Ловушка в квитанции: как безобидный PDF крадет ваши деньги
Павел ГромовПривычка доверять официальным документам в цифровом виде может обернуться проблемами. Обычная квитанция за свет, скан рабочего договора или театральный билет в формате PDF могут содержать вредоносное ПО. Такой файл способен стать частью кибератаки, если его открыть в уязвимой программе или перейти по фишинговой ссылке внутри документа.
PDF воспринимается как удобный и надежный формат: его используют для билетов, квитанций, счетов и других документов, где важно сохранить оформление. Поэтому такой файл кажется менее подозрительным, чем программа или неизвестный архив.
Внутри PDF могут находиться вредоносные скрипты, элементы автозапуска и фишинговые ссылки. Злоумышленники также используют уязвимости программ для открытия документов. Однако сам по себе просмотр любого PDF не означает автоматическую потерю доступа к банковским счетам или переписке: риск зависит от содержимого файла, используемого приложения и действий пользователя.
«PDF воспринимается как удобный и надежный формат: его используют для билетов, квитанций, счетов и других документов, где важно сохранить оформление. Поэтому такой файл кажется менее подозрительным, чем программа или неизвестный архив», — объясняет директор по информационной безопасности компании «Гарда» Виктор Иевлев.
Отдельная схема связана с поддельными облачными редакторами. Под видом знакомого, коллеги или сервиса злоумышленник присылает ссылку на фальшивый PDF-редактор и предлагает срочно подписать, конвертировать или проверить файл онлайн. После этого жертва может скачать зараженный документ с вредоносными закладками или троянами. Такой файл способен установить соединение с системой атакующего, передавать команды на устройство или открыть доступ к данным.
«Отдельный сценарий — поддельные облачные редакторы. С помощью социальной инженерии злоумышленник под видом знакомого, коллеги или сервиса присылает ссылку на фальшивый PDF-редактор и предлагает срочно подписать, конвертировать или проверить файл онлайн. После этого жертва скачивает уже зараженный документ — с вредоносными закладками или троянами. Такой файл может устанавливать соединение с системой атакующего, передавать команды на устройство или открывать доступ к данным», — подчеркнул Иевлев.
Проверять подозрительные файлы через общедоступные сервисы тоже нужно осторожно. VirusTotal, ANY.RUN и аналоги Cuckoo Sandbox помогают выявлять вредоносное ПО, но загруженная туда информация может стать доступной другим пользователям или владельцам сервиса. Поэтому документы с персональными и конфиденциальными данными не стоит без необходимости передавать в публичные песочницы.
Чтобы снизить риск, эксперт советует сохранять бдительность при работе с PDF и своевременно обновлять программы для их просмотра и редактирования. Особенно внимательно стоит относиться к документам и ссылкам из онлайн-сервисов и внешних источников, даже если их прислал знакомый человек.