CyvoDocOps
العربية
Dark

هل يمكن أن يحتوي ملف PDF على برمجيات خبيثة؟

تصل فاتورة من مورّد تعرفه. إنها ملف PDF، والجميع يعرف أن ملفات PDF مجرّد مستندات — الشيء الآمن الذي تحوّل إليه الملفات كي لا يحدث خطأ. هذا الاعتقاد هو ما يجعل «invoice.pdf» من أكثر الطرق موثوقية لدفع شخص إلى فتح مرفق. والإجابة الصادقة أدقّ من نعم أو لا، والدقّة هي ما يجعلها مفيدة.

الإجابة المختصرة

ملف PDF ليس ملفًا تنفيذيًا. فتحه لا يشغّل برنامجًا كما يفعل النقر المزدوج على .exe. لكن ملف PDF ليس خاملًا أيضًا. فالتنسيق يدعم محتوى نشطًا، والملف الخبيث يعمل عادةً بإحدى ثلاث طرق: يقنعك بالنقر على شيء، أو يحمل شيئًا آخر بداخله، أو يشوّه نفسه عمدًا لمهاجمة ثغرة فيما يفتحه.

باختصار: يسمح التنسيق بأكثر مما يفترضه الناس، لكن عمليًا معظم ملفات PDF الخبيثة لا تستغلّ شيئًا بارعًا — بل تحتوي فقط على رابط مقنع. حكمك أهمّ من ماسحك.

ما الذي يمكن أن يحتويه ملف PDF فعلًا

إلى جانب النصوص والصور، تسمح المواصفات بعدد من الأشياء التي تفاجئ الناس:

لا شيء من هذه اختراقات غريبة. إنها ميزات موثّقة، تستخدمها مستندات أعمال عادية كل يوم. وهذا بالضبط ما يجعل وجودها ملتبسًا لا داعيًا للإدانة.

نموذج المخاطرة الواقعي

يجدر فصل ما هو ممكن نظريًا عمّا يحدث فعلًا، لأن الفجوة بينهما هي حيث تسكن النصائح السيئة.

لاحظ ما ليس في تلك القائمة: ملف PDF يصيب بصمت قارئًا حديثًا مرقّعًا معزولًا بمجرّد عرضه. ذلك ليس مستحيلًا، لكنه استغلال خطير، لا الواقع اليومي لصندوق بريدك.

لماذا «لا تفتح ملفات PDF المشبوهة» نصيحة عديمة الفائدة

كثير من الناس يفتحون ملفات PDF من غرباء كعملهم الفعلي. قسم الحسابات الدائنة يستقبل فواتير من مرسلين مجهولين. ومسؤولو التوظيف يفتحون سيرًا ذاتية. وفرق الدعم تفتح مرفقات العملاء. أن تطلب منهم ألا يفعلوا يعني أن تطلب منهم ألا يعملوا. السؤال المفيد ليس «هل أفتح هذا؟» بل «ما الذي في هذا الملف، وهل يطابق ما يدّعيه؟» — وهو سؤال يمكنك الإجابة عنه فعلًا.

كيف تفحص ملف PDF قبل أن تثق به

يمكنك التحقّق ممّا يحتويه مستند دون فتحه في قارئ كامل المزايا، ودون تسليم ملف قد يكون خبيثًا إلى خدمة خارجية:

  1. تحقّق من البرامج النصية. افتح كشف JavaScript وحمّل الملف. تُبلغ عمّا إذا كان المستند يحمل JavaScript مضمّنًا.
  2. تحقّق من المرفقات. افتح كشف الملفات المضمّنة لترى ما إذا كان هناك شيء محزوم داخل PDF.
  3. قارن بالتوقّعات. فاتورة مورّد بأرشيف مضمّن وبرنامج نصي يعمل تلقائيًا ليست فاتورة عادية. أما نموذج تفاعلي من محاسبك يحتوي على JavaScript فغالبًا كذلك.
  4. صعّد الأمر، لا ترتجل. إذا وُجد شيء لا ينبغي وجوده، فتلك محادثة مع تقنية المعلومات — لا لحظة «لنرَ ماذا سيحدث».

افتح أداة كشف JavaScript

العثور على JavaScript لا يعني أنه خبيث

هذا يهمّ، لأن كاشفًا يجعلك تصاب بالذعر أسوأ من لا كاشف. فوجود JavaScript مضمّن طبيعي في النماذج التفاعلية: نماذج الضرائب، ونماذج الطلبات، ومطالبات النفقات، وأي شيء يحسب أو يتحقّق أثناء كتابتك. العثور على برنامج نصي يخبرك أن المستند تفاعلي، لا أنه عدائي.

ما تمنحه الإشارة هو سياق للموازنة. اسأل هل المحتوى النشط ينتمي إلى هذا المستند من هذا المرسِل. نموذج حكومي ببرنامج نصي: غير لافت. أما «إيصال» من صفحة واحدة من شركة شحن لم تستخدمها قط، يحمل برنامجًا نصيًا وملفًا تنفيذيًا مضمّنًا: فذلك المزيج يروي قصّته الخاصة.

حدود أي فحص

الصراحة بشأن هذا أنفع من المبالغة في مدح الأدوات:

الفحص يضيّق عدم اليقين. لا يزيله، وأي أداة تدّعي غير ذلك تبيع شيئًا.

عادات عملية تساعد فعلًا

لماذا تفحص محليًا؟

إذا شككت أن ملفًا خبيث، فرفعه إلى خدمة ويب مجهولة خطوة أولى غريبة: فقد أعطيت الآن نسخة من مستند قد يكون حسّاسًا — فاتورة بتفاصيلك المصرفية، أو سيرة ذاتية بعنوان أحدهم — إلى طرف ثالث، لكي يُقال لك إن كان خطيرًا. أما فحصه على جهازك أنت فيُبقي السؤال والملف في المكان نفسه. في CyvoDocOps، تعمل الفحوص المدعومة من هذا النوع محليًا داخل متصفّحك، ولا يُرفع المستند إلى أي خادم.

الأسئلة الشائعة

هل يمكن أن يصيب ملف PDF حاسوبي بمجرّد فتحه؟

مع قارئ حديث مرقّع معزول، هذا غير مرجّح لكنه غير مستحيل — يتطلّب ثغرة حقيقية. المخاطرة الواقعية هي رابط يقودك إلى مكان مقنع، أو مرفق تُقنَع باستخراجه وتشغيله.

هل JavaScript في PDF سيّئ دائمًا؟

لا. إنه ميزة قياسية في النماذج التفاعلية، تُستخدم للحساب والتحقّق. وجوده سياق، لا حكم.

هل تحويل PDF إلى صور يجعله آمنًا؟

تحويل المستند إلى صور نقطية يتخلّص من البرامج النصية والمرفقات والإجراءات، فيزيل بذلك المحتوى النشط. لكنه يتخلّص أيضًا من النص القابل للتحديد، فهو مقايضة حقيقية — ولا يحميك إذا كان هدف الملف الأصلي مجرّد عرض رابط مقنع عليك.

هل هذه الأدوات بديل عن مضادّ الفيروسات؟

لا. إنها تبلّغ عمّا يحتويه PDF بنيويًا. لا تحدّد برمجيات خبيثة معروفة ولا تقيّم النيّة. استخدمها لإرشاد الحكم، إلى جانب قارئ مرقّع وحذر عادي.

هل يُرفع الملف لفحصه؟

لا. في هذه الأدوات يُفحص ملف PDF محليًا داخل متصفّحك ولا يُرسَل إلى أي خادم.

أدلة وأدوات ذات صلة