拡張子偽装マルウェアを見分ける方法

項目をタップすると、偽装された実行ファイルの見分け方を確認できます。

二重拡張子で偽装する手口

「写真.jpg.exe」のように実際は実行ファイルなのに、前に写真や文書の拡張子をもう一つ付けることで、拡張子が隠れている状態では普通の写真や文書のように見せかける偽装手口です。

ファイル拡張子を常に表示する設定にする

多くのシステムは既知のファイル形式の拡張子を初期設定で非表示にしています。エクスプローラーの表示設定で「ファイル拡張子を表示する」をオンにしておくと、二重拡張子で偽装されたファイルに気づきやすくなります。

アイコンと実際の形式が一致しているか確認する

文書や写真のアイコンに見えても、実際には実行ファイル(exe、scr、batなど)である場合があります。拡張子を表示した状態で、アイコンと拡張子が本当に一致しているか確認する習慣が役立ちます。

よくある偽装パターンを覚えておく

「履歴書.docx.exe」「請求書.pdf.exe」のように見慣れた文書形式の後ろに実行ファイルの拡張子を付けるパターンがよく使われます。メールやチャットで受け取った添付ファイルの完全なファイル名を必ず確認しましょう。

添付ファイルは開く前にウイルススキャンする

出所がはっきりしないメールやチャットの添付ファイルは、開く前にウイルス対策ソフトでスキャンする習慣をつければ、偽装された悪質なファイルを実行前に発見できる可能性が高まります。

マクロ付きのオフィス文書にも注意する

拡張子の偽装以外にも、通常の文書形式(doc、xlsなど)の中に悪質なマクロが仕込まれている場合があります。信頼できない相手から届いた文書でマクロの有効化を求められても、安易に承認しないことが大切です。

拡張子表示の設定一つで多くの危険を減らせる

初期設定で拡張子が隠れていると、実は実行ファイルなのに写真や文書のように見えるファイルを見分けるのは非常に困難です。エクスプローラーの設定で拡張子を常に表示するように変えるだけでも、こうした偽装手口への防御力が大きく高まります。

フィッシングやスミッシングとセットで使われることが多い

偽装された実行ファイルは、フィッシングメールや詐欺メッセージの添付ファイルとして一緒に配布されることが多いため、送信者の確認と拡張子の確認をあわせて習慣化するのがおすすめです。

よくある質問

Macにも似たような偽装ファイルはありますか?

macOSは拡張子の扱いがWindowsとは異なりますが、正規のアプリやインストーラーに見せかけて悪質なソフトを仕込むケースは存在します。OSに関わらず、出所が不明なファイルは実行前に確認する習慣が重要です。

すでに怪しいファイルを実行してしまった場合はどうすればいいですか?

すぐにインターネット接続を切り、ウイルス対策ソフトで全体スキャンを行ってください。スキャン後もパソコンの動作がおかしい場合は、専門業者やメーカーのサポート窓口に相談してさらに点検を受けるのが安全です。