Por que você nunca deve abrir um arquivo PDF de uma fonte desconhecida

Por que você nunca deve abrir um arquivo PDF de uma fonte desconhecida

Arquivos PDF também podem ser maliciosos. De muitas maneiras. Cuidado se você receber algum no seu dispositivo.

Todos nós recebemos spam via SMS. Muito spam. A maioria é imediatamente reconhecível: o número original é desconhecido e a mensagem raramente é duvidosa. Ultimamente, um novo tipo de spam parece estar se espalhando. Isso geralmente vem por e-mail, em vez de um número de telefone, com texto em branco e um PDF anexado. Quem quer que esteja por trás dessas mensagens de spam deseja que os destinatários abram o referido PDF e sigam os links no arquivo.

Cuidado com arquivos PDF maliciosos

Se você receber esta mensagem, não abra o arquivo PDF. Não vale a pena. Essas práticas são bem conhecidas. A Microsoft corrigiu recentemente uma dessas vulnerabilidades (Follina) que permitia que um invasor executasse comandos do PowerShell depois que um usuário abrisse um arquivo corrompido do Microsoft Office. Sim, é possível atacar o dispositivo de um usuário com um arquivo aparentemente inofensivo.

É impossível imaginar um cenário semelhante com um PDF malicioso enviado por SMS. Se alguém descobrir uma vulnerabilidade no iOS ou Android, poderá desenvolver malware que pode danificar seu smartphone. Novamente, não há relatos de tais esquemas ou hackers usando PDF, mas é melhor prevenir do que remediar.

Portanto, recomenda-se: não abra o PDF. Se você fez isso, o PDF provavelmente está cheio de textos de spam para empurrá-lo para um lado ou para o outro. E, inevitavelmente, haverá um link para ir. NÃO.

Como acontece com todos os links fraudulentos, não há como saber para onde eles o levarão ou o que acontecerá com seu dispositivo ou dados enquanto você estiver lá. Novamente, seguir um link pode executar ações contra sua vontade. Na maioria das vezes, no entanto, esses links levam a sites falsos projetados para imitar sites completamente legítimos e induzi-lo a baixar malware ou inserir detalhes pessoais simples. Claro, não faça nada disso.

O que fazer se você receber um PDF de spam

Da próxima vez que um PDF como este aparecer em suas mensagens, veja o que você deve fazer. Normalmente deve comunicar a mensagem ao seu operador, mas como se trata de um ficheiro PDF, não conseguirá transferir o documento. Em vez disso, forneça o endereço de e-mail duas vezes: o operador procurará a própria mensagem na primeira mensagem, você precisará enviar o endereço de e-mail na segunda vez.

Esses sistemas não são projetados para lidar com spam não SMS, mas essa solução ainda é melhor do que nada. Ao denunciar um endereço de e-mail, você estará participando da remoção dele dos remetentes, o que, claro, é uma pequena gota no oceano dos spammers, mas é importante.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *