Kāpēc nekad nevajadzētu atvērt PDF failu no nezināma avota

Arī PDF faili var būt ļaunprātīgi. Daudzos veidos. Esiet piesardzīgs, ja savā ierīcē kāds nokļūst.
Mēs visi saņemam surogātpastu, izmantojot SMS. Daudz surogātpasta. Lielākā daļa ir uzreiz atpazīstami: sākotnējais numurs nav pazīstams, un ziņojums reti rada šaubas. Pēdējā laikā šķiet, ka izplatās jauns surogātpasta veids. Tas parasti tiek nosūtīts pa e-pastu, nevis tālruņa numuru, pievienojot tukšu tekstu un PDF failu. Ikviens, kurš atrodas aiz šiem surogātpasta ziņojumiem, vēlas, lai adresāti atvērtu minēto PDF failu un sekotu visām failā esošajām saitēm.
Sargieties no ļaunprātīgiem PDF failiem
Ja saņemat šo ziņojumu, neatveriet PDF failu. Tas nav tā vērts. Šīs prakses ir labi zināmas. Microsoft nesen izlaboja vienu šādu ievainojamību (Follina), kas ļāva uzbrucējam izpildīt PowerShell komandas pēc tam, kad lietotājs atvēra bojātu Microsoft Office failu. Jā, ir iespējams uzbrukt lietotāja ierīcei ar nekaitīga izskata failu.
Nav iespējams iedomāties līdzīgu scenāriju ar ļaunprātīgu PDF failu, kas nosūtīts ar SMS. Ja kāds atklāj iOS vai Android ievainojamību, viņš var izstrādāt ļaunprātīgu programmatūru, kas var kaitēt jūsu viedtālrunim. Atkal nav ziņu par šādām shēmām vai hakeriem, kas izmanto PDF, taču labāk ir būt drošam nekā žēl.
Tāpēc ieteicams: neatveriet PDF. Ja to darījāt, PDF fails, visticamāk, ir pilns ar surogātpasta tekstiem, kas jūs vienā vai otrā veidā pamudina. Un neizbēgami būs saite, kas jāiet. NAV.
Tāpat kā ar visām krāpnieciskajām saitēm, nav iespējams noteikt, kur tās jūs aizvedīs vai kas notiks ar jūsu ierīci vai datiem, kamēr atrodaties. Atkal, sekojot saitei, var tikt veiktas darbības pret jūsu gribu. Tomēr visbiežāk šīs saites novirza uz viltotām vietnēm, kas paredzētas, lai atdarinātu pilnīgi likumīgas vietnes un mānītu jūs lejupielādēt ļaunprātīgu programmatūru vai ievadīt vienkāršus personas datus. Protams, nedariet neko no tā.
Ko darīt, ja saņemat surogātpasta PDF failu
Nākamreiz, kad jūsu ziņojumos tiks parādīts šāds PDF fails, rīkojieties šādi. Parasti par ziņojumu jāziņo operatoram, taču, tā kā tas ir PDF fails, dokumentu nevarēs pārsūtīt. Tā vietā norādiet e-pasta adresi divreiz: operators meklēs pašu ziņojumu pirmajā ziņojumā, jums būs jānosūta e-pasta adrese otrajā reizē.
Šīs sistēmas nav paredzētas surogātpasta, kas nav SMS, apstrādei, taču šis risinājums joprojām ir labāks par neko. Ziņojot par e-pasta adresi, jūs piedalīsities tās izņemšanā no sūtītājiem, kas, protams, ir neliels piliens surogātpasta izplatītāju jūrā, taču tas ir svarīgi.
Atbildēt