Come proteggerti da phishing e virus
Hacker e truffatori spesso cercano in tutti i modi di rubare indirizzi email, password, dati della carta di credito e altri dati sensibili.
Come si presenta il phishing
Il phishing è un tentativo da parte di hacker di indurti con l'inganno a fornire dati sensibili fingendo di essere una persona o un servizio fidato (come Dropbox o la tua banca).
Esempi di attacchi di phishing
- Email che:
- ti chiedono di rispondere con il tuo nome utente o la tua email e la password
- contengono link a pagine fasulle per la reimpostazione dell'accesso o della password
- contengono link per visualizzare o scaricare un file da qualcuno che non conosci
- menzionano un evento attuale, offrono la possibilità di vincere un premio o di usufruire di un'offerta speciale oppure invitano per motivi urgenti a rispondere o a fare clic su un link
- Link su post o commenti in social network che reindirizzano a pagine fasulle per la reimpostazione dell'accesso o della password
- Telefonate, email o SMS che sembrano provenire da qualcuno che conosci per convincerti a rispondere o a fare clic su un link
Come si presentano i virus e i malware
I malware sono software dannosi che gli hacker cercano di farti installare per poter rubare i tuoi dati o danneggiare i file e il computer. I malware includono virus, adware, spyware, ransomware, trojan e worm.
Esempi di attacchi di malware
- Visitare un sito web, visualizzare un'email o fare clic su una finestra a comparsa che installa automaticamente il software
- Email e siti web fasulli che si presentano come Dropbox o un'altra fonte attendibile
Come fare a capire se un'email o un sito web è ufficiale di Dropbox
I siti web e le email ufficiali di Dropbox provengono solo dai nostri domini Dropbox verificati o sono visualizzati solo su tali domini (come dropbox.com o dropboxmail.com).
Puoi visualizzare le intestazioni complete dell'email per scoprire se proviene da un indirizzo falsificato:
Per visualizzare le intestazioni complete di un’email in Gmail:
- Visualizza l’email e fai clic su “…” (Altro) nell’angolo in alto a destra.
- Fai clic su Mostra originale.
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un indirizzo email in Yahoo! Mail:
- Visualizza l’email e fai clic su Altro.
- Fai clic su Visualizza in formato Raw.
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un’email in Microsoft Outlook Windows o su Web:
- Fai doppio clic sull'email per aprirla in nuova finestra.
- Seleziona la scheda File e fai clic su Proprietà.
- Solo Web: fai clic su Dettagli messaggio (icona di una busta con sopra un piccolo documento)
- Solo Web: fai clic su Dettagli messaggio (icona di una busta con sopra un piccolo documento)
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un’email in Apple Mail:
- Fai clic con il pulsante destro del mouse e seleziona Visualizza sorgente nel menu popup.
- Controlla l’indirizzo email nel campo Da:.
Come segnalare elementi sospetti a Dropbox
- Se hai ricevuto un'email sospetta, inoltra il messaggio completo ad abuse@dropbox.com
- Se hai ricevuto un link sospetto, invia un'email ad abuse@dropbox.com e includi una descrizione di come hai ricevuto il link e l'URL completo del link
- Puoi contattarci all’indirizzo abuse@dropbox.com per richiedere informazioni anche su altri elementi sospetti; se riscontriamo una violazione delle Norme sull’uso accettabile di Dropbox (come phishing, malware o spam), prenderemo provvedimenti immediati
Suggerimenti per proteggerti da phishing e malware
Prima di scaricare un file o fare clic su un link, fai sempre attenzione agli indizi di pericolo descritti sopra.
- Se non ti fidi di un link in un'email, vai direttamente alla pagina di accesso o alla home page di un servizio (ad esempio digitando www.dropbox.com invece di fare clic su un link)
- Se non sei sicuro di chi sia l'email, non fare clic su nessun elemento contenuto nel messaggio
- Se hai ricevuto un messaggio sospetto, contatta direttamente il servizio o la persona per verificare che il messaggio o il link provenga effettivamente da loro
- Utilizza password sicure e scegli una password diversa per ogni servizio utilizzato
- Utilizza la verifica in due passaggi in Dropbox e negli altri servizi dai quali è supportata
- Se sul tuo smartphone o tablet utilizzi l’app per dispositivi mobili Dropbox, imposta un passcode che verrà richiesto ogni volta che avvii l’app
- Configura le impostazioni di sicurezza e privacy del browser, in modo tale da bloccare il phishing, i malware e altri siti dannosi in Chrome, Internet Explorer, Safari, Firefox o nel tuo browser preferito
- Non appena sono disponibili, installa gli ultimi aggiornamenti per sistemi operativi, browser, software e applicazioni, in quanto potrebbero contenere importanti aggiornamenti per la sicurezza
- Utilizza un antivirus o altri strumenti di protezione per tenere al sicuro i tuoi dispositivi
- Segui buone pratiche di sicurezza per proteggere il computer nel suo complesso. È buona norma richiedere una password per accedere all'account e per disattivare la modalità di stand-by, gli screensaver e le schermate di blocco.
- Segnala qualsiasi elemento sospetto che sembra provenire da Dropbox inviando un'email ad abuse@dropbox.com
- Se riscontri un tentativo di phishing da parte di qualcuno che si presenta come altri servizi, contatta direttamente il servizio
- Inoltre, puoi segnalare link dannosi a Safebrowsing o Internet Explorer per il blocco del browser
Che cosa fare se il dispositivo è stato infettato
Scopri cosa fare se i tuoi file sono stati crittografati o infettati da ransomware.