Jak chronić się przed phishingiem i wirusami
Informacje zawarte w tym artykule dotyczą wszystkich użytkowników Dropbox.
Atakujący i oszuści szukają sposobów na kradzież adresów e-mail, haseł, danych karty kredytowej i innych poufnych informacji.
Jak rozpoznać phishing
Phishing to próba wyłudzenia przez oszustów wrażliwych danych poprzez podszycie się pod osobę lub usługę, której ufasz (takiej jak Dropbox czy Twój bank).
Przykłady ataków wykorzystujących phishing
- E-maile, które:
- Proszą o odpowiedź zawierającą Twoją nazwę użytkownika/e-mail oraz hasło
- Zawierają łącza do fałszywych stron logowania lub resetowania hasła
- Zawierają łącza do wyświetlenia lub pobrania pliku od kogoś, kogo nie znasz
- Wspominają bieżące wydarzenia, zachęcają nagrodą lub twierdzą, że jest ważny powód do odpowiedzi lub kliknięcia łącza
- Łącza do postów lub komentarzy w sieciach społecznościowych, które kierują do fałszywych stron logowania lub resetowania hasła
- Połączenia telefoniczne, e-maile lub wiadomości tekstowe, które wyglądają, jakby pochodziły od kogoś, kogo znasz, i które nakłaniają Cię do odpowiedzi lub kliknięcia łącza
Jak rozpoznać złośliwe oprogramowanie i wirusy
Złośliwe oprogramowanie to takie, do którego instalacji atakujący próbują Cię nakłonić, aby za jego pomocą mogli ukraść Twoje informacje lub zaszkodzić Twoim plikom i komputerowi. Złośliwe oprogramowanie obejmuje takie rzeczy, jak wirusy, oprogramowanie z reklamami, oprogramowanie szpiegujące, oprogramowanie wymuszające okup (ransomware), konie trojańskie i robaki.
Przykłady ataków za pomocą złośliwego oprogramowania
- Odwiedzenie witryny, przeglądanie e-maila lub kliknięcie wyskakującego okna w przeglądarce, co powoduje automatyczne zainstalowanie oprogramowania
- Fałszywe e-maile lub witryny, które podszywają się pod Dropbox lub inne zaufane źródło
Po czym poznać, że e-mail lub witryna oficjalnie pochodzą z Dropbox
Nasze oficjalne witryny i e-maile pojawiają się lub pochodzą tylko z naszych zweryfikowanych domen Dropbox (takich jak dropbox.com lub dropboxmail.com).
Możesz wyświetlić pełny nagłówek e-maila, aby sprawdzić, czy pochodzi on z podrobionego adresu:
Aby wyświetlić pełne nagłówki wiadomości e-mail w Gmailu:
- Podczas wyświetlania wiadomości e-mail kliknij „…” (Więcej) w prawym górnym rogu.
- Kliknij Pokaż oryginał.
- Sprawdź adres e-mail w polu Od:.
Aby wyświetlić pełne nagłówki wiadomości e-mail w Yahoo! Poczta:
- Podczas wyświetlania wiadomości e-mail kliknij Więcej.
- Kliknij Wyświetl wiadomość źródłową.
- Sprawdź adres e-mail w polu Od:.
Aby wyświetlić pełne nagłówki wiadomości e-mail w Microsoft Outlook (w systemie Windows lub przeglądarce):
- Kliknij dwukrotnie e-mail, aby otworzyć go w nowym oknie.
- Wybierz kartę Plik i kliknij Właściwości.
- Tylko w przeglądarce: kliknij Dane wiadomości (koperta z małym dokumentem)
- Tylko w przeglądarce: kliknij Dane wiadomości (koperta z małym dokumentem)
- Sprawdź adres e-mail w polu Od:.
Aby wyświetlić pełne nagłówki wiadomości e-mail w Apple Mail:
- Kliknij e-mail prawym przyciskiem i wybierz Wyświetl źródło z wyskakującego menu.
- Sprawdź adres e-mail w polu Od:.
Jeśli udostępni Ci plik ktoś, kogo nie rozpoznajesz
Jeśli otrzymasz wiadomość e-mail z powiadomieniem o udostępnionym folderze lub udostępnionym łączu, upewnij się, że wiadomość rzeczywiście pochodzi od Dropbox. Jeżeli wiadomość nie jest autentyczna lub masz co do tego wątpliwości, nie klikaj żadnych łączy w wiadomości e-mail.
Przekaż dalej podejrzaną wiadomość e-mail na adres abuse@dropbox.com, a przeanalizujemy ją.
Nawet jeśli powiadomienie przyszło od Dropbox, nie wyświetlaj pliku, nie pobieraj go ani nie akceptuj zaproszenia do folderu udostępnionego, chyba że znasz nadawcę. Jeżeli nie znasz nadawcy, zignoruj powiadomienie, usuń wiadomość e-mail lub odrzuć zaproszenie.
Jeśli wygląda na to, że ktoś przechowuje w Dropbox materiały, które naruszają naszą Politykę dopuszczalnego użycia, prosimy o zgłoszenie nam tego.
Jak zgłosić Dropbox coś podejrzanego
- Jeśli otrzymasz podejrzaną wiadomość e-mail, przekaż ją dalej w całości na adres abuse@dropbox.com.
- Jeśli otrzymasz podejrzane łącze, wyślij e-mail na adres abuse@dropbox.com i podaj pełny adres tego łącza oraz opis okoliczności jego otrzymania.
- Możesz również skontaktować się z nami pod adresem abuse@dropbox.com w sprawie innych pytań. Jeśli stwierdzimy naruszenie Zasad dopuszczalnego użytkowania Dropbox (np. z powodu phishingu, złośliwego oprogramowania lub spamu), podejmiemy natychmiastowe działania.
Wskazówki jak być chronionym przed phishingiem i złośliwym oprogramowaniem
Zawsze sprawdzaj oznaki ostrzegawcze podane powyżej, zanim pobierzesz plik lub klikniesz łącze.
- Jeśli nie ufasz łączu w e-mailu, przejdź bezpośrednio do normalnego logowania lub strony głównej usługi (na przykład wpisując www.dropbox.com w pasku adresu przeglądarki, zamiast klikać łącze).
- Jeżeli nie masz pewności, od kogo pochodzi e-mail, nie klikaj niczego w wiadomości.
- Jeśli otrzymasz podejrzaną wiadomość, skontaktuj się bezpośrednio z danym serwisem lub osobą, aby sprawdzić, czy wiadomość lub łącze rzeczywiście pochodzi z tego źródła.
- Używaj silnych haseł i dla każdej usługi, z której korzystasz, ustaw inne hasło.
- Używaj weryfikacji dwuetapowej w przypadku Dropbox i innych usług, które taką weryfikację obsługują.
- Jeśli korzystasz z aplikacji mobilnej Dropbox na smartfonie lub tablecie, ustaw kod dostępu, który będzie wymagany przy każdym uruchomieniu aplikacji.
- Włącz zabezpieczenia przeglądarki i ustawienia prywatności, aby zablokować phishing, malware i szkodliwe strony w przeglądarce Chrome, Internet Explorer, Safari, Firefox lub w innej, Twojej ulubionej.
- Zainstaluj najnowsze aktualizacje dla systemów operacyjnych, przeglądarek, oprogramowania i aplikacji, jak tylko będą one dostępne, ponieważ mogą one zawierać istotne aktualizacje zabezpieczeń.
- Używaj antywirusa lub innych narzędzi bezpieczeństwa do ochrony swoich urządzeń.
- Przestrzegaj dobrych praktyk bezpieczeństwa w celu ochrony swoich komputerów. Dobrym pomysłem jest włączenie hasła niezbędnego do zalogowania się na konto, wychodzenia z trybu uśpienia, wygaszaczy ekranu i ekranów blokady.
- Zgłaszaj wszelkie treści, które wydają się pochodzić z Dropbox, lecz są podejrzane, pisząc do nas e-mail na adres abuse@dropbox.com.
- Jeśli natkniesz się na próbę podszywania się pod inne usługi, skontaktuj się bezpośrednio z danym serwisem.
- Możesz również zgłosić złośliwe łącza do usług Bezpieczne przeglądanie Google (ang. Google Safe Browsing) lub Internet Explorer, żeby potem przeglądarki od razu blokowały podejrzaną treść.
Co zrobić, jeśli Twoje urządzenie zostało zainfekowane
Dowiedz się, co robić, gdy Twoje pliki zostały zaszyfrowane lub zainfekowane przez ransomware.