רוב הוירוסים אשר מופצים בדואר אלקטרוני מופעלים ע"י פתיחתו של קובץ אשר מצורף להודעת הדוא"ל. בעיה חדשה/ישנה צצה לאחרונה בעקבות וירוסים שמופעלים עם הצגתם בחלונית תצוגה מקדימה באווטלוק או אווטלוק אקספרס.
על מנת למזער את הסכנה שזה יקרה לכם בטלו את חלונית התצוגה המקדימה. כיצד?
- פתחו את אווטלוק אקספרס וסמנו את "Inbox" - תיבת דואר נכנס.
- מהתפריט הראשי נווטו ל- "View" - "תצוגה" => "Layout"- "פריסה".
- הורידה את הסימון ליד "Use the preview pane..." - "הצג חלונית תצוגה מקדימה".
- לחצו על הלחצן "OK" - "אישור".
מעתה תראו את הודעות הדוא"ל שלכם כרשימה, ורק הקלקה כפולה (או סימון ו- הקשה על "Enter") יפתחו את ההודעה הרצויה בחלון נפרד.
לאחר שהערמנו מכשלה זאת בפני וירוס פוטנציאלי, נשארה הבעיה של קובץ מצורף שנשלח מכתובת מוכרת או הודעה עם שורת נושא שממש מתחננת שנפתח אותה.
עכשיו שיש לנו רשימה של הודעות ללא חלונית תצוגה מקדימה, הדבר הבטוח ביותר לעשותו הוא לסמן את ההודעה החשודה וללחוץ על המקשים "Shift" + "Delete". לאחר אישור כוונתנו מתוך חלון אזהרה שיפתח, ההודעה ואתה הצרוף ימחקו מבלי לראות את סל המיחזור.
אופציה נוספת היא ליצור קשר עם השולח ולשאול אם ההודעה "כשרה". אבל קיימת גם אופציה נוספת אשר עשויה לשפוך אור על שאלה זאת מבלי להסתכן בהפעלת וירוס פוטנציאלי; בחינת תוכן ההודעה מבלי לפתחה. כיצד?
מרשימת ההודעות מסמנים את ההודעה, מקליקים בכפתור ימין של העכבר, ומתפריט ההקשר בוחרים "Properties" - "מאפיינים". מי שמפחד מפתיחה בשוגג של ההודעה יכול, אחרי סימון ההודעה, לנווט מהתפריט הראשי ל- "File" - "קובץ" => "Properties" - "מאפיינים".
בחלון שנפתח בוחרים את התווית "Details" - "פרטים". בחלון החדש לוחצים על לחצן "Message source" - "מקור ההודעה".
חלון קטן ובו מקור ההודעה יפתח. חלון זה ניתן להגדיל על מנת להקל על הצפייה.
מה שנגלה לעינינו הוא ערב רב של מידע לגבי מקור ההודעה, הנתיב שהיא עברה בדרכה אלינו, ובהמשך נגלה גם שורות על גבי שורות של תווים חסרי משמעות אשר מהוות את הקובץ המצורף.
המידע שאנו מחפשים מתחיל ממש לפני קטע ארוך זה של תווים. השורה שאנו מחפשים מתחיל במילים "Content-Type" ונראה בערך כך:
Content-Type: application/msword;
name="how are you.doc"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="how are you.doc"
ביצת הזהב נמצאת ליד המלה "filename" - "שם הקובץ", בדוגמה למעלה "how are you.doc".
הסיומת ".doc" מזהה את הקובץ כמסמך וורד. במקרה זה המסמך הוא כשר. הסכנה תמונה במה שאנו עלולים למצוא אחרי הסיומת ".doc". וירוסים אשר מגיעים כחלק מקובץ מצורף מוסיפים בדרך כלל סיומת שניה לאחר הסיומת התקנית. כך לדוגמה קובץ בשם "how are you.doc.pif" היה מגלה מיד שהקובץ איננו מסמך וורד כלל אלא קרוב לוודאי וירוס אשר התחפש למסמך וורד.
סיומת שניה מסגירה את החלק הארי של וירוסים אשר מועברים כקבצים מצורפים להודעות דוא"ל. הסיומת שהוירוס (ממוצא ישראלי כנראה) "Goner" משתמש בה היא ".scr" - סיומת שמזוהה עם הפעלת שומר-מסך. סיומות שכיחות נוספות אשר מסגירות וירוס הם ".bat", ".com", ".exe", ו- ".vbs" אולם יש לחשוד מיד בכל קובץ אשר מלווה בסיומת כפולה. המכנה המשותף לסיומות אלו הוא שמערכת ההפעלה מזהה אותם כקבצים אשר מפעילים הוראות לביצוע.
איני ממליץ על שיטה זאת לכל אחד; העדר סיומת כפולה אינו מבטיח קובץ נקי, במיוחד כאשר מדובר בקבצי וורד או אופיס אחרים. המלצתי הייתה ותהיה למחוק את הקובץ אם אין בטחון שהקובץ תקין ו/או לא ניתן לוודא משולח ההודעה שהוא כשר. צפייה במקור ההודעה היא אמנם בטוחה אך לבדה איננה פוליסת ביטוח.
גם אם לא התגלו סממני וירוס כדאי להמנע מהפעלת הקובץ המצורף ישר מתוכנת הדואר ובמקום זאת לשמור את הקובץ המצורף לתיקייה שיצרנו עבור קבצים מצורפים. משם ניתן לשלחו לבדיקה בתוכנת האנטי-וירוס המעודכנת.
זה הכל להפעם. שיהיה לכם חג אורים שמח ומשפחתי, ואל תשכחו לכתוב.