Η εταιρεία κυβερνοασφάλειας ESET προειδοποιεί πως κάθε μέρα, αμέτρητα αρχεία PDF ανταλλάσσονται μέσω ηλεκτρονικού ταχυδρομείου και πλατφορμών ανταλλαγής μηνυμάτων και πως αυτά μπορεί να περιέχουν κακόβουλο λογισμικό ή να είναι διαφορετικού τύπου αρχεία που παρουσιάζονται ως PDF.
Πρόσφατα δεδομένα τηλεμετρίας της ESET επιβεβαιώνουν ότι τα PDF συγκαταλέγονται μεταξύ των πιο συχνά χρησιμοποιούμενων τύπων αρχείων σε κακόβουλες εκστρατείες. Τα παγιδευμένα αρχεία PDF φτάνουν συχνά με τη μορφή συνημμένου σε μηνύματα ηλεκτρονικού ταχυδρομείου ή ως σύνδεσμοι σε μηνύματα ηλεκτρονικού ψαρέματος, που προτρέπουν τα θύματα σε ενέργειες. Όπως συμβαίνει γενικά σε εκστρατείες κοινωνικής μηχανικής, τα δολώματα είναι σχεδιασμένα προσεκτικά για να προκαλούν έντονα συναισθήματα, όπως επείγουσα ανάγκη (π.χ. «τελική ειδοποίηση»), φόβο («λογαριασμός σε αναστολή») ή περιέργεια («αποτελέσματα εξετάσεων διαθέσιμα»). Ο τελικός στόχος είναι να χαλαρώσουν οι παραλήπτες την προσοχή τους και, με προτροπές όπως «πληρώστε τώρα» ή «ελέγξτε άμεσα», να ανοίξουν ένα αρχείο ή να κάνουν κλικ σε έναν σύνδεσμο.
Τι πρέπει να προσέχετε
Τα προειδοποιητικά σημάδια που πρέπει να θέτουν τους πολίτες σε συναγερμό είναι τα εξής:
- Το αρχείο έχει παραπλανητικό όνομα ή διπλή επέκταση. Αυτό συμβαίνει με ονόματα όπως invoice.pdf.exe ή document.pdf.scr, ειδικά όταν οι επιτιθέμενοι ρίχνουν τα δίχτυα τους σε ευρύ κοινό και προσπαθούν να παγιδεύσουν όσο το δυνατόν περισσότερους χρήστες. Αυτά τα αρχεία δεν είναι στην πραγματικότητα PDF – απλώς έχουν διαμορφωθεί έτσι ώστε να φαίνονται ως τέτοια.
- Η διεύθυνση ηλεκτρονικού ταχυδρομείου ή το όνομα του αποστολέα δεν ταιριάζει με τα στοιχεία που αναφέρονται στο αρχείο. Η διεύθυνση email του αποστολέα διαφέρει από αυτή του οργανισμού από τον οποίο υποτίθεται ότι προέρχεται το έγγραφο, ή το όνομα του τομέα είναι γραμμένο λανθασμένα ή φαίνεται ύποπτο.
- Το PDF είναι συμπιεσμένο μέσα σε αρχείο ZIP ή RAR. Αν το αρχείο PDF φτάνει μέσα σε ZIP ή RAR, αυτό γίνεται συνήθως σε μια προσπάθεια να παρακαμφθεί η ανίχνευση από τα φίλτρα ηλεκτρονικού ταχυδρομείου.
- Το μήνυμα είναι απρόσμενο ή «εκτός πλαισίου». Οι πολίτες θα πρέπει να ρωτήσουν τον εαυτό τους για τα εξής : Ζήτησα αυτό το αρχείο; Γνωρίζω τον αποστολέα; Έχει λογική να μου το στείλει;
Αν οι πολίτες λάβουν ένα αρχείο PDF που τους προκαλεί υποψίες δεν το ανοίγουν αμέσως και εάν έχουν αμφιβολίες, τότε θα πρέπει να το διαγράψουν διαγράφουμε.
Οι πολίτες θα πρέπει να επικοινωνούν με τον αποστολέα με τηλεφώνημα ή με ξεχωριστό μέιλ για να βεβαιωθούν ότι πράγματι το έστειλε και θα πρέπει να ελέγξουν την επέκταση και το μέγεθος του αρχείου για να βεβαιωθούν ότι το αρχείο είναι πραγματικά .pdf (και όχι κάτι ύποπτο, όπως .exe). Τέλος, οι πολίτες θα πρέπει να σαρώσουν το αρχείο με το λογισμικό ασφαλείας τους.
Εάν οι πολίτες έχουν ανοίξει ένα ύποπτο αρχείο PDF τότε:
- θα πρέπει να αποσυνδεθούν από το διαδίκτυο, ώστε να μειώσουν την πιθανότητα διαρροής δεδομένων ή λήψης κακόβουλου λογισμικού.
- θα πρέπει να εκτελέσουν πλήρη σάρωση του υπολογιστή με ένα ενημερωμένο πρόγραμμα ασφαλείας ή με το δωρεάν εργαλείο σάρωσης της ESET.
- θα πρέπει να ελέγξουν τις τρέχουσες διεργασίες και τις συνδέσεις δικτύου για τυχόν ανωμαλίες.
- θα πρέπει να αλλάξουν τους κωδικούς πρόσβασης, ειδικά για τραπεζικούς ή άλλους σημαντικούς λογαριασμούς, εάν υποψιαστούν ότι τα διαπιστευτήρια έχουν παραβιαστεί. Θα πρέπει να κάνουν την αλλαγή από μια διαφορετική συσκευή από εκείνη στην οποία άνοιξαν το αρχείο PDF.
- θα πρέπει να αναφέρουν το περιστατικό στην ομάδα IT ή κυβερνοασφάλειας, εάν το αρχείο ανοίχτηκε σε εταιρικό υπολογιστή.