Как вложить файл в moosend

Обновлено: 07.07.2024

Когда вы рассылаете прайс-листы или другую информацию в массовой рассылке, кажется удобным сделать вложение в письмо. Но у вложения больше недостатков, чем преимуществ:

  • вложение увеличивает вес письма, что плохо сказывается на доставляемости рассылки;
  • некоторые почтовые клиенты проверяют файлы на вирусы и считают даже самые проверенные файлы подозрительными;
  • невозможно отследить, посмотрели ли получатели вложение, скачали ли файл.

Потому мы рекомендуем вместо вложения в письмо разместить файл на своем сайте или во внешнем облачном хранилище типа Google Drive. А в письме вставить ссылку на файл.

Почему ссылка на файл лучше, чем вложение

Если вам всё-таки необходимо добавить вложение в письмо, вот инструкция как это сделать.

Как добавить вложение

Вложения можно добавить на последнем шаге перед отправкой рассылки.

Добавляем вложения на последнем шаге создания рассылки

Выбираем на компьютере файл и добавляем его. Если нужно добавить другие вложения, нажимаем кнопку «Добавить еще» и добавляем другой файл. Здесь же видим размеры добавленных файлов и доступный лимит.

Готово. Вложения добавлены.

Лимит на размер прикрепляемых файлов — 5 Мб. Если во вложении несколько файлов, считается их суммарный размер.

Как добавить ссылку на файл в письмо

Где хранить файл

Вы можете разместить файл на своём сайте или в облачном хранилище. Самые популярные сервисы:

Размещаем файл в облачном хранилище

Рассмотрим на примере «Google Диска».

Нам понадобится аккаунт в Google. Если аккаунта нет, создайте его и авторизуйтесь.

После входа в «Google Диск» нажимаем правой кнопкой мыши на пустом месте и выбираем «Загрузка файлов».

Загрузка файла из контекстного меню

Выбираем файл на компьютере. Файл появляется в списке.

Добавленный файл

Кликаем на файле правой кнопкой мыши и выбираем «Открыть доступ».

Открываем доступ к файлу

Здесь переходим в раздел «Скопируйте ссылку», нажимаем на «Доступ ограничен.» и меняем на «Доступные пользователям, у которых есть ссылка». Так получатели письма смогут скачать файл по ссылке. Нажимаем «Готово».

Включаем доступ по ссылке

Здесь можно выбрать уровень доступа:

  • Читатель — доступ только для просмотра.
  • Комментатор — доступ для комментирования.
  • Редактор — доступ для редактирования.

Оставляем «Читатель». Этого уровня доступа достаточно, чтобы подписчики могли скачать файл.

Нажимаем «Копировать ссылку».

Копируем ссылку

Ссылка скопирована в буфер обмена.

В данном случае используем прямую ссылку с мгновенным скачиванием.

Добавляем ссылку на файл в письмо

Выделяем текст, который нужно сделать ссылкой. На панели инструментов нажимаем «Вставить/редактировать ссылку» («Insert/edit link»).

Кнопка для добавления ссылки

В поле «Link Type» оставляем «URL».

В поле «Url» вставляем скопированную из «Google Диска» ссылку.

Вставляем ссылку

Добавленная ссылка

Теперь сделаем кнопку с такой же ссылкой.

Добавляем блок «Кнопка». Кликаем на него. На панели слева, во вкладке «Содержимое», вставляем ссылку в поле «URL».


Microsoft Teams позволяет членам группы совместно работать над разными типами файлов. Это также довольно приличный способ поделиться файлами со всеми в группе или с кем-то один на один.

Чтобы совместно работать над файлами или делиться ими, вы должны загрузить файл в Microsoft Teams. Это довольно просто сделать, но может показаться более сложным, учитывая дизайн Microsoft Teams.

Отправка файлов в Microsoft Teams

Есть три разных метода, которые вы можете использовать для загрузки файлов в Microsoft Teams. Первые два метода намного проще, и большинство членов команды смогут их использовать. Третий метод немного сложнее и может потребовать доступа администратора к веб-сайту Sharepoint, к которому подключен Microsoft Teams.

Проверь это - Как отключить предупреждение `` Не удалось повторно подключить все сетевые диски '' в Windows 10

Тем не менее, во всех случаях верно одно; файлы загружаются на определенный канал и сортируются как таковые. Вы не можете перейти в одну папку, где найдете все файлы, к которым предоставлен общий доступ командой Microsoft Teams. Вместо этого вы должны перейти на канал, через который был предоставлен доступ к файлу.

Проверь это - Как использовать iPhone в качестве фонарика


Если вы хотите сделать несколько шагов по сравнению с предыдущим методом при загрузке файлов в Microsoft Teams, вы можете воспользоваться этим методом.


Метод Sharepoint в основном загружает файлы в Microsoft Teams извне приложения. Платная команда Microsoft Teams подключена к веб-сайту Sharepoint, и все файлы, к которым предоставляется общий доступ по каналу, по существу загружаются на этот веб-сайт.

Проверь это - Как предотвратить обрыв кабелей зарядного устройства вашего телефона

Вы можете обойти Microsoft Teams и напрямую загружать файлы на сайт Sharepoint.

В своем браузере посетите центр администрирования Microsoft 365.
Щелкните Показать все внизу столбца слева.
Выберите Sharepoint.
В столбце слева выберите Сайты> Активные сайты.
Щелкните URL-адрес группы, в которую хотите загрузить файлы.



Вывод

Загрузить файл в Microsoft Teams очень просто, и тот же метод работает в Интернете и в мобильных приложениях. Sharepoint, хотя и утомителен, может помочь, если вы не можете установить Microsoft Teams на рабочий стол и получить к нему доступ из Интернета.

Топ-10 вредоносных программ, распространяемых по электронной почте в третьем квартале 2014 года

Топ-10 вре­донос­ных прог­рамм, рас­простра­няемых по элек­трон­ной поч­те в треть­ем квар­тале 2014 года

Нес­мотря на то что Рос­сия (сюр­приз!) не вхо­дит в чис­ло лидеров по чис­лу зараже­ний компь­юте­ров таким спо­собом (трой­ку лидеров тра­дици­онно сос­тавля­ют США, Гер­мания и Англия), мы счи­таем, будет нелиш­ним узнать о том, что зас­тавля­ет мно­гих поль­зовате­лей в раз­ных угол­ках пла­неты щел­кать ука­зате­лем мыши на вло­жени­ях в пись­мах от нез­накомых отпра­вите­лей. Поеха­ли!

Злое письмо

Адрес отправителя (поле From)

Пер­вое, о чем сле­дует позабо­тить­ся зло­умыш­ленни­ку, рас­сыла­юще­му вре­донос­ный спам, — от чьего лица будет вес­тись рас­сылка. Пос­лания от име­ни час­тных лиц (если не брать в рас­чет рас­сылку с взло­ман­ного поч­тового акка­унта по адресной кни­ге) в этом деле не очень эффектив­ны, поэто­му в ход идут раз­личные ком­пании, орга­низа­ции и даже некото­рые орга­ны судеб­ной или исполни­тель­ной влас­ти.

В пос­леднее вре­мя осо­бен­ной популяр­ностью поль­зуют­ся меж­дународ­ные служ­бы дос­тавки (DHL, FedEx, United Parcel Service (UPS) или TNT). Если пом­нишь, имен­но так, под видом отче­та о дос­тавке от FedEx или UPS, рас­простра­нял­ся Cryptolocker.

Проб­лему с адре­сом отпра­вите­ля в поле From: (От:) зло­деи реша­ют нес­коль­кими спо­соба­ми:

Тема письма (поле Subject)

Те­ма пись­ма дол­жна прив­лекать вни­мание получа­теля и побуж­дать его открыть пись­мо. Естес­твен­но, она дол­жна соот­ветс­тво­вать роду деятель­нос­ти кон­торы, от име­ни которой пись­мо отправ­лено.
Ес­ли рас­сылка ведет­ся, к при­меру, от име­ни служ­бы дос­тавки, то наибо­лее популяр­ными темами писем будут:

  • все, что свя­зано с отправ­кой, отсле­жива­нием или дос­тавкой отправ­лений (уве­дом­ления об отправ­ке, ста­тус дос­тавки, под­твержде­ние отправ­ки, докумен­ты об отправ­ке, информа­ция о дос­тавке);
  • ин­форма­ция о заказе и счет на опла­ту;
  • уве­дом­ления о сооб­щени­ях и акка­унтах (соз­дание и под­твержде­ние акка­унта, получе­ние новых сооб­щений).

Для нашей стра­ны более харак­терны рас­сылки от име­ни раз­ных государс­твен­ных орга­нов, и в этом слу­чае зло­умыш­ленни­ки выбира­ют соот­ветс­тву­ющие темы, нап­ример «Судеб­ное пос­танов­ление» (от име­ни федераль­ной служ­бы судеб­ных прис­тавов) или «Кви­тан­ция на опла­ту штра­фа за наруше­ние ПДД» (от чьего име­ни шлют пись­ма с такой темой, я думаю, ты догадал­ся).

Письмо от «судебных приставов»

Пись­мо от «судеб­ных прис­тавов»

Текст письма и оформление

Для при­дания прав­доподоб­ности сво­им пись­мам зло­умыш­ленни­ки очень активно исполь­зуют логоти­пы ком­паний, под име­нем которых они работа­ют, кон­так­тные дан­ные, ссыл­ки на офи­циаль­ный сайт ком­пании и про­чую информа­цию.

Что­бы не толь­ко убе­дить получа­теля в прав­дивос­ти пись­ма, но и под­тол­кнуть его открыть вло­жение, могут исполь­зовать­ся уве­дом­ления об ошиб­ках при дос­тавке отправ­лений (неп­равиль­ный адрес получа­теля, отсутс­твие получа­теля и подоб­ное), прось­бы совер­шить какие‑либо дей­ствия с ука­зани­ем воз­можных сан­кций в слу­чае их невыпол­нения или фра­зы с ука­зани­ем того, что находит­ся во вло­жении (нап­ример, «акт свер­ки», «тран­спортная нак­ладная» или «счет на опла­ту»).

По­мимо это­го, очень час­то в ход идут раз­личные типовые сло­восо­чета­ния, харак­терные для офи­циаль­ных рас­сылок (что‑нибудь вро­де please do not reply to this email или this is automatically generated email).

Виды вредоносных вложений

Вложение в виде исполняемого файла

Нес­мотря на то что боль­шинс­тво поч­товых сер­веров уже дав­но не про­пус­кают через себя исполня­емые фай­лы, такой тип вре­донос­ных вло­жений еще иног­да встре­чает­ся. Как пра­вило, такой файл мас­киру­ется под какой‑нибудь безобид­ный документ (doc или PDF) или кар­тинку.

При этом в файл про­писы­вает­ся соот­ветс­тву­ющая икон­ка, а сам файл име­нует­ся, к при­меру, «нак­ладная.pdf.exe» (при этом рас­ширение exe очень час­то отде­ляет­ся от име­ни фай­ла боль­шим количес­твом про­белов, что­бы его не было силь­но вид­но).

Вложения с запароленным архивом

За­паро­лен­ный архив поз­воля­ет обой­ти все анти­вирус­ные про­вер­ки на поч­товых сер­верах, меж­сетевые экра­ны и ска­неры безопас­ности. Сам вре­донос­ный файл, как и в пер­вом слу­чае, мас­киру­ется под что‑нибудь безобид­ное.

Са­мое глав­ное в этом слу­чае — побудить получа­теля пись­ма ввес­ти ука­зан­ный в пись­ме пароль, разар­хивиро­вать вло­жение и открыть его.

А ты поверил, что в этом письме лежит «акт сверки»? :) А вдруг и правда денег дадут?

А ты поверил, что в этом пись­ме лежит «акт свер­ки»? 🙂 А вдруг и прав­да денег дадут?

Вложение в виде документа с эксплойтом или вредоносным VBA-скриптом

Та­кое пись­мо смо­жет пре­одо­леть зап­рет на пересыл­ку исполня­емых фай­лов, а во мно­гих слу­чаях и анти­вирус­ную про­вер­ку на поч­товых сер­верах (осо­бен­но если экс­плойт све­жий).

На­ибо­лее час­то исполь­зуют­ся уяз­вимос­ти для Adobe Acrobat reader (CVE-2013-0640,
CVE-2012-0775), Adobe flash player (CVE-2012-1535) или MS Office (CVE-2012-0158,
CVE-2011-1269, CVE-2010-3333, CVE-2009-3129).

По­мимо экс­плой­тов, в качес­тве вре­донос­ных вло­жений могут исполь­зовать­ся докумен­ты MS Office с вре­донос­ными мак­росами на VBA (да‑да, встре­чают­ся еще люди, у которых выпол­нение мак­росов в Word’е не зап­рещено, да и анти­виру­сы далеко не всег­да реаги­руют на такие скрип­ты).

Вложенные HTML-документы

К пись­му прик­ладыва­ется HTML-документ с кодом, реали­зующим drive-by ата­ку. Этот спо­соб поз­воля­ет во мно­гих слу­чаях обой­ти анти­вирус­ные филь­тры поч­товых сер­веров, а так­же зап­реты, бло­киру­ющие перехо­ды через iframe.

Пример кода вредоносного HTML-вложения под видом электронного авиабилета в письме якобы от British Airways

При­мер кода вре­донос­ного HTML-вло­жения под видом элек­трон­ного ави­аби­лета в пись­ме яко­бы от British Airways

Гиперссылки в тексте письма

В таких пись­мах вло­жения, как пра­вило, отсутс­тву­ют, а сам текст пись­ма содер­жит нес­коль­ко ссы­лок, ведущих на один и тот же ресурс, на котором либо лежит связ­ка экс­плой­тов, либо про­изво­дит­ся редирект на дру­гой вре­донос­ный ресурс. Все эти ссыл­ки мас­киру­ются под ссыл­ки на при­лич­ные и безопас­ные сай­ты либо под прос­той текст.

Заключение

Нес­мотря ни на что, спам‑рас­сылки по‑преж­нему оста­ются очень эффектив­ным спо­собом рас­простра­нения вре­донос­ного кода. И мож­но пред­положить, что по мере сок­ращения количес­тва уяз­вимос­тей в соф­те и в железе этот спо­соб будет исполь­зовать­ся все чаще и чаще, при­обре­тая все более изощ­ренные фор­мы, что­бы про­экс­плу­ати­ровать самую глав­ную уяз­вимость любой информа­цион­ной сис­темы — ее поль­зовате­ля.

Когда вы рассылаете прайс-листы или другую информацию в массовой рассылке, кажется удобным сделать вложение в письмо. Но у вложения больше недостатков, чем преимуществ:

  • вложение увеличивает вес письма, что плохо сказывается на доставляемости рассылки;
  • некоторые почтовые клиенты проверяют файлы на вирусы и считают даже самые проверенные файлы подозрительными;
  • невозможно отследить, посмотрели ли получатели вложение, скачали ли файл.

Потому мы рекомендуем вместо вложения в письмо разместить файл на своем сайте или во внешнем облачном хранилище типа Google Drive. А в письме вставить ссылку на файл.

Почему ссылка на файл лучше, чем вложение

Если вам всё-таки необходимо добавить вложение в письмо, вот инструкция как это сделать.

Как добавить вложение

Вложения можно добавить на последнем шаге перед отправкой рассылки.

Добавляем вложения на последнем шаге создания рассылки

Выбираем на компьютере файл и добавляем его. Если нужно добавить другие вложения, нажимаем кнопку «Добавить еще» и добавляем другой файл. Здесь же видим размеры добавленных файлов и доступный лимит.

Готово. Вложения добавлены.

Лимит на размер прикрепляемых файлов — 5 Мб. Если во вложении несколько файлов, считается их суммарный размер.

Как добавить ссылку на файл в письмо

Где хранить файл

Вы можете разместить файл на своём сайте или в облачном хранилище. Самые популярные сервисы:

Размещаем файл в облачном хранилище

Рассмотрим на примере «Google Диска».

Нам понадобится аккаунт в Google. Если аккаунта нет, создайте его и авторизуйтесь.

После входа в «Google Диск» нажимаем правой кнопкой мыши на пустом месте и выбираем «Загрузка файлов».

Загрузка файла из контекстного меню

Выбираем файл на компьютере. Файл появляется в списке.

Добавленный файл

Кликаем на файле правой кнопкой мыши и выбираем «Открыть доступ».

Открываем доступ к файлу

Здесь переходим в раздел «Скопируйте ссылку», нажимаем на «Доступ ограничен.» и меняем на «Доступные пользователям, у которых есть ссылка». Так получатели письма смогут скачать файл по ссылке. Нажимаем «Готово».

Включаем доступ по ссылке

Здесь можно выбрать уровень доступа:

  • Читатель — доступ только для просмотра.
  • Комментатор — доступ для комментирования.
  • Редактор — доступ для редактирования.

Оставляем «Читатель». Этого уровня доступа достаточно, чтобы подписчики могли скачать файл.

Нажимаем «Копировать ссылку».

Копируем ссылку

Ссылка скопирована в буфер обмена.

В данном случае используем прямую ссылку с мгновенным скачиванием.

Добавляем ссылку на файл в письмо

Выделяем текст, который нужно сделать ссылкой. На панели инструментов нажимаем «Вставить/редактировать ссылку» («Insert/edit link»).

Кнопка для добавления ссылки

В поле «Link Type» оставляем «URL».

В поле «Url» вставляем скопированную из «Google Диска» ссылку.

Вставляем ссылку

Добавленная ссылка

Теперь сделаем кнопку с такой же ссылкой.

Добавляем блок «Кнопка». Кликаем на него. На панели слева, во вкладке «Содержимое», вставляем ссылку в поле «URL».

Читайте также: