С виду документ, внутри — капкан: как PDF тихо мстит за доверие

2:15

Когда приходит файл в формате PDF — будь то счёт, договор или просто инструкция — мы почти автоматически нажимаем "открыть". Кажется, это один из самых безопасных типов документов. Но всё меняется.

Сегодня PDF-файлы стали новым оружием для кибермошенников. Особенно опасны те, что приходят в SMS — в них вшиты скрытые ссылки, QR-коды и фальшивые бренды, которым пользователь доверяет на автомате.

Опасность прячется в привычке

Проблема в том, что мы привыкли считать PDF чем-то рутинным и надёжным. Документ — значит серьёзно. Но теперь это приманка. Компании, отслеживающие угрозы, фиксируют всплеск атак именно через этот формат. SMS с PDF-файлом всё чаще оказывается началом фишинга, загрузки вредоносного ПО или взлома данных.

Почему именно SMS

Сообщения с PDF-файлом работают сразу в двух направлениях: они обходят антивирусы, маскируются под известные бренды и вызывают меньше подозрений. Пользователь думает, что получил счёт от службы доставки или гарантийный талон — и сам запускает вредоносный процесс.

Сложность ещё и в том, что PDF-документы легко обходят фильтры безопасности: вредоносная ссылка может быть зашифрована, замаскирована или просто спрятана в QR-код. Визуально — всё выглядит как обычный файл.

Всё чаще — и всё опаснее

Исследования показывают, что сейчас две трети атак приходятся именно на сообщения в SMS, а не на электронную почту. Злоумышленники используют повседневность и доверие как инструмент. Примерно как если бы кто-то вломился в дом через знакомую дверь.

Что делать

Простой принцип: если вы не ждали этот файл — не открывайте его. Даже если отправитель выглядит знакомо. Даже если написано, что это просто "счёт" или "гарантия". И особенно — если это пришло в SMS. В эпоху фальшивых брендов, ИИ и подделанных документов, привычка доверять PDF-файлам становится риском.


Уточнения

Portable Document Format (PDF) — межплатформенный открытый формат электронных документов, изначально разработанный фирмой Adobe Systems в 1992 году с использованием ряда возможностей языка PostScript.

Автор Сергей Докучаев
Сергей Докучаев — журналист, корреспондент медиахолдинга Правда.Ру