ネット上の掲示板やSNSでは、海賊版利用に関して誤った都市伝説がまことしやかに語られています。その代表例が「ZIPやRARをダウンロードしなければ大丈夫」「ブラウザ上でPDF閲覧するだけならウイルスには感染しない」という言説です。
サイバーセキュリティの専門家が警鐘を鳴らす通り、現在のWeb攻撃手法は「ファイルを保存させる」段階を必要としません。ブラウザの脆弱性を突くドライブバイダウンロード攻撃を用いれば、ウェブページを表示させただけで見えないiframeや悪意あるキャッシュを通じて不正コードが実行されます。
また、圧縮ファイル(zip/rar)形式で配布されているコンテンツの危険性は極めて高く、解凍と同時に実行ファイル(.exeや.scr)が作動する二重拡張子の罠や、端末内の全データを人質に取って身代金を要求するランサムウェアの混入が日常茶飯事となっています。高画質なグラビアや未公開ショットを求める好奇心を利用し、最も危険なファイルを自ら端末に招き入れさせる心理誘導(ソーシャルエンジニアリング)が巧妙に張り巡らされている点を見落としてはなりません。