Карта опасных расширений
нельзя открывать двойным кликом
Эти расширения — не документы, а программы, скрипты и контейнеры для них. Двойной клик по такому файлу может выполнить чужой код на вашем компьютере. Повесьте памятку рядом с рабочим местом.
Прямые исполняемые · 12
Двойной клик СРАЗУ запускает код с вашими правами. Присланы в письме, архиве или скачаны — открывать нельзя.
→ Не запускать из писем и с неизвестных сайтов. Ставить ПО только из официального источника; сверять цифровую подпись.
Скрипты и автозапуск · 18
Это команды для системы, а не документы. Открытие = выполнение сценария (скачать вредонос, шифровать файлы, красть пароли).
→ Открывать только в текстовом редакторе (Блокнот), НЕ двойным кликом. Если прислали «документ» с таким расширением — это атака.
Офисные документы с макросами · 12
Word/Excel/PowerPoint с суффиксом «m» умеют хранить макросы — код, который запускается при открытии.
→ Не включайте «Разрешить макросы» по просьбе из письма. Для чтения используйте обычные .docx/.xlsx/.pptx или онлайн-просмотр.
Библиотеки и системные файлы · 6
Сами по себе не «кликаются», но их подсовывают рядом с программой или запускают через rundll32/mshta — и они выполняют код.
→ Не переносите такие файлы из архивов в системные папки. Драйверы ставьте только от производителя оборудования.
Контейнеры-обёртки · 12
Сам архив/образ не вреден — опасно ТО, что внутри. Их любят, потому что антивирус и почта хуже видят вложенный исполняемый файл.
→ Сначала распакуйте и посмотрите РЕАЛЬНЫЕ расширения внутри. Настораживайтесь, если внутри — .exe/.scr/.lnk/.js под видом документа.