Чтобы отличить оригинальный файл от похожей копии в переписке, проверьте отправителя и контекст, фактический тип файла, размер, контрольную сумму и цифровую подпись. Ни один отдельный признак не доказывает подлинность: сравнивайте несколько независимых данных. Если оригинала или надёжного источника нет, не открывайте вложение и запросите файл повторно по проверенному каналу.
Признаки подлинности файла: что проверить в первую очередь
- Уточните у отправителя по другому, уже известному вам каналу, действительно ли он отправлял этот файл.
- Сопоставьте имя, расширение и фактический формат: например, документ не должен маскироваться под изображение.
- Сравните размер и контрольную сумму с данными из независимого источника, если они доступны.
- Проверьте версию, содержимое, цифровую подпись и наличие неожиданных вложенных объектов.
- Не считайте совпадение имени или результата антивирусной проверки доказательством подлинности.
Сопоставьте отправителя, историю переписки и ожидаемый формат
Порядок проверок подойдёт, если вы получили файл от знакомого человека, коллеги или организации и хотите оценить его до открытия. Он не заменяет проверку у владельца документа и не подтверждает юридическую силу файла.
Сначала сверьте адрес или аккаунт отправителя, тему переписки и ожидаемый формат. Неожиданное вложение, срочное требование открыть его или просьба включить макросы — повод остановиться и проверить сообщение отдельно.
Перед техническими шагами учитывайте ограничения:
- Имя отправителя и оформление сообщения можно подделать; подтверждайте отправку по ранее известному контакту.
- Пересылка, сохранение из облака или повторное сканирование могут изменить размер и метаданные без злого умысла.
- Совпадение контрольной суммы подтверждает совпадение байтов с эталоном, но не доказывает, что сам эталон безопасен или подлинен.
- Загрузка в онлайн-сервис может раскрыть конфиденциальный документ; не отправляйте туда рабочие, персональные и закрытые файлы без разрешения.
Проверьте имя, расширение и фактический тип файла
Для первичной проверки достаточно доступа к свойствам файла и актуального средства защиты. Для сравнения хешей понадобится контрольная сумма эталонного файла или возможность вычислить её на устройстве; для проверки подписи — сам подписанный файл и доступ к сведениям о сертификате.
- Включите отображение расширений в файловом менеджере. Проверьте полное имя: двойное расширение вроде
document.pdf.exe— серьёзный повод не открывать файл. - Откройте свойства файла и посмотрите его тип и размер. Надпись в свойствах — подсказка, а не окончательное подтверждение формата.
- При наличии подходящих средств проверьте фактический тип по содержимому, а не только по расширению. Например, в macOS или Linux можно использовать команду
file имя_файла; в Windows сверяйте тип через свойства и используйте доверенное средство анализа. - Если расширение скрыто, неизвестно или не соответствует ожидаемому формату, не меняйте его вручную ради открытия. Уточните у отправителя, какой файл должен был прийти.
Сравните размер, контрольную сумму и метаданные с оригиналом
Сравнивайте копию не с файлом, который просто выглядит похожим, а с эталоном из проверенного источника. Если эталона нет, этот этап не позволит достоверно установить, что копия оригинальная.
- Получите эталон. Скачайте файл из официального кабинета, корпоративного хранилища или запросите его у отправителя через подтверждённый канал. Не используйте для сравнения вложение из той же сомнительной переписки.
- Сверьте размер. Сравните размер копии и эталона в свойствах. Разница может возникнуть из-за повторного сохранения, сжатия или конвертации, поэтому сама по себе она не подтверждает подмену.
- Вычислите контрольные суммы. В Windows можно использовать команду
certutil -hashfile "путь_к_файлу" SHA256, в macOS или Linux —shasum -a 256 "путь_к_файлу". Сравнивайте результаты для копии и эталона. - Оцените совпадение хеша. Одинаковая SHA-256 означает, что сравниваемые файлы побайтно совпадают; любое изменение содержимого даст другой результат. Если суммы различаются, выясните причину до использования файла.
- Проверьте метаданные. Посмотрите дату создания или изменения, автора, версию и свойства документа, если приложение их показывает. Метаданные редактируются и могут меняться при пересылке, поэтому используйте их только как дополнительный признак.
Найдите изменения в содержимом: версии, подписи и вложенные объекты
До использования сравните видимое содержимое и сведения о происхождении документа. Отметьте, что удалось подтвердить, а что остаётся неизвестным.
- Название, версия и дата документа соответствуют ожидаемым.
- Внутри нет неожиданных страниц, ссылок, комментариев или скрытых листов.
- В архиве нет файлов с неожиданными типами или именами.
- В документе нет встроенных объектов, которые вы не ожидали получить.
- Цифровая подпись отображается как действительная, а подписант и назначение сертификата соответствуют источнику.
- При проверке сертификата не появляется предупреждение о недействительности или неизвестном подписанте.
- Если содержимое отличается от эталона, изменения объяснены отправителем и подтверждены.
Чтобы как проверить цифровую подпись файла: откройте сведения о подписи через свойства файла или соответствующее приложение и проверьте статус, подписанта и сертификат. Наличие картинки подписи или строки с именем автора цифровой подписью не является.
Оцените риски перед открытием и используйте безопасную среду
Частые ошибки, которые мешают надёжной проверке:
- Открывать вложение только потому, что оно пришло из знакомого чата.
- Считать совпадение имени файла подтверждением оригинальности.
- Переименовывать файл с неподходящим расширением и запускать его.
- Включать макросы, активное содержимое или запрашиваемые приложением разрешения без проверки источника.
- Считать любой антивирусный результат гарантией безопасности: проверка снижает риск, но не подтверждает подлинность.
- Загружать конфиденциальное вложение в случайный сервис. Если нужно проверить файл на вирусы онлайн, сначала изучите правила обработки данных и не отправляйте закрытый файл; безопаснее проверить его локальным актуальным защитным средством.
- Принимать результат сервиса проверки хеша за доказательство того, что файл получен от нужного отправителя.
Если проверка необходима, а файл выглядит подозрительно, не запускайте его. Обратитесь к системному администратору или проверьте файл в изолированной среде, если умеете безопасно её настроить.
Сведите признаки в таблицу и решите, можно ли доверять копии
| Признак | Что может означать | Как проверить | Как действовать |
|---|---|---|---|
| Неожиданный формат или двойное расширение | Ошибка при пересылке или маскировка файла | Показать полное имя, сверить расширение и фактический тип | Не открывать; уточнить формат у отправителя |
| Размер отличается | Изменение, конвертация, сжатие или другая версия | Сравнить свойства копии и эталона | Запросить объяснение и исходный файл |
| Контрольные суммы совпадают | Копия побайтно совпадает с выбранным эталоном | Вычислить SHA-256 для обоих файлов | Убедиться, что эталон получен из надёжного источника |
| Подпись недействительна или подписант неизвестен | Подпись не подтверждена или файл меняли после подписания | Проверить статус подписи и сведения о сертификате | Не полагаться на файл до проверки у организации или специалиста |
| Оригинала нет, а признаки противоречат друг другу | Подлинность установить по имеющимся данным нельзя | Сверить отправку по другому каналу | Запросить повторную отправку из проверенного источника |
Выберите подходящий следующий шаг:
- Есть эталон и контрольные суммы совпали: копия идентична эталону, но отдельно оцените безопасность источника и содержимое.
- Есть расхождения, но отправитель подтверждён: запросите объяснение версии или повторную отправку; не используйте копию до сверки.
- Эталона нет, файл не ожидается: не открывайте его и подтвердите отправку по независимому каналу.
- Нужна внешняя проверка: передайте файл ответственному специалисту или используйте разрешённую организацией среду, не загружая конфиденциальные данные в публичный сервис.
Запрос как проверить подлинность файла часто приводит к онлайн-проверкам, но сервис может лишь вычислить хеш или проверить отдельные признаки. Чтобы проверить файл на подлинность онлайн, используйте только сервис, которому доверяете и которому разрешено передавать этот файл; для подтверждения происхождения сверяйте данные с официальным источником или отправителем.
Разбор сомнительных файлов из переписки
Можно ли установить оригинальность, если контрольной суммы нет?
Без эталонной суммы можно вычислить хеш и сохранить его для дальнейшего сравнения, но нельзя подтвердить совпадение с оригиналом. Запросите файл или контрольную сумму у проверенного источника.
Почему у оригинала и пересланной копии разный размер?
Файл могли пересохранить, сжать, конвертировать или дополнить метаданными. Сравните содержимое и контрольные суммы с эталоном, а причину изменения уточните у отправителя.
Достаточно ли проверить файл антивирусом?
Нет: антивирусная проверка может выявить известные угрозы, но не устанавливает отправителя и не подтверждает оригинальность. Используйте её вместе с проверкой источника и файла.
Безопасно ли загружать вложение в онлайн-проверку?
Не загружайте туда конфиденциальные или персональные данные без разрешения и понимания правил сервиса. Если важна приватность, используйте локальное защитное средство или корпоративную среду.
Что делать, если подпись файла не проходит проверку?
Не считайте файл подтверждённым. Уточните у подписанта, актуален ли сертификат и не менялся ли документ после подписания; при важных документах обратитесь к ответственному специалисту.
Как действовать, если оригинала нет, а файл нужно получить срочно?
Подтвердите отправку по ранее известному номеру или адресу и попросите загрузить файл в официальное хранилище либо отправить повторно. До подтверждения не открывайте вложение и не включайте активное содержимое.
Совпадение имени файла означает, что это та же копия?
Нет, имя можно повторить или изменить. Для сравнения нужны эталонный источник и совпадение контрольной суммы.
Автор: Екатерина Морозова.