מחשב Windows המציג הגדרות רשת ואבטחה
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.

קיבלתם קובץ מצורף? 7 בדיקות לפני שפותחים

קובץ מצורף יכול להגיע מלקוח, מספק או אפילו מאדם מוכר שחשבונו נפרץ. לפני שפותחים PDF, מסמך Office, קובץ ZIP או מתקין, כדאי לבצע כמה בדיקות קצרות שמקטינות את הסיכון — בלי להניח שאנטי־וירוס לבדו יזהה כל איום.

1. בדקו אם ציפיתם לקובץ

שם שולח מוכר אינו הוכחה. אם החשבון שלו נפרץ, ההודעה יכולה להיראות אמינה ולהמשיך שרשור קיים. בדקו את כתובת הדוא״ל המלאה, את נוסח ההודעה ואת ההקשר. אם לא ציפיתם לחשבונית, לקורות חיים או למסמך שיתוף, אמתו עם השולח בערוץ אחר — שיחת טלפון או הודעה חדשה למספר שכבר מוכר לכם.

2. הציגו את סיומת הקובץ האמיתית

ב־Windows 11 פתחו את סייר הקבצים, בחרו View, אחר כך Show, וסמנו File name extensions. כך ניתן לזהות שמות מטעים כמו invoice.pdf.exe. גם קבצי ISO, IMG, LNK, JS, VBS ו־MSI דורשים זהירות מיוחדת כאשר הם מגיעים בדוא״ל ולא התבקשתם לקבל אותם.

3. שמרו וסרקו לפני הפתיחה

שמרו את הקובץ בלי להפעיל אותו. ב־Windows ניתן ללחוץ עליו בלחצן הימני, לבחור Show more options ואז Scan with Microsoft Defender. זו גם ההנחיה בתיעוד Microsoft. תוצאה נקייה מפחיתה סיכון, אך אינה הוכחה מוחלטת שהקובץ בטוח.

4. אל תעקפו אזהרות של Windows או Office

קבצים שהורדו מהאינטרנט עשויים לקבל סימון אבטחה המכונה Mark of the Web. לפי Microsoft Attachment Manager, Windows משתמש במידע הזה כדי להציג אזהרה לפני פתיחת קובץ. אין לבחור Unblock או Enable Content רק כדי “לגרום למסמך לעבוד”.

5. היזהרו במיוחד מקבצים דחוסים ומוצפנים

ZIP או RAR עם סיסמה יכולים להקשות על מערכות הדואר לבדוק את התוכן. הסיסמה אינה הופכת את הקובץ לבטוח. בארגון, קובץ כזה צריך לעבור בדיקה של צוות ה־IT או בסביבת ניתוח מבודדת, ולא להיפתח על מחשב העבודה הרגיל.

6. קובץ Office שמבקש מאקרו הוא דגל אדום

מסמך עסקי רגיל כמעט אף פעם לא אמור לדרוש “Enable Editing” ו־“Enable Content” כדי להציג חשבונית או טופס. אם נדרש מאקרו, בקשו גרסה אחרת או אמתו מול השולח. בארגון כדאי לחסום מאקרו ממקורות אינטרנט ולסנן סוגי קבצים מסוכנים בשער הדואר.

7. מה עושים אם כבר פתחתם

  • אל תזינו סיסמה ואל תאשרו בקשת MFA שהופיעה בעקבות הקובץ.
  • נתקו זמנית את המחשב מהרשת אם הקובץ הפעיל תהליך חריג, חלון פקודה או התקנה לא צפויה.
  • דווחו מיד לצוות ה־IT ושמרו את ההודעה המקורית לצורך בדיקה.
  • אם הזנתם פרטי כניסה, החליפו סיסמה ממכשיר נקי, בטלו סשנים פעילים ובדקו כללי העברה בדואר.

אפשר להמשיך עם המדריך שלנו לאיתור כלל העברה חשוד ב־Outlook וב־Microsoft 365. בארגונים, ניטור מרכזי של דואר, זהויות ותחנות קצה יכול לקצר את הזמן שבין פתיחת קובץ חשוד לזיהוי האירוע — אך אינו מחליף אימות אנושי והדרכת עובדים.

הכלל המעשי: אם לא ציפיתם לקובץ, לא פותחים לפני אימות. סריקה היא שכבת הגנה נוספת, לא תעודת כשרות.

תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.

דילוג לתוכן