Zum Inhalt

Von Sophos blockierte E-Mail-Anhänge

Wenn Sie die Option Sophos-Liste verwenden in den Dateitypen von Anhängen auswählen, blockieren wir standardmäßig bestimmte Anhänge.

Wir blockieren Anhänge mit bestimmten Dateierweiterungen. Wir untersuchen auch Anhänge und blockieren sie basierend auf ihrem tatsächlichen Dateityp (True File Typ, TFT), unabhängig davon, welche Dateierweiterung sie haben.

Aufgrund der Erweiterung blockiert

Anhänge mit den folgenden Dateierweiterungen werden blockiert:

  • apk
  • bat
  • chm
  • cmd
  • com
  • cpl
  • crt
  • exe
  • hlp
  • hta
  • inf
  • ins
  • isp
  • js
  • jse
  • lnk
  • mdb
  • pcd
  • pif
  • reg
  • scr
  • sct
  • shs
  • vbe
  • vbs
  • wsf

Blockierung nach True File Type (TFT)

Außerdem untersuchen wir Anhänge, um herauszufinden, um welchen Dateityp es sich wirklich handelt, und blockieren bestimmte Typen. Dies schützt vor Anhängen, die falsche Erweiterungen aufweisen, um den Malware-Schutz zu täuschen.

Wir listen die Erweiterungen für diese Dateitypen nicht auf, da wir die Erweiterungsnamen nicht verwenden, um zu entscheiden, ob der Anhang blockiert werden soll oder nicht.

Wir blockieren die folgenden Dateitypen für Anhänge:

  • ELF: ausführbare Dateien für viele Nicht-Windows-Systeme
  • Mach-O: in macOS und iOS verwendete Objektdateien
  • MS-DOS
  • Microsoft Office-Dateien mit Makros
  • Verschleiertes Skript: Skripts in diversen Sprachen, deren wahrer Zweck verborgen ist
  • WebAssembly: Von Webbrowsern ausführbarer Binärcode