I tipici firewall aziendali bloccheranno quasi universalmente o sandbox vari tipi di allegati e-mail. In genere lo fanno in base a una combinazione di:
-
Regole di corrispondenza dei tipi semplici (.exe, .pdf ...)
-
Alcuni controlli euristici come sourcing o destinazione basati sul feedback delle blacklist sottoscritte.
-
Controllo virus completo.
Nota, non è sempre il "firewall" a farlo. Il più delle volte, è un plug-in o dispositivo aggiuntivo al gateway di posta elettronica (uscita e ingresso). Varie aziende vendono dispositivi specializzati.
I buoni, notificheranno il destinatario e permetteranno loro di approvare o disapprovare la ricezione dell'allegato. Alcuni li lasciano semplicemente carta bianca. Alcune organizzazioni (come potrebbe apparire nel tuo caso) hanno deciso che i pdf sono cattivi ju ju (organizzazione intelligente, e li stanno semplicemente rifiutando a priori, oppure li scannerizzano pesantemente e li bloccano.
Come menzionato in polinomio, puoi tentare di cavartela con email completamente crittografate, tuttavia, a volte ho riscontrato che questi pegging sugli allarmi sono uguali e finiranno per ricevere l'intera email sandbox.
Nel complesso, questo è il punto debole di questi dispositivi: sono essenzialmente guidati da regole. Alcuni di quelli migliori ottengono un ciclo di feedback e si auto modificano un po ', ma ancora molto lentamente e ancora piuttosto fragili. Quindi questi dispositivi di sicurezza tendono ad essere troppo o troppo aggressivi e come risultato di ciò o senza valore o attaccabili.