Комментарии 16
Насколько я понимаю, это документы с кодом, и код выполняется; либо это внешние ресурсы (например, ссылка на css или его аналог, чтобы приложение сделало запрос на сервер).
В целом - открывать в доверенных вьюерах. Тот же pdf - в evince, документы - в libreoffice writer. В целом, частично поможет ещё изоляция открывающего приложения, например, через firejail (linux).
evince под винды собираем. Есть бинари в интернетах, но я не знаю кому там можно верить, а кому нет, так что ищите и обрящите.
LibreOffice Calc уязвим.
И как от такого спастись, кроме как не открывать документы от незнакомцев?Не выпускать просмотрщики документов в сеть. Нет доступа к сети — не сможет отстучать.
Разархивируй документ и поищи по тексту.
трекеры в документе

В LibreOffice Writer трекер не работает, в Calc работает. В MS Office пока не выключишь защищенный режим для документа docx или xlsx (при открытии файла из интернета), трекер не сработает.
скриншот защищенного режима Office

Adobe Acrobat предупреждает об обращении к сайту
скриншот Adobe Acrobat

Как нас могут логировать общедоступными методами