Cómo protegerse frente al phishing y los virus
La información de este artículo se aplica a todos los usuarios de Dropbox.
Los atacantes y estafadores buscan formas de robar direcciones de correo electrónico, contraseñas, datos de tarjetas de crédito y otra información confidencial.
Cómo se manifiesta el phishing
Los atacantes que practican el phishing intentan engañarte para que les facilites información confidencial fingiendo ser una persona o un servicio de tu confianza (como Dropbox o tu banco).
Ejemplos de ataques de phishing
- Los correos electrónicos que:
- Te piden que respondas con tu dirección de correo/nombre de usuario y contraseña.
- Contienen enlaces a páginas de restablecimiento de contraseña o inicios de sesión falsos.
- Contienen enlaces para ver o descargar un archivo de alguien que no conoces
- Mencionan un evento actual, que persuaden con un premio o trato, o que declaran que existe una razón urgente para que respondas o hagas clic en un enlace.
- Los enlaces en entradas o comentarios de redes sociales que dirigen a páginas de restablecimiento de contraseña o inicios de sesión falsos.
- Las llamadas telefónicas, correos electrónicos o mensajes de texto que parecen provenir de alguien que conoces para que respondas o hagas clic en un enlace.
Cómo se manifiestan los virus y el software dañino
El malware es cualquier software malicioso que los atacantes intentan que instales para poder robar tu información o dañar tus archivos y tu ordenador. El malware incluye virus, software publicitario, software espía, ransomware, troyanos y gusanos informáticos, entre otros.
Ejemplos de ataques de software dañino
- Visitar un sitio web, ver un correo o hacer clic en una ventana emergente que instala software automáticamente
- Correos y sitios web falsos que se hacen pasar por Dropbox u otra fuente de confianza
Cómo identificar un correo o un sitio web oficial de Dropbox
Los sitios web oficiales solo aparecen en los dominios verificados de Dropbox (como dropbox.com o dropboxmail.com) y los correos electrónicos oficiales solo provienen de estos dominios.
Consulta los encabezados completos de los correos para averiguar si proceden de una dirección falsa:
Para ver los encabezados completos de un correo electrónico en Gmail:
- En el correo, haz clic en “…” (Más) en la esquina superior derecha.
- Haz clic en Mostrar original.
- Comprueba la dirección de correo electrónico que aparece en De:.
Para ver los encabezados completos de un correo electrónico en Yahoo! Mail:
- En el correo, haz clic en Más.
- Haz clic en Ver mensaje sin formato.
- Comprueba la dirección de correo electrónico que aparece en De:.
Para ver los encabezados completos de un correo electrónico en Microsoft Outlook Windows o un navegador:
- Haz doble clic en el mensaje para abrirlo en otra ventana.
- Selecciona la pestaña Archivo y haz clic en Propiedades.
- Solo web: haz clic en el icono Detalles del mensaje (un sobre que tiene encima un documento pequeño).
- Solo web: haz clic en el icono Detalles del mensaje (un sobre que tiene encima un documento pequeño).
- Comprueba la dirección de correo electrónico que aparece en De:.
Para ver los encabezados completos de un correo electrónico en Apple Mail:
- Haz clic con el botón derecho del ratón en el mensaje y selecciona Ver código fuente en el menú emergente.
- Comprueba la dirección de correo electrónico que aparece en De:.
Si alguien a quien no reconoces comparte un archivo contigo
Si has recibido una notificación por correo electrónico sobre una carpeta compartida o un enlace compartido, asegúrate de que el mensaje realmente procediera de Dropbox. Si no es auténtico o no estás seguro de que lo sea, no hagas clic en ningún enlace del mensaje.
Si recibes algún correo electrónico sospechoso, reenvíalo a abuse@dropbox.com y lo investigaremos.
Aunque la notificación procediera de Dropbox, no visualices o descargues ningún archivo, ni aceptes ninguna invitación a una carpeta compartida, si no conoces al remitente. Si no conoces al destinatario, ignora la notificación, elimina el mensaje o rechaza la invitación.
Si parece que alguien aloja contenido en Dropbox que infringe nuestra Política de uso aceptable, ponte en contacto con nosotros.
Cómo denunciar algo sospechoso a Dropbox
- Si recibes un correo electrónico sospechoso, reenvía el mensaje completo a abuse@dropbox.com.
- Si recibes un enlace sospechoso, envía un correo electrónico a abuse@dropbox.com e incluye una descripción de cómo te llegó, así como la URL completa.
- También puedes escribirnos a abuse@dropbox.com si tienes alguna otra consulta. Si detectamos alguna infracción de la Política de uso aceptable de Dropbox (como suplantación de identidad, malware o spam), tomaremos medidas de inmediato.
Consejos para protegerse frente al phishing y el software dañino
Debes siempre tener en cuenta las señales de aviso anteriores antes de descargar un archivo o hacer clic en un enlace.
- Si no confías en un enlace que recibas a través de un correo electrónico, ve directamente a la página de inicio o inicio de sesión de un servicio (por ejemplo, escribiendo www.dropbox.com en lugar de hacer clic en un enlace).
- Si no sabes de quién es el correo electrónico, no hagas clic en ningún elemento del mensaje.
- Si recibes un mensaje sospechoso, ponte en contacto directamente con el servicio o la persona en cuestión para verificar que el mensaje o el enlace realmente proviene de ellos.
- Utiliza contraseñas seguras y elige una diferente para cada servicio que utilices.
- Usa la verificación en dos pasos para Dropbox y otros servicios compatibles.
- Si utilizas la aplicación de Dropbox para móviles en tu teléfono inteligente o tablet, establece un código de acceso que será necesario cada vez que se inicie la aplicación.
- Habilita ajustes de privacidad y seguridad en el navegador para bloquear los ataques de phishing, software dañino y otros sitios dañinos en Chrome, Internet Explorer, Safari, Firefox o tu navegador favorito.
- Instala las actualizaciones más recientes de sistemas operativos, navegadores, software y aplicaciones en cuanto estén disponibles, ya que pueden disponer de actualizaciones de seguridad importantes.
- Utiliza un antivirus u otras herramientas de seguridad para proteger tus dispositivos.
- Sigue prácticas de seguridad óptimas para proteger tu ordenador al completo. Es recomendable requerir una contraseña para iniciar sesión en tu cuenta y para reanudar la sesión tras haber entrado en modo de suspensión o tener activados el protector de pantalla y la pantalla de bloqueo.
- Para informar sobre cualquier elemento sospechoso que parezca ser de Dropbox, envía un correo electrónico a abuse@dropbox.com.
- Si te encuentras con un intento de phishing que suplante la identidad de otros servicios, ponte en contacto directamente con el servicio en cuestión.
- También puedes informar sobre enlaces maliciosos a Safebrowsing o Internet Explorer para bloquear el intento desde el navegador.
Qué hacer si tu dispositivo se infecta
Más información sobre qué hacer si un ataque de ransomware cifra o infecta tus archivos