Jezelf beschermen tegen phishing en virussen
De informatie in dit artikel geldt voor alle Dropbox-gebruikers.
Aanvallers en oplichters zoeken naar manieren om e-mailadressen, wachtwoorden, creditcardgegevens en andere gevoelige informatie te stelen.
Phishing herkennen
Phishing is een poging van hackers om je op slinkse wijze gevoelige informatie te ontfutselen. Dit doen ze door zich voor te doen als een persoon of service die je vertrouwt (zoals Dropbox of je bank).
Voorbeelden van phishingaanvallen:
- E‑mails:
- Een e‑mail waarin je wordt gevraagd je gebruikersnaam/e‑mailadres en wachtwoord op te geven.
- Een e‑mail met een link naar een vervalste pagina waar je je kunt aanmelden of je wachtwoord opnieuw kunt instellen.
- Een e‑mail met een link waarmee je een bestand kunt bekijken of downloaden van iemand die je niet kent.
- Een e‑mail over een actueel evenement, waarin je een prijs of aanbieding wordt beloofd of waarin je dringend wordt gevraagd ergens op te reageren of op een link te klikken.
- Links in berichten of reacties op sociale media die naar een vervalste pagina leiden waar je je kunt aanmelden of je wachtwoord opnieuw kunt instellen.
- Telefoontjes, e‑mails of berichten die van een bekende afkomstig lijken te zijn en waarmee wordt geprobeerd je ergens op te laten reageren of op een link te laten klikken.
Malware en virussen herkennen
Malware is kwaadaardige software die aanvallers je proberen te laten installeren zodat ze je informatie kunnen stelen of je bestanden en computer kunnen beschadigen. Malware omvat onder andere virussen, adware, spyware, ransomware, trojaanse paarden en wormen.
Voorbeelden van malwareaanvallen:
- Software die automatisch wordt geïnstalleerd wanneer iemand een website bezoekt, een e‑mail bekijkt of op een pop-upvenster klikt.
- Vervalste e‑mails en nagebootste websites die van Dropbox of een andere vertrouwde bron lijken te zijn.
Hoe kun je zien of een e-mail of website echt van Dropbox is?
Officiële Dropbox-websites en e-mails verschijnen alleen op of zijn afkomstig van een van onze vertrouwde Dropbox-domeinen (zoals dropbox.com of dropboxmail.com).
Je kunt aan de volledige headers van een e‑mail zien of het bericht afkomstig is van een vervalst adres:
Je geeft als volgt de volledige kopteksten van een e-mail weer in Gmail:
- Open de e-mail en klik rechtsboven op '…' (Meer).
- Klik op Origineel weergeven.
- Controleer het e-mailadres dat naast Van: staat vermeld.
Je geeft als volgt de volledige kopteksten van een e-mail weer in Yahoo Mail:
- Open de e-mail en klik op Meer.
- Klik op Onbewerkt bericht weergeven.
- Controleer het e-mailadres dat bij Van: staat vermeld.
Je geeft als volgt de volledige kopteksten van een e-mail weer in Microsoft Outlook Windows of in een webbrowser:
- Dubbelklik op het bericht om het te openen in een nieuw venster.
- Selecteer het tabblad Bestand en klik op Eigenschappen.
- Alleen in een webbrowser: klik op Berichtdetails (een envelop met een klein document erop).
- Alleen in een webbrowser: klik op Berichtdetails (een envelop met een klein document erop).
- Controleer het e-mailadres dat naast Van: staat vermeld.
Je geeft als volgende de volledige kopteksten van een e-mail weer in Apple Mail:
- Klik met de rechtermuisknop op de e-mail en selecteer Bron weergeven in het pop-upmenu.
- Controleer het e-mailadres dat naast Van: staat vermeld.
Als iemand die je niet herkent een bestand met je deelt
Als je een e-mailmelding hebt ontvangen over een gedeelde map of gedeelde link, zorg er dan voor dat de e-mail echt afkomstig is van Dropbox. Als het niet echt is of als je het niet zeker weet, klik dan niet op een link in de e-mail.
Stuur de verdachte e-mail door naar abuse@dropbox.com dan zullen wij het onderzoeken.
Zelfs als de melding afkomstig is van Dropbox, mag je geen bestand bekijken of downloaden of een uitnodiging voor een gedeelde map accepteren, tenzij je de afzender kent. Als je de afzender niet kent, negeer je de melding, verwijder je de e-mail of weiger je de uitnodiging.
Als iemand volgens jou materiaal op Dropbox host dat in strijd is met ons beleid voor acceptabel gebruik, meld dit aan ons.
Verdachte gebeurtenissen melden bij Dropbox
- Als je een verdachte e-mail hebt ontvangen, stuur dan het volledige bericht door naar abuse@dropbox.com.
- Als je een verdachte link hebt ontvangen, stuur dan een e-mail naar abuse@dropbox.com met een beschrijving van hoe je de link hebt ontvangen en de volledige URL van de link.
- Je kunt ook contact met ons opnemen met andere vragen via abuse@dropbox.com. Als we een schending van het Beleid voor acceptabel gebruik van Dropbox constateren (zoals phishing, malware of spam), zullen we onmiddellijk actie ondernemen.
Tips om jezelf te beschermen tegen phishing en malware
Let altijd op de bovenstaande waarschuwingssignalen voordat je een bestand downloadt of op een link klikt.
- Als je een link in een e-mail niet vertrouwt, ga dan rechtstreeks naar de normale inlog- of startpagina voor de gewenste service (bijvoorbeeld door www.dropbox.com te typen in plaats van op een link te klikken).
- Als je niet zeker weet van wie een e-mail afkomstig is, klik dan nergens op in het bericht.
- Als je een verdacht bericht hebt ontvangen, neem dan rechtstreeks contact op met de service of persoon om te controleren of het bericht of de link echt van hen afkomstig is.
- Gebruik sterke wachtwoorden en kies voor elke afzonderlijke service die je gebruikt een verschillend wachtwoord.
- Gebruik tweestapsverificatie voor Dropbox en andere services die dit ondersteunen.
- Als je de mobiele Dropbox-app op je smartphone of tablet gebruikt, stel dan een toegangscode in die vereist wordt telkens wanneer de app wordt gestart.
- Schakel de browserinstellingen voor beveiliging en privacy in, zodat je phishing, malware en andere schadelijke sites in Chrome, Internet Explorer, Safari, Firefox of een andere favoriete browser blokkeert.
- Installeer de nieuwste updates voor besturingssystemen, browsers, software en toepassingen zodra ze beschikbaar zijn, omdat ze belangrijke beveiligingsupdates kunnen bevatten.
- Maak gebruik van antivirus- of andere beveiligingstools om je apparaten te beschermen.
- Hanteer goede beveiligingspraktijken om je volledige computer te beschermen. Het is verstandig om voor het aanmelden bij je account een wachtwoord in te stellen, evenals voor het deactiveren van de slaapstand, screensavers en vergrendelingsschermen.
- Meld verdachte items die afkomstig lijken te zijn van Dropbox door een e-mail te sturen naar abuse@dropbox.com.
- Als je een phishing-poging tegenkomt die zich voordoet als een van de services, neem dan rechtstreeks contact op met de betreffende service.
- Je kunt ook schadelijke links melden bij Safebrowsing of Internet Explorer voor browserblokkering.