Come proteggerti da phishing e virus
Le informazioni contenute in questo articolo si applicano a tutti gli utenti di Dropbox.
Hacker e truffatori cercano modi per rubare indirizzi email, password, dati di carte di credito e altre informazioni sensibili.
Come si presenta il phishing
Il phishing è un tentativo da parte di hacker di indurti con l'inganno a fornire dati sensibili fingendo di essere una persona o un servizio fidato (come Dropbox o la tua banca).
Esempi di attacchi di phishing
- Email che:
- ti chiedono di rispondere con il tuo nome utente o la tua email e la password
- contengono link a pagine fasulle per la reimpostazione dell'accesso o della password
- contengono link per visualizzare o scaricare un file da qualcuno che non conosci
- menzionano un evento attuale, offrono la possibilità di vincere un premio o di usufruire di un'offerta speciale oppure invitano per motivi urgenti a rispondere o a fare clic su un link
- Link su post o commenti in social network che reindirizzano a pagine fasulle per la reimpostazione dell'accesso o della password
- Telefonate, email o SMS che sembrano provenire da qualcuno che conosci per convincerti a rispondere o a fare clic su un link
Come si presentano i virus e i malware
Un malware è un software dannoso che gli hacker cercano di farti installare in modo da poter sottrarre le tue informazioni o danneggiare i tuoi file e il tuo computer. I malware includono virus, adware, spyware, ransomware, trojan horse e worm.
Esempi di attacchi di malware
- Visitare un sito web, visualizzare un'email o fare clic su una finestra a comparsa che installa automaticamente il software
- Email e siti web fasulli che si presentano come Dropbox o un'altra fonte attendibile
Come fare a capire se un'email o un sito web è ufficiale di Dropbox
I siti web e le email ufficiali di Dropbox appaiono o provengono solo da uno dei nostri domini Dropbox verificati (come dropbox.com o dropboxmail.com).
Puoi visualizzare le intestazioni complete dell'email per scoprire se proviene da un indirizzo falsificato:
Per visualizzare le intestazioni complete di un’email in Gmail:
- Visualizza l’email e fai clic su “…” (Altro) nell’angolo in alto a destra.
- Fai clic su Mostra originale.
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un indirizzo email in Yahoo! Mail:
- Visualizza l’email e fai clic su Altro.
- Fai clic su Visualizza in formato Raw.
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un’email in Microsoft Outlook Windows o su Web:
- Fai doppio clic sull'email per aprirla in nuova finestra.
- Seleziona la scheda File e fai clic su Proprietà.
- Solo Web: fai clic su Dettagli messaggio (icona di una busta con sopra un piccolo documento)
- Solo Web: fai clic su Dettagli messaggio (icona di una busta con sopra un piccolo documento)
- Controlla l’indirizzo email nel campo Da:.
Per visualizzare le intestazioni complete di un’email in Apple Mail:
- Fai clic con il pulsante destro del mouse e seleziona Visualizza sorgente nel menu popup.
- Controlla l’indirizzo email nel campo Da:.
Se una persona che non riconosci condivide un file con te
Se hai ricevuto un'email di notifica relativa a una cartella condivisa o un link condiviso, assicurati che l'email provenga realmente da Dropbox. Se non è autentica o non sei sicuro, non fare clic su nessun link in essa contenuto.
Inoltra l'email sospetta all'indirizzo abuse@dropbox.com in modo da permetterci di effettuare indagini in merito.
Anche se la notifica proviene da Dropbox, non visualizzare né scaricare un file o accettare un invito a una cartella condivisa, a meno che non conosci il mittente. Se non conosci il mittente, ignora la notifica, elimina l'email o rifiuta l'invito.
Se ti sembra che qualcuno stia utilizzando Dropbox per l'hosting di contenuti che violano le nostre Norme sull'uso accettabile, segnalacelo.
Come segnalare elementi sospetti a Dropbox
- Se hai ricevuto un'email sospetta, inoltra il messaggio completo all'indirizzo abuse@dropbox.com.
- Se hai ricevuto un link sospetto, invia un'email all'indirizzo abuse@dropbox.com e includi l'URL completo del link e una descrizione di come lo hai ricevuto.
- Inoltre, puoi contattarci tramite l'indirizzo abuse@dropbox.com anche per altre richieste: se dovessimo riscontrare una violazione delle Norme sull'uso accettabile di Dropbox (come phishing, malware o spam), prenderemo provvedimenti immediati.
Suggerimenti per proteggerti da phishing e malware
Prima di scaricare un file o fare clic su un link, fai sempre attenzione agli indizi di pericolo descritti sopra.
- Se non ti fidi di un link presente in un'email, vai direttamente alla normale pagina di accesso o alla home page del servizio (ad esempio, digitando www.dropbox.com invece di fare clic su un link).
- Se non sai da chi proviene un'email, non cliccare su alcun elemento presente nel messaggio.
- Se hai ricevuto un messaggio sospetto, contatta direttamente il servizio o la persona per verificare che il messaggio o il link provengano davvero da quella fonte.
- Utilizza password complesse e scegli una password diversa per ogni servizio che utilizzi.
- Utilizza la verifica in due passaggi per Dropbox e altri servizi che la prevedono.
- Se utilizzi l'app per dispositivi mobili Dropbox su smartphone o tablet, imposta un passcode che verrà richiesto a ogni avvio.
- Configura le impostazioni di sicurezza e privacy del browser, in modo tale da bloccare il phishing, i malware e altri siti dannosi in Chrome, Internet Explorer, Safari, Firefox o nel tuo browser preferito.
- Non appena sono disponibili, installa gli ultimi aggiornamenti per sistemi operativi, browser, software e applicazioni, in quanto potrebbero contenere importanti aggiornamenti alla sicurezza.
- Utilizza un antivirus o altri strumenti di protezione per tenere al sicuro i tuoi dispositivi.
- Segui buone pratiche di sicurezza per proteggere il computer nel suo complesso. È buona norma richiedere una password per accedere all'account e per disattivare la modalità di stand-by, gli screensaver e le schermate di blocco.
- Segnala eventuali elementi sospetti che sembrano provenire da Dropbox inviando un'email all'indirizzo abuse@dropbox.com.
- Se ti imbatti in un tentativo di phishing che si finge un altro servizio, contatta direttamente il servizio in questione.
- Puoi anche segnalare link dannosi a Safebrowsing o Internet Explorer per il blocco da parte del browser.
Che cosa fare se il dispositivo è stato infettato
Scopri cosa fare se i tuoi file sono stati crittografati o infettati da ransomware.