Thumbnail
Όπως προειδοποιεί η εταιρεία ESET, τα φαινομενικά αθώα αυτά αρχεία μπορούν να κρύβουν σοβαρούς κινδύνους για την ασφάλεια των δεδομένων μας.

Όταν τα PDF γίνονται εργαλείο επίθεσης

Σύμφωνα με τα στοιχεία της ESET, τα PDF συγκαταλέγονται πλέον στα πιο δημοφιλή όπλα των κυβερνοεγκληματιών, καθώς συχνά χρησιμοποιούνται για τη διάδοση κακόβουλου λογισμικού ή για επιθέσεις phishing (ηλεκτρονικού ψαρέματος).

Συνήθως, τα παγιδευμένα αρχεία φτάνουν μέσω email, είτε ως συνημμένα, είτε ως σύνδεσμοι που οδηγούν σε ψεύτικες ιστοσελίδες. Τα μηνύματα αυτά συνοδεύονται από παραπλανητικά κείμενα, σχεδιασμένα να προκαλέσουν έντονα συναισθήματα όπως:

επείγον (π.χ. "τελική ειδοποίηση πληρωμής"),

φόβο (π.χ. "ο λογαριασμός σας έχει ανασταλεί"),

ή περιέργεια (π.χ. "δείτε τα αποτελέσματα των εξετάσεών σας").

Ο στόχος είναι απλός: να κάνουμε κλικ χωρίς σκέψη.

Τα προειδοποιητικά σημάδια ενός επικίνδυνου PDF

Για να αποφύγετε την παγίδα, προσέξτε τα εξής:

Παραπλανητικό όνομα αρχείου
Εάν δείτε ένα αρχείο με διπλή κατάληξη, όπως invoice.pdf.exe ή document.pdf.scr, μην το ανοίξετε. Δεν πρόκειται για πραγματικό PDF, αλλά για εκτελέσιμο αρχείο μεταμφιεσμένο.

Ύποπτος αποστολέας
Αν το email φαίνεται να προέρχεται από τράπεζα ή υπηρεσία αλλά η διεύθυνση δεν ταιριάζει (π.χ. λάθος domain ή ανορθόγραφη λέξη), πρόκειται πιθανότατα για απάτη.

Συμπιεσμένο αρχείο (ZIP ή RAR)
Οι εγκληματίες συχνά στέλνουν τα PDF μέσα σε συμπιεσμένα αρχεία για να παρακάμψουν τα φίλτρα ασφαλείας.

Απρόσμενο μήνυμα
Αν δεν περιμένατε κάποιο αρχείο, μην το ανοίξετε. Σκεφτείτε: σας έχει ζητήσει κάποιος να του στείλετε ή να λάβετε αυτό το έγγραφο;

Τι να κάνετε αν λάβετε ύποπτο αρχείο

Μην το ανοίξετε.

Επικοινωνήστε με τον αποστολέα (τηλεφωνικά ή με νέο email) για επιβεβαίωση.

Ελέγξτε την επέκταση και το μέγεθος του αρχείου, τα πραγματικά PDF τελειώνουν πάντα σε .pdf.

Σαρώστε το αρχείο με το πρόγραμμα προστασίας του υπολογιστή σας πριν το ανοίξετε.

Αν δεν είστε σίγουροι, η πιο ασφαλής επιλογή είναι να το διαγράψετε αμέσως.

Τι να κάνετε αν ανοίξατε κατά λάθος ένα ύποπτο PDF

Αποσυνδεθείτε αμέσως από το διαδίκτυο, ώστε να μειώσετε τον κίνδυνο μεταφοράς δεδομένων.

Τρέξτε πλήρη σάρωση συστήματος με ενημερωμένο antivirus ή με το εργαλείο της ESET.

Ελέγξτε τις ενεργές διεργασίες και τις συνδέσεις δικτύου για τυχόν ύποπτες δραστηριότητες.

Αλλάξτε όλους τους σημαντικούς κωδικούς σας (τραπεζικοί, email, κοινωνικά δίκτυα) από άλλη συσκευή.

Ενημερώστε την ομάδα IT ή ασφάλειας, αν πρόκειται για εταιρικό υπολογιστή.

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

Παν.Πατρών: Tο 1ο στην Ελλάδα Πανεπιστημιακό Πιστοποιητικό ΤΕΧΝΗΤΗΣ ΝΟΗΜΟΣΥΝΗΣ για εκπαιδευτικούς

Η πιο εύκολη Πιστοποίηση Αγγλικών στην Ελλάδα σε 2 ημέρες στα χέρια σου - Δίνεις από το σπίτι σου

Πανεπιστήμιο Αιγαίου: Το κορυφαίο πρόγραμμα ειδικής αγωγής στην Ελλάδα - Αιτήσεις έως 18/12

Μοριοδοτούμενο σεμινάριο Ειδικής Αγωγής Πανεπιστημίου Πατρών με μόνο 60 ευρώ 

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

Δημόσιοι υπάλληλοι στο Δημόσιο
Νέο Μητρώο εφορίας: Τι αλλάζει με τα έντυπα Α110, Δ210 και Δ211 – Όλες οι κινήσεις για ΑΦΜ και επιχειρήσεις ψηφιακά
Από την απόδοση ΑΦΜ έως την έναρξη επιχείρησης χωρίς ΔΟΥ: Ο πλήρης οδηγός της ΑΑΔΕ για τις νέες δηλώσεις Μητρώου
Νέο Μητρώο εφορίας: Τι αλλάζει με τα έντυπα Α110, Δ210 και Δ211 – Όλες οι κινήσεις για ΑΦΜ και επιχειρήσεις ψηφιακά
εορταστικο ωραρίο
Ενισχυμένα τα δρομολόγια Μετρό τις δύο τελευταίες Κυριακές του έτους
Η ΣΤΑΣΥ προχωρά σε αύξηση συχνοτήτων στο Μετρό 21 & 28 Δεκεμβρίου, ενόψει ανοιχτών καταστημάτων και αυξημένης κίνησης – Τροποποιήσεις στη Γραμμή 7...
Ενισχυμένα τα δρομολόγια Μετρό τις δύο τελευταίες Κυριακές του έτους
elon_mask
Έλον Μασκ: «Το χρήμα θα εξαφανιστεί» – Η Τεχνητή Νοημοσύνη αλλάζει ριζικά εργασία και μισθούς
Ο πλουσιότερος άνθρωπος στον κόσμο προβλέπει ένα μέλλον όπου η δουλειά θα είναι προαιρετική και η οικονομία όπως τη γνωρίζουμε παρωχημένη
Έλον Μασκ: «Το χρήμα θα εξαφανιστεί» – Η Τεχνητή Νοημοσύνη αλλάζει ριζικά εργασία και μισθούς