PDF suspect: quel risque ?

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

PDF suspect: quel risque ?

Message par openaf »

J'ai ouvert un PDF suspect, après analyse Microsoft Defender n'a rien trouvé de suspect dans mon ordi. Je risque quoi et que faire ?
Le PDF parlait d'une assurance vie à encaisser...
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17518
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: PDF suspect: quel risque ?

Message par solar10 »

ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19831
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: PDF suspect: quel risque ?

Message par Mackguil »

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: PDF suspect: quel risque ?

Message par Unix-Linux »

Quelle est l'extension du fichier ? c'est "fichier.pdf" ou bien "fichier.pdf.exe" ?
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par openaf »

solar10 a écrit : 24 oct. 2023, 10:54 ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Avec Sumatra.

Ajouté après : 21 secondes:
Unix-Linux a écrit : 24 oct. 2023, 11:02 Quelle est l'extension du fichier ? c'est "fichier.pdf" ou bien "fichier.pdf.exe" ?
.pdf
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17518
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: PDF suspect: quel risque ?

Message par solar10 »

openaf a écrit : 24 oct. 2023, 11:11
solar10 a écrit : 24 oct. 2023, 10:54 ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Avec Sumatra.
Alors ça va.
Sumatra c'est une liseuse qui n'exécute pas les macros.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par openaf »

Le scan n'a rien trouvé. Merci !
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19831
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: PDF suspect: quel risque ?

Message par Mackguil »

openaf a écrit : 24 oct. 2023, 13:17
Le scan n'a rien trouvé. Merci !
Un autre site indispensable: https://www.virustotal.com/gui/home/upload
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
tntuner
Membre
Membre
Messages : 11378
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 124
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: PDF suspect: quel risque ?

Message par tntuner »

Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
joel
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 312
Enregistré le : 11 nov. 2018, 00:43
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par joel »

tntuner a écrit : 24 oct. 2023, 18:32 Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
Pfff, moi j'ai envie de savoir ce que le lien ouvre :diable:
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par openaf »

tntuner a écrit : 24 oct. 2023, 18:32 Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
Il n'y a pas de lien, juste une demande d'envoyer copie de la carte d'identité et du compte en banque, l'adresse mentionnée est exacte, c'est bien celle de Allianz Partners bvd Roi Albert II, 32, 1000 Bruxelles, pas de mail, pas de téléphone, sauf qu'ils n'assurent pas la vie.
Donc je ne comprends pas bien le truc, c'est envoyé d'une adresse mail bidon contact@allianvie.be (allian sans le Z).
Je peux poster une copie d'écran de la lettre où j'ai effacé les noms de la défunte et de la bénéficiaire.
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
Ixel
Membre
Membre
Messages : 1004
Enregistré le : 30 juil. 2023, 11:03
Score de réactions : 25

Re: PDF suspect: quel risque ?

Message par Ixel »

Uuuugh... Ils ont récupéré le nom d'une vraie personne décédée et d'une bénéficiaire ?! :sad:
EDPnet - Fiber XS - 35,95€
Yoin - 25 Gb - 8€
Nvidia Shield Pro
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par openaf »

Ixel a écrit : 25 oct. 2023, 09:05 Uuuugh... Ils ont récupéré le nom d'une vraie personne décédée et d'une bénéficiaire ?! :sad:
La personne décédée trouvée dans nos pensées.be et la bénéficiaire via le mail envoyé et répondu.
Au final je pense que c'est juste un canular, pas de lien suspect, d'adresse suspecte où envoyer les justificatifs...
Mais j'ai peut-être rien compris.🤔
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
tntuner
Membre
Membre
Messages : 11378
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 124
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: PDF suspect: quel risque ?

Message par tntuner »

Le fait que l'adresse email ne possède pas le Z implique que c'est pas net du tout.
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
SAT
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2497
Enregistré le : 02 janv. 2018, 16:01
Score de réactions : 1
Localisation : FRANCE,
Âge : 103

Re: PDF suspect: quel risque ?

Message par SAT »

depuis quand Allianz héberge son site chez LWS ? http://allianvie.be

Edit : pas très clair du coup : https://www.dnsbelgium.be/fr/whois/info ... be/details
Avatar du membre
openaf
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2806
Enregistré le : 16 janv. 2018, 15:27
Score de réactions : 0

Re: PDF suspect: quel risque ?

Message par openaf »

tntuner a écrit : 25 oct. 2023, 21:39 Le fait que l'adresse email ne possède pas le Z implique que c'est pas net du tout.
C'est sûr. Le site allianvie.be est bidon.
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Xiaomi 11T 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro