Неизвестный файл нельзя сделать безопасным одним сканированием. Проверка начинается с контекста: кто его прислал, ожидали ли вы документ и зачем его нужно открыть.
До открытия
Уточните отправителя другим каналом. Покажите расширения файлов в системе и проверьте полное имя. Документ invoice.pdf.exe является программой, даже если значок похож на PDF. Не включайте макросы и не разрешайте «защищенному документу» запускать команды.
Локальная проверка
Обновите встроенную защиту системы и выполните сканирование. Для подписанного установщика проверьте издателя и цифровую подпись. Хэш помогает сравнить файл с контрольной суммой на официальном сайте, но не доказывает безопасность сам по себе.
Осторожно с онлайн-сканерами
Загрузка файла во внешний сервис означает передачу его третьей стороне. Не отправляйте туда договоры, персональные данные, исходный код и внутренние документы. Для таких материалов используйте корпоративное средство или локальную изолированную среду.
Если риск остается
Не открывайте файл на основном компьютере. Передайте его специалисту или исследуйте в отдельной одноразовой виртуальной машине без доступа к рабочим файлам и учетным записям. После подозрительного запуска отключите сеть и сообщите администратору.
Сообщения с неожиданными вложениями часто являются частью фишинговой цепочки. Проверка отправителя обычно дешевле и надежнее сложного анализа файла.
