O PDF tem vírus? Como evitar?
Existem muitos perigos ao baixar arquivos em seu computador de fontes que você não está acostumado ou através de emails suspeitos.
Você provavelmente já viu alguma mensagem alertando para possíveis vírus ao tentar abrir um arquivo PDF ou alguém já te disse que é perigoso abrir arquivos PDF.
Eu não sou expert em segurança digital e nunca criei arquivos maliciosos, mas tenho anos e mais anos de experiência com informática e vou dar umas dicas de como você pode identificar que um pdf pode ser nocivo para sua máquina e como identificar quando abrir e quando não abrir.
PDF de fontes suspeitas
É muito importante saber de onde vem o arquivo pdf, na internet existem alguns sites que você sempre usou e confia e existem os sites do governo, aqueles que possuem o .gov no endereço, esses agente sabe que dificilmente terá arquivos maliciosos.
O site do governo por exemplo possui alguns arquivos em pdf para você abrir, ao deixar o mouse em cima do link da página você pode perceber em baixo um nome .pdf, isso quer dizer que é um arquivo pdf.

Quando você clica, o pdf normalmente abre no próprio navegador.
Por exemplo, vai que você quer baixar uns desenhos para colorir e que estão em pdf, quando você pesquisa isso no site de busca, o site passa para você os primeiros e mais acessados sites da internet para o que você pesquisou, normalmente eles não são sites que sempre oferecem vírus ou arquivos maliciosos já que o próprio google ou outro site de busca costuma banir da lista sites assim, porém sempre há exceções e o google pode sim apresentar um site que tenha vírus ou que foi recentemente invadido por um hacker.
As chances disso acontecer num site do governo que tem mais segurança que os sites comuns é bem baixa, mas não é nula.
E tem também os arquivos pdf que recebemos por whatsapp ou outros meios, quem garante que o arquivo tem ou não um vírus nele?
A questão é essa, ninguém garante, por mais que seja o site do governo, que seja uma pessoa que você confia que enviou o pdf para você, nada garante que vai ou não ter vírus, não que o governo ou a pessoa de confiança esteja tentando te enviar um vírus, mas que alguém possa ter infectado a máquina da pessoa e enviado o arquivo ou que o site que era para ser seguro possa ter sido hackeado.
Mas então eu estou dizendo que até mesmo das fontes confiáveis agente deve desconfiar? E agora? Continue lendo para saber.
Será que é realmente um PDF?
A boa notícia é que dá para saber se o arquivo pdf está infectado e evitar que ele infecte sua máquina.
A primeira precaução que você tem que tomar é saber se ele é realmente um arquivo pdf, porque se for um arquivo executável, aqueles .exe, você dificilmente vai notar que foi hackeado após abrir o tal arquivo.
Digamos que eu vou baixar um pdf lá naquele site de desenhos para colorir que pesquisei anteriormente, eu vou dar um voto de confiança já que é o primeiro site que o site Bing retorna para mim, na página tem os links dos pdfs, quando você deixa o mouse em cima dá para ver embaixo que é um arquivo .pdf.

Se tiver uma extensão diferente ou algo estranho, já não clique, volte e tente outro site, mas parece tudo bem e eu cliquei, vai abrir no meu navegador, vou clicar no símbolo para salvar ele no meu computador.
Eu fui lá no site do governo, abrir o pdf e salvar ele também. Agora eu tenho 2 PDFs no meu computador.
Agora vou abrir minha pasta de download pelo Windows, está lá meus 2 arquivos que acabei de baixar, note que no final está .pdf e tem o símbolo do pdf no arquivo.

Na mesma pasta tem uns arquivos que baixei recentemente, alguns são exe, são instaladores de programas que baixei, eles não são pdfs, mas o problema é que muitos computadores não mostram as extensões dos arquivos, ou seja, fica sem o .pdf no final.
O que você pode fazer é habilitar para sempre aparecer, clique em “Exibir” e marque a opção para mostrar as extensões no nome dos arquivos chamada: “Extensões de nomes de arquivos“, dessa forma você vai saber se é pdf ou não.

Sabe o que os hackers fazem? Eles pegam o arquivo .exe malicioso deles e renomeia para .pdf, se você tem a opção de mostrar a extensão habilitada, você vai ver .pdf.exe, o que vale é o último, então o tipo de arquivo é de um executável do Windows, um .exe e não pdf.
Se não tiver mostrando extensão, vai ficar .pdf e isso engana, faz parecer que é um arquivo pdf, ah eles conseguem trocar a foto do ícone do arquivo, pode ser que usam um programa para mudar a foto ou o próprio Windows, mas é possível mudar a foto para uma igual a do pdf, aí fica muito parecido com um arquivo pdf, quando na verdade não é.
Quando você abre ele, nada aparentemente acontece, mas a sua máquina já pode estar infectada, esse rapaz aqui especialista nisso falou em seu vídeo e mostrou como ele mudou a foto do arquivo para parecer uma imagem e mudou o nome para enganar e fazer parecer que é só uma imagem quando na verdade é um arquivo executável que dá acesso remoto a máquina da pessoa que abriu.
O que é acesso remoto? É simplesmente o hacker poder controlar sua máquina ou espionar tudo que você faz nela.
Então você já sabe, quando ver um arquivo que está tentando esconder que é .exe, nunca execute ele em sua máquina, apague ele.
O meu antivírus até mostrou uma mensagem pra mim alertando para ligar a opção de mostrar a extensão dos arquivos, eu uso o antivirus Kaspersky free.
Mas e se o vírus estiver realmente dentro de um pdf?
Agora você já sabe que é muito perigoso abrir um arquivo executável de origem estranha em seu computador porque você não vai realmente saber se ele infectou sua máquina ou não após executá-lo, mas e se não for um arquivo .exe? e se for um pdf?
Aí a história muda, até o momento em que escrevi essa matéria, não é conhecido um vírus que infecte a máquina ao abrirmos o pdf simplesmente, mas se o pdf for malicioso, vai aparecer uma caixa pedindo permissão para você executar algo, é aí que mora o perigo.
Então, quando você abre um pdf e aparecer caixas de mensagens pedindo para abrir um arquivo ou permitir fazer algo, não interaja com essas mensagens, simplesmente feche o pdf e não clique em confirmar.
Pode estar escrito em inglês, a palavra “allow” significa permitir, não clique nela, dessa forma o seu computador não vai ser infectado.
Em um outro vídeo de um especialista em segurança de computadores, ele mostra o que os hackers fazem, veja que aparece uma mensagem que quando a pessoa clica em “open” ou “allow” ou o que for, aí pode ser executado algo e infectar a máquina.
Até então, somente abrir o pdf não vai infectar, você precisa dar permissão, normalmente o próprio Windows apresenta uma mensagem de aviso.
É claro que o pdf pode estar tentando executar algo inofensivo como abrir uma simples calculadora, mas pode também ser um programa malicioso para fazer sabe lá o que com seu computador, então não arrisque, os arquivos pdfs são normalmente só para mostrar o conteúdo para você ler ele na tela, não para executar outras ações, desconfie.
Outro perigo dentro de arquivos pdfs podem ser os links deles, se você clicar num link desse pdf, pode ser que ele infecte sua máquina, então evite clicar em links de pdfs suspeitos.
Evite usar leitores de PDF desatualizados
Uma vulnerabilidade que pode ser explorada pelos hackers é a de programas leitores de PDF desatualizados, quando você abre um arquivo pdf em um programa do tipo Adobe Reader que está desatualizado, pode ser que seja explorada uma brecha nesse programa.
Muitas vezes são lançadas atualizações para evitar certas vulnerabilidades que possibilitam a infecção de vírus e afins, e quando você usa um programa desatualizado você está sujeito aos ataques.
Por isso sempre mantenha o seu leitor de pdf atualizado, isso serve para outros programas também e as atualizações do Windows que são importantes para aumentar a segurança de seu computador.
Mas, o melhor que você pode fazer é abrir arquivos pdf somente com o navegador de internet, isso porque o navegador nós sempre usamos e provavelmente vai estar atualizado.
Muitos conteúdos maliciosos nem vão iniciar ao abrir um pdf pelo navegador, isso já elimina muito as chances de ter seu computador invadido por hackers.
Em resumo, verifique se o arquivo é realmente pdf, se for um arquivo exe que está disfarçado de pdf, apague ele e não o abra, se for um pdf e você abrir e aparecer uma mensagem dizendo para executar algo, não interaja com a mensagem, simplesmente feche o pdf e apague ele de seu computador.
Não confie somente em detectores de vírus
Eu sei que há sites que verificam se um arquivo pode ter vírus ou não, mas a melhor proteção contra conteúdos maliciosos para seu computador é você mesmo, como você identifica quando algo está fora do normal e o fato de você não dar permissão para ser executado algo desconhecido no seu pc.

Afinal de contas, sites que detectam vírus em alguns casos acusam vírus em arquivos que não fazem nada de mal para o seu computador e as vezes falham em identificar um que faz mal, simplesmente porque o vírus pode ter usado uma engenharia diferente que o programa ainda desconhece.
Nesse vídeo um Youtuber fez um vírus passar despercebido por um desses programas de segurança e ele usou o site Virustotal como exemplo, está em inglês mas você pode ligar a tradução automática pra assistir.
Evite transtornos, saber como evitar cair nessas armadilhas online é muito valioso e instale em seu computador e celular um antivírus bom, aquele que tem boas recomendações e é bem conhecido, não precisa ser antivírus pago, o que uso nem é pago.
Pelo o que entendi, muitos vírus são empacotados para parecerem programas que não fazem mal algum e simplesmente escanear eles em sites de diagnóstico não vai adiantar, mas assim que você instala o dito programa no computador, o antivírus instalado na sua máquina pode identificar qualquer atividade suspeita ou fora do normal que o programa esteja fazendo e você pode tentar remediar a situação.
Nem sempre o antivírus vai identificar o arquivo antes de você clicar para abrir ele, principalmente se o arquivo for muito grande, por isso o melhor é não executar arquivos que você tem suspeita.