Como funciona
A ferramenta inspeciona a estrutura do ficheiro à procura dos mecanismos usados pelos PDF maliciosos: código JavaScript, ação executada à abertura, execução de programas externos, ficheiros incorporados, formulários XFA, conteúdo multimédia. O ficheiro é descomprimido e percorrido objeto a objeto — incluindo os fluxos de objetos comprimidos, onde uma simples leitura do texto bruto não veria nada. A ferramenta apresenta os indícios encontrados e um nível: nenhum indício, a examinar ou arriscado. Não é um antivírus: «nenhum indício detetado» não significa inofensivo; um PDF sem código ativo pode perfeitamente conter uma ligação de phishing.
FAQ
Um PDF com JavaScript é necessariamente perigoso?
Não: alguns formulários legítimos contêm-no. Mas um PDF recebido de um desconhecido que incorpora JavaScript e uma ação à abertura merece a maior desconfiança.
A ferramenta desinfeta o ficheiro?
Não, apenas analisa. Para neutralizar um PDF suspeito, converta-o em imagens (PDF para JPG) e reconstrua-o: todo o código ativo desaparece.
O ficheiro é aberto durante a análise?
A sua estrutura é analisada, mas nenhuma página é renderizada e nenhum código do PDF é executado: esta é a única ferramenta do site que nunca mostra uma pré-visualização, precisamente para não mandar interpretar um ficheiro suspeito.