وسبب وصول الأرشيف إليك.
قد يستخدم ZIP لإرسال مجموعة صور أو مستندات كثيرة بصورة أسهل، وهذا استخدام طبيعي وشائع.
وجود ملف قابل للتنفيذ داخل الأرشيف يغير مستوى الخطورة، خصوصًا عندما لم تكن تتوقع استلام برنامج.
لا تعتبر كلمة المرور علامة أمان تلقائيًا، واطلب من المرسل تأكيد سبب إرسال الأرشيف قبل فتح محتوياته.
حتى Gmail يطبق قيودًا على بعض الامتدادات عندما تكون موجودة داخل ملفات مضغوطة، كما يحظر حالات معينة من الأرشيفات المحمية بكلمة مرور. لذلك لا تنظر إلى ZIP كطبقة تحول المحتويات الداخلية إلى ملفات آمنة.
8 علامات تجعل مرفق البريد أكثر إثارة للشك
امتداد الملف مهم، لكنه ليس العلامة الوحيدة التي تكشف المرفق المشبوه. سياق الرسالة واسم المرسل وطريقة الكتابة والطلب العاجل كلها تساعدك على الحكم. العلامات التالية ترفع مستوى الشك حتى لو بدا اسم الملف طبيعيًا في البداية.
- الرسالة غير متوقعة ولم تطلب فاتورة أو ملفًا أو برنامجًا من الجهة المرسلة.
- عنوان المرسل غريب أو يشبه نطاق الشركة مع اختلاف حرف أو كلمة صغيرة.
- المرفق لا يناسب الرسالة مثل إرسال EXE بدل PDF لفاتورة عادية.
- الرسالة تستخدم الاستعجال مثل افتح الآن أو سيتم إيقاف حسابك خلال دقائق.
- اسم الملف مزدوج مثل document.pdf.exe أو invoice.jpg.scr.
- تُطلب منك صلاحيات غير منطقية بعد تشغيل الملف أو فتحه.
- المرسل يطلب تعطيل الحماية أو تجاوز تحذير Windows حتى يعمل المرفق.
- اللغة أو التنسيق غير معتادين مقارنة بالرسائل التي تصلك عادة من الجهة نفسها.
إذا اجتمعت أكثر من علامة، لا تحاول اختبار الملف بنفسك. تحقق من الجهة عبر موقعها أو رقمها المعروف، وليس عبر رقم أو رابط موجود داخل الرسالة المشبوهة. ويمكنك مراجعة دليل 8 علامات تكشف الرسائل الاحتيالية من البنوك وشركات الشحن لمزيد من مؤشرات التصيد.
يمكن أن يُخترق حساب شخص تعرفه أو تنتحل جهة عنوانًا قريبًا من عنوانها الحقيقي. لهذا توصي الجهات الأمنية بالحذر من المرفقات غير المتوقعة حتى عندما يبدو أن الرسالة جاءت من شخص معروف.
إظهار امتدادات الملفات في Windows قبل فتح المرفق
إظهار الامتداد الكامل مهم لأن أسماء مثل invoice.pdf.exe قد تخدع المستخدم إذا كان Windows يخفي الامتداد الحقيقي. الخطوات التالية تساعدك على إظهار امتدادات أسماء الملفات حتى ترى النوع الفعلي قبل تشغيل أي ملف وصل من البريد.
- افتح مستكشف الملفات من شريط المهام أو من قائمة ابدأ.
- اختر عرض ثم إظهار من شريط الأدوات في Windows 11.
- فعّل ملحقات اسم الملف حتى يظهر الامتداد الحقيقي في نهاية أسماء الملفات.
بعد تفعيل الخيار ستصبح قراءة أسماء الملفات أوضح، ولن تضطر إلى الاعتماد على الأيقونة وحدها. توضح Microsoft أن الامتداد يحدد نوع الملف ويمكن إظهاره مباشرة من مستكشف الملفات.
كيف تفحص مرفقًا مشبوهًا قبل فتحه
إذا وصل مرفق لا تعرفه، لا تفتحه بهدف معرفة محتواه ثم تقرر إن كان آمنًا. الأفضل تنفيذ فحص بسيط قبل التشغيل يجمع بين التحقق من الرسالة والامتداد ومصدر الملف وفحص الحماية. الخطوات التالية ترتب العملية من الأبسط إلى الأقوى.
- اسأل هل كنت تتوقع الملف أصلًا من هذا الشخص أو الشركة.
- تحقق من عنوان البريد كاملًا ولا تكتفِ باسم المرسل الظاهر.
- افحص الامتداد الحقيقي وتأكد أن نوع الملف يطابق ما يفترض أن يكون عليه.
- تواصل مع المرسل بطريقة مستقلة إذا كانت الرسالة مهمة لكن المرفق غير متوقع.
- افحص الملف ببرنامج الحماية دون تشغيله أولًا.
- احذف المرفق أو الرسالة إذا لم تستطع إثبات سبب منطقي وآمن لوصوله.
يوصي دليل إدارة المرفقات في Windows بالتحقق من مصدر الملف وفحصه باستخدام برنامج الحماية والتأكد من أن نوع الملف يطابق ما كنت تتوقعه قبل فتحه.
لا تضغط مرتين على الملف لمجرد معرفة ما بداخله. يمكنك فحصه باستخدام Microsoft Defender أو أداة الحماية الموجودة لديك دون تشغيله، ثم اتخاذ القرار بناءً على المصدر والنتيجة والسياق معًا.
هل يكفي برنامج الحماية وحده لفحص المرفق
برنامج الحماية طبقة مهمة لكنه ليس سببًا لفتح أي مرفق بلا تفكير. قد تكون هناك تهديدات حديثة أو ملف لم يُصنف بعد، لذلك اجمع بين التحذيرات التقنية والمنطق. إذا لم تطلب الملف ولا تعرف سبب وصوله، فعدم فتحه يظل الخيار الأبسط.
يستطيع Microsoft Defender SmartScreen المساعدة في التحذير من المواقع والتنزيلات المشبوهة، لكن لا ينبغي استخدام وجود الحماية كترخيص لتجاوز علامات الخطر الموجودة في الرسالة نفسها.
مقارنة مستوى الخطر حسب نوع المرفق والسياق
ليست كل الامتدادات في المستوى نفسه من الخطورة، كما أن السياق يغير الحكم كثيرًا. ملف تثبيت من موقع الشركة يختلف تمامًا عن الملف نفسه في رسالة مجهولة. الجدول التالي يساعدك على تقدير مستوى الحذر حسب نوع المرفق وطريقة وصوله.
| الحالة | مستوى الحذر | السبب | التصرف الأنسب |
|---|---|---|---|
| EXE من بريد مجهول | مرتفع جدًا | برنامج قابل للتنفيذ وغير متوقع | لا تشغله |
| BAT أو VBS داخل ZIP | مرتفع جدًا | سكربتات قادرة على تنفيذ أوامر | تحقق من المرسل واحذفها إذا لم يوجد سبب واضح |
| MSI من الموقع الرسمي للبرنامج | طبيعي مع التحقق | حزمة تثبيت متوقعة من المصدر الأصلي | تحقق من النطاق والتوقيع والتحذيرات |
| PDF متوقع من زميل معروف | أقل | السياق منطقي لكن الفحص يظل مفيدًا | تحقق من الرسالة قبل الفتح |
| LNK باسم فاتورة | مرتفع | النوع لا يطابق مستند فاتورة طبيعيًا | لا تشغله واتصل بالجهة |
| ZIP محمي بكلمة مرور من مرسل مجهول | مرتفع | المحتوى غير واضح والسياق غير موثوق | لا تفك الضغط قبل التحقق |
لاحظ أن الجدول لا يصنف PDF أو ZIP كملفات آمنة دائمًا، ولا EXE كملف خبيث دائمًا. القرار الصحيح يعتمد على اجتماع نوع الملف مع مصدره وسياق الرسالة وما إذا كنت تتوقع استلامه بالفعل.
ماذا تفعل إذا فتحت مرفقًا مشبوهًا بالفعل
إذا فتحت مرفقًا مشبوهًا بالفعل، لا تفترض أن الجهاز أصيب حتمًا ولا تتجاهل الأمر في الوقت نفسه. ما يجب فعله يعتمد على ما إذا كان الملف اشتغل أو طلب صلاحيات أو ظهر بعده سلوك غير طبيعي. اتبع الخطوات التالية بهدوء وبالترتيب.
- لا تمنح الملف صلاحيات إضافية إذا ظهرت مطالبة Administrator أو طلب غير متوقع.
- أغلق الملف أو البرنامج ولا تعاود تشغيله للتأكد مما يفعله.
- حدّث برنامج الحماية حتى يستخدم أحدث معلومات متوفرة للكشف.
- نفذ فحصًا كاملًا للجهاز باستخدام برنامج الحماية الموثوق لديك.
- راجع الحسابات المهمة إذا أدخلت كلمة مرور أو معلومات حساسة بعد فتح الملف.
- اطلب مساعدة متخصصة إذا ظهرت برامج مجهولة أو تحذيرات أو نشاط غير طبيعي بعد الحادثة.
إذا فتح المرفق صفحة تطلب بيانات تسجيل الدخول وأدخلتها، تعامل مع الأمر أيضًا كاحتمال تصيد. غيّر كلمة المرور من الموقع الرسمي، وراجع الجلسات النشطة، وفعّل المصادقة الإضافية إذا كانت الخدمة تدعمها.
ماذا عن المرفقات التي تصلك على الهاتف
الملفات التي تشكل خطرًا على Windows لا تعمل بالطريقة نفسها دائمًا على Android أو iPhone، لكن قاعدة المصدر غير المعروف تظل مهمة. لا تثبت تطبيقًا أو ملفًا يطلبه بريد عشوائي، ولا تتجاوز تحذيرات النظام لمجرد أن الرسالة تبدو عاجلة.
وعلى الهاتف لا تهمل حماية المعلومات التي تظهر في الإشعارات نفسها. يمكنك مراجعة دليل إدارة إشعارات واتساب وإخفاء معاينة الرسائل إذا كنت تريد تقليل ظهور محتوى الرسائل الحساسة على شاشة القفل.
كما أن قفل الجهاز نفسه جزء من الحماية اليومية. وإذا كنت تعتمد على القياسات الحيوية وواجهت مشكلة في Android، يمكنك الرجوع إلى دليل حل مشكلة فتح القفل بالوجه في أندرويد بدل تعطيل وسائل القفل وترك الجهاز دون حماية.
قائمة فحص قبل فتح أي مرفق بريد
إذا كنت تتعامل مع البريد يوميًا، فمن السهل فتح مرفق بسرعة قبل التفكير في مصدره. القائمة التالية تصلح كفحص سريع قبل أي ملف غير متوقع، ويمكن الاحتفاظ بها كروتين ثابت يقلل أخطاء الضغط العشوائي على المرفقات.
هل كنت أتوقع هذه الرسالة؟ هل عنوان البريد صحيح فعلًا؟ هل نوع الملف يناسب محتوى الرسالة؟ هل الامتداد الحقيقي ظاهر؟ هل يحتوي الاسم على امتداد مزدوج؟ هل تطلب الرسالة فتح الملف بسرعة؟ هل طلب مني تعطيل الحماية؟ هل يمكنني تأكيد الملف مع المرسل بطريقة أخرى؟ هل فحصت الملف ببرنامج الحماية؟ إذا بقي لدي شك فلن أفتح المرفق
عندما لا تستطيع الإجابة عن سؤال بسيط مثل «لماذا أرسل لي هذا الشخص هذا الملف؟» فلا يوجد سبب للاستعجال في فتحه. تحقق أولًا، لأن حذف رسالة سليمة بالخطأ أقل تكلفة من تشغيل ملف خبيث.
رأي عملي
أول شيء سأراجعه هو عنوان المرسل والامتداد الحقيقي للملف، وليس اسم الشركة أو الشعار الموجود في الرسالة. إذا كانت الفاتورة تنتهي بـEXE أو SCR أو LNK فلن أشغلها، لأن هذا لا يتوافق مع الشكل الطبيعي لمستند فاتورة.
إذا كانت الرسالة من شركة أتعامل معها فعلًا، فسأفتح موقع الشركة بنفسي أو تطبيقها الرسمي وأتحقق من وجود الفاتورة هناك. لن أستخدم رابط الرسالة أو المرفق لإثبات أن الرسالة نفسها حقيقية.
وإذا كان المرفق من شخص أعرفه لكنني لم أطلبه، فسأتواصل معه عبر وسيلة أخرى. اختراق حساب شخص معروف ممكن، لذلك وجود اسمه في خانة المرسل ليس سببًا كافيًا لتشغيل ملف قابل للتنفيذ.
أسئلة شائعة حول امتدادات الملفات الخطيرة
قد يبدو الحكم على الملف من امتداده أمرًا بسيطًا، لكن وجود امتداد معين لا يثبت وحده أن المرفق مصاب. الإجابات التالية توضح أهم الفروق بين الملفات القابلة للتنفيذ والأرشيفات والمستندات وكيف تتعامل معها قبل الفتح.
هل كل ملفات EXE فيروسات
لا. EXE هو امتداد طبيعي للبرامج القابلة للتنفيذ في Windows، لكن يجب الحذر عندما يصل الملف من بريد مجهول أو دون أن تكون قد طلبت برنامجًا، ويفضل تنزيل التطبيقات من مواقعها الرسمية.
هل ملف ZIP يعتبر فيروسًا
لا. ZIP تنسيق لضغط الملفات، لكنه قد يحتوي ملفات خبيثة أو قابلة للتنفيذ. افحص محتويات الأرشيف ولا تشغل ملفًا مشبوهًا بداخله لمجرد أن ZIP نفسه تنسيق شائع.
هل ملفات MSI آمنة
MSI تنسيق مشروع لتثبيت البرامج في Windows، لكن الملف قد يكون غير موثوق إذا جاء من مصدر مجهول. حمل حزم التثبيت من الموقع الرسمي للبرنامج كلما أمكن بدل الاعتماد على مرفق عشوائي.
كيف أعرف الامتداد الحقيقي للملف
في Windows 11 افتح مستكشف الملفات ثم عرض ثم إظهار ثم فعّل ملحقات اسم الملف. بعد ذلك سيظهر الامتداد في نهاية الاسم ويمكنك اكتشاف الأسماء المزدوجة مثل invoice.pdf.exe.
هل يكفي أن أفحص الملف ببرنامج الحماية
الفحص مهم لكنه ليس العامل الوحيد. تحقق أيضًا من المرسل وسبب وصول الملف ونوعه، ولا تشغل مرفقًا غير متوقع لمجرد أن الفحص الأول لم يظهر تحذيرًا.
لماذا يحظر Gmail بعض المرفقات
يحظر Gmail أنواعًا معينة من الملفات التي قد تستخدم لنشر الفيروسات والبرمجيات الضارة، ومن بينها عدة أنواع قابلة للتنفيذ أو البرمجة، ويطبق بعض القيود حتى عندما توجد هذه الملفات داخل أرشيفات.
هل يمكن أن يكون الملف خبيثًا حتى لو كان من شخص أعرفه
نعم. قد يكون حساب المرسل تعرض للاختراق أو قد تكون الرسالة منتحلة. إذا كان المرفق غير متوقع، تحقق من الشخص عبر وسيلة أخرى قبل تشغيله حتى لو كنت تعرف اسمه.
أفضل دفاع ليس حفظ عشرات الامتدادات فقط، بل الجمع بين معرفة نوع الملف وفهم سياق الرسالة. عندما لا يتطابق المرفق مع ما يفترض أن ترسله الجهة، اجعل التحقق خطوة تسبق الفتح دائمًا.
خلاصة التنفيذ احذر خصوصًا من EXE وBAT وSCR وMSI وJS وVBS وLNK عندما تصل كمرفقات غير متوقعة. أظهر الامتداد الكامل، تحقق من المرسل، افحص الملف، ولا تتجاوز تحذيرات الحماية لمجرد أن الرسالة تطلب منك التصرف بسرعة.
الخاتمة
معرفة امتدادات الملفات الخطيرة تمنحك إشارة مبكرة قبل تشغيل المرفق، لكنها ليست حكمًا نهائيًا على الملف. النوع والمصدر والسياق يجب أن تعمل معًا حتى تميز بين برنامج مشروع وملف أرسل لمحاولة خداعك.
إذا وصل ملف لم تطلبه، خصوصًا إذا كان قابلًا للتنفيذ أو يحتوي سكربتات، فلا تفتحه بدافع الفضول. تحقق من الجهة بطريقة مستقلة وافحص الملف أولًا، لأن ثواني قليلة من التحقق قد تمنع مشكلة أمنية أكبر بكثير.
شارك رأيك أو استفسارك حول المقال، يسعدنا معرفة تجربتك وملاحظاتك.