HD07-001
Cẩn thận khi sử dụng file đính kèm trong email

Gửi file đính kèm trong email một cách phổ biến thuận tiện khi gửi tài liệu, đây cũng một nguồn lây nhiễm phát tán virus. Chúng ta cần cẩn thận khi mở file đính kèm, ngay cả khi người gửi một địa chỉ đã quen biết trước.

Tại sao các file đính kèm email lại nguy hiểm?

·   Email dễ lan truyền: Hầu hết virus thậm chí không đòi hỏi người gửi trực tiếp chuyển email – chúng tự động gửi email đến tất cả địa chỉ chúng tìm thấy trong sổ địa chỉ của người dùng. Những kẻ phát tán virus tận dụng một thực tế rằng hầu hết người dùng đều mở email khi cho rằng đó được gửi từ những người quen biết.

·   Hầu hết tất cả kiểu file đều thể đính kèm theo email

·   Các chương trình email cung cấp những tính năngthân thiện với người dùng” – cho phép tự động tải về các file đính kèm.

Các khuyến cáo khi tương tác với email file đính kèm

·   Cảnh giác với các file đính kèm mình không yêu cầu, thậm chí các file đó được gửi từ người quen một email địa chỉ người gửi quen biết không nghĩa được gửi từ chính người đó. Nếu thể, hãy kiểm tra tính xác thực từ phía người gửi trước khi mở file đính kèm. Cẩn thận với các thông điệp yêu cầu cài đặt các file đính kèm theo từ các ISP, các hãng phần mềm, các công ty game online,… Các công ty, tổ chức này không gửi phần mềm qua email yêu cầu tải trực tiếp từ web site chính thức của họ.

·   Lưu quét bất cứ file đính kèm nào trước khi mở chúngNếu phải mở một file đính kèm trước khi bạn thể xác thực nguồn gốc, làm các bước sau đây:

    1. Đảm bảo phần mềm chống virus được cập nhật gần nhất
    2. Lưu file vào máy tính hoặc mộtđĩa nào đó
    3. Quét file đó một cách thủ công sử dụng phần mềm diệt virus
    4. Mở file.

·   Tắt tính năng tự động tải các file đính kèm- Để đơn giản tiến trình đọc email, nhiều chương trình email cung cấp tính năng tự động tải về các file đính kèm. Kiểm tra các cấu hình, cài đặt để xem liệu phần mềm cung cấp tính năng đó không, nếu thì tắt đi (xem hình dưới đây).

Hình 1. Tắt tính năng cho phép mở file đính kèm trong Outlook Express

·  Xem xét thêm các biện pháp khácLọc các kiểu file đính kèm sử dụng các tùy chọn giới hạn kiểu file đính kèm của phần mềm email hoặc sử dụng một firewall.

Hình 2. Giới hạn download file đính kèm trong Outlook Express

Biên dịch: Trần Văn Lành

Nguồn: http://www.us-cert.gov/cas/tips/ST04-010.html

VNCERT (tổng hợp