Как я проверяю присланные файлы. — 21 июня 2026 г. в 16:48:07.879
Как я проверяю присланные файлы. Обещала показать, как проверяю присланные файлы до того, как открыть их у себя. Делюсь - повторить сможет любой, даже без технического образования. Первое: смотрю список файлов, ничего не распаковывая. Это умеет любой архиватор, в Windows хватает двойного клика по архиву. Ищу двойные расширения вроде «отчёт.pdf.exe» (система прячет второе, и программа прикидывается документом), исполняемые файлы там, где им нечего делать, и файлы с секретами в названиях: .env, config, password. Если что-то такое нашлось, дальше можно не ходить - проще написать отправителю и спросить, что это. Второе: VirusTotal. Бесплатный сайт, который прогоняет файл сразу через несколько десятков антивирусов. Перетащили в окно браузера, подождали минуту, получили вердикт. Свои конфиденциальные документы туда носить не надо, загруженное становится видно исследователям безопасности. А вот чужие подозрительные файлы - ровно туда. Третье, моё любимое: песочница. Антивирусы ловят только известные угрозы, поэтому самое интересное смотрю в изолированной среде. Раньше для этого собирали виртуальную машину и тратили на настройку полдня. Сейчас изолированный компьютер встроен в ИИ-ассистентов: я отдаю архив Claude и прошу проверить содержимое, ничего не запуская. Он сверяет реальные типы файлов с расширениями (расширение меняется переименованием, внутренняя сигнатура - уже с трудом), читает код, ищет закодированные блобы и обращения к странным адресам, а потом пересказывает находки человеческим языком. До моего компьютера содержимое при этом не дотрагивается вообще, а после проверки эта среда обнуляется. Тот самый архив с чужими паролями из прошлого поста прошёл ровно этот путь. Касперский отправителя честно сказал «вирусов нет» и был прав, вирусов там действительно не было. Пароли внутри для антивируса - просто текст. Искать такое умеют пока только люди или ИИ под присмотром человека.

