Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



PDF suspect: quel risque ?

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Répondre
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

PDF suspect: quel risque ?

Message par openaf »

J'ai ouvert un PDF suspect, après analyse Microsoft Defender n'a rien trouvé de suspect dans mon ordi. Je risque quoi et que faire ?
Le PDF parlait d'une assurance vie à encaisser...
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 12864
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 885 fois
A été remercié : 1101 fois
Contact :

Re: PDF suspect: quel risque ?

Message par solar10 »

ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 17228
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 683 fois
A été remercié : 733 fois

Re: PDF suspect: quel risque ?

Message par Mackguil »

Ces utilisateurs ont remercié l’auteur Mackguil pour son message :
openaf
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 7786
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 200 fois
A été remercié : 384 fois

Re: PDF suspect: quel risque ?

Message par Unix-Linux »

Quelle est l'extension du fichier ? c'est "fichier.pdf" ou bien "fichier.pdf.exe" ?
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + Armbian server 23.08 + NAS / DietPi v8.23
Main O.S : Debian Bookworm / FreeBSD 13.2 AArch64
Anciennement : RealRoot (faillite), Brutele (ip's fixes), Scarlet, EDPnet VDSL XL
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

Re: PDF suspect: quel risque ?

Message par openaf »

solar10 a écrit : 24 oct. 2023, 10:54 ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Avec Sumatra.

Ajouté après : 21 secondes:
Unix-Linux a écrit : 24 oct. 2023, 11:02 Quelle est l'extension du fichier ? c'est "fichier.pdf" ou bien "fichier.pdf.exe" ?
.pdf
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 12864
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 885 fois
A été remercié : 1101 fois
Contact :

Re: PDF suspect: quel risque ?

Message par solar10 »

openaf a écrit : 24 oct. 2023, 11:11
solar10 a écrit : 24 oct. 2023, 10:54 ouvert avec quelle appli? EDGE/Acrobat/Sumatra/Fox-it/... ?
Avec Sumatra.
Alors ça va.
Sumatra c'est une liseuse qui n'exécute pas les macros.
Ces utilisateurs ont remercié l’auteur solar10 pour son message :
openaf
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

Re: PDF suspect: quel risque ?

Message par openaf »

Le scan n'a rien trouvé. Merci !
Ces utilisateurs ont remercié l’auteur openaf pour son message :
Mackguil
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 17228
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 683 fois
A été remercié : 733 fois

Re: PDF suspect: quel risque ?

Message par Mackguil »

openaf a écrit : 24 oct. 2023, 13:17
Le scan n'a rien trouvé. Merci !
Un autre site indispensable: https://www.virustotal.com/gui/home/upload
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
tntuner
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 7028
Enregistré le : 01 nov. 2017, 23:12
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
A remercié : 611 fois
A été remercié : 446 fois

Re: PDF suspect: quel risque ?

Message par tntuner »

Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
TV: Juste Android TV, avec abonnement Amazon Prime Video, Netflix et Disney+ (ça fait déjà un paquet de choses à regarder)
Internet: Zuny (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
joel
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 310
Enregistré le : 11 nov. 2018, 00:43
A remercié : 35 fois
A été remercié : 40 fois

Re: PDF suspect: quel risque ?

Message par joel »

tntuner a écrit : 24 oct. 2023, 18:32 Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
Pfff, moi j'ai envie de savoir ce que le lien ouvre :diable:
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

Re: PDF suspect: quel risque ?

Message par openaf »

tntuner a écrit : 24 oct. 2023, 18:32 Il y avait probablement un lien web dans le PDF? Tant que tu n'as pas cliqué dessus, c'est ok.
Il n'y a pas de lien, juste une demande d'envoyer copie de la carte d'identité et du compte en banque, l'adresse mentionnée est exacte, c'est bien celle de Allianz Partners bvd Roi Albert II, 32, 1000 Bruxelles, pas de mail, pas de téléphone, sauf qu'ils n'assurent pas la vie.
Donc je ne comprends pas bien le truc, c'est envoyé d'une adresse mail bidon contact@allianvie.be (allian sans le Z).
Je peux poster une copie d'écran de la lettre où j'ai effacé les noms de la défunte et de la bénéficiaire.
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
Ixel
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 254
Enregistré le : 30 juil. 2023, 11:03
A remercié : 93 fois
A été remercié : 30 fois

Re: PDF suspect: quel risque ?

Message par Ixel »

Uuuugh... Ils ont récupéré le nom d'une vraie personne décédée et d'une bénéficiaire ?! :sad:
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

Re: PDF suspect: quel risque ?

Message par openaf »

Ixel a écrit : 25 oct. 2023, 09:05 Uuuugh... Ils ont récupéré le nom d'une vraie personne décédée et d'une bénéficiaire ?! :sad:
La personne décédée trouvée dans nos pensées.be et la bénéficiaire via le mail envoyé et répondu.
Au final je pense que c'est juste un canular, pas de lien suspect, d'adresse suspecte où envoyer les justificatifs...
Mais j'ai peut-être rien compris.🤔
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Avatar du membre
tntuner
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 7028
Enregistré le : 01 nov. 2017, 23:12
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
A remercié : 611 fois
A été remercié : 446 fois

Re: PDF suspect: quel risque ?

Message par tntuner »

Le fait que l'adresse email ne possède pas le Z implique que c'est pas net du tout.
TV: Juste Android TV, avec abonnement Amazon Prime Video, Netflix et Disney+ (ça fait déjà un paquet de choses à regarder)
Internet: Zuny (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
SAT
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 2075
Enregistré le : 02 janv. 2018, 16:01
Localisation : FRANCE,
A remercié : 189 fois
A été remercié : 83 fois

Re: PDF suspect: quel risque ?

Message par SAT »

depuis quand Allianz héberge son site chez LWS ? http://allianvie.be

Edit : pas très clair du coup : https://www.dnsbelgium.be/fr/whois/info ... be/details
Avatar du membre
openaf
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 2636
Enregistré le : 16 janv. 2018, 15:27
A remercié : 224 fois
A été remercié : 110 fois

Re: PDF suspect: quel risque ?

Message par openaf »

tntuner a écrit : 25 oct. 2023, 21:39 Le fait que l'adresse email ne possède pas le Z implique que c'est pas net du tout.
C'est sûr. Le site allianvie.be est bidon.
OVH VoIP, Proximus TV décodeur V5 mini, internet Essential 60/4 illimité ! Fritzbox 7490
Mi 9 SE 128Gb, abo mobile EDPnet, Lenovo ThinkCenter M720q i5 -8500 Win 11 pro
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter