Осторожно, PDF: исследователи рассказали, как злоумышленники используют PDF-файлы для кражи данных через SMS и Email
В недавнем отчете исследователи безопасности из компании Zimperium выявили новую фишинговую кампанию, использующую вредоносные PDF-файлы, распространяемые через SMS и электронную почту.Эти файлы содержат скрытые вредоносные ссылки, которые перенаправляют пользователей на фишинговые веб-сайты, где крадутся личные данные, такие как имена, адреса и данные кредитных карт.
Особую опасность представляет метод, используемый злоумышленниками для скрытия ссылок: вместо стандартного тега /URI они применяют графические наложения, что затрудняет обнаружение угрозы.Мобильные устройства особенно уязвимы к таким атакам из-за меньшего размера экрана, что ограничивает возможность проверки содержимого файлов перед их открытием.
gagadget.com