Como se proteger contra phishing e vírus
As informações deste artigo se aplicam a todos os usuários do Dropbox.
Os invasores e golpistas procuram maneiras de roubar endereços de e-mail, senhas, detalhes de cartão de crédito e outras informações confidenciais.
O que é phishing
Phishing é uma tentativa de golpistas enganarem você fingindo ser uma pessoa ou serviço de sua confiança (como o Dropbox ou seu banco) para então solicitar informações confidenciais.
Exemplos de ataques de phishing
- E-mails que:
- Pedem como resposta seu nome de usuário, e-mail e senha
- Contêm links para páginas falsas de login ou redefinição de senha
- Contêm links para visualizar ou baixar um arquivo de alguém que você não conhece
- Mencionam um evento atual, que atraem você com um prêmio ou proposta ou que afirmam ter um motivo urgente para você responder ou clicar em um link
- Links em publicações ou comentários de redes sociais que levam a páginas falsas de login ou redefinição de senha
- Ligações telefônicas, e-mails ou textos que pareçam ser de alguém conhecido para levá-lo a responder ou clicar em um link
O que é um malware ou vírus
Malware é qualquer software malicioso que os invasores tentam fazer com que você instale para poderem roubar suas informações ou prejudicar seus arquivos e computador. O malware inclui coisas como vírus, adware, spyware, ransomware, cavalos de Troia e worms.
Exemplos de ataques de malware
- Acessar um site, visualizar um e-mail ou clicar em uma janela pop-up que instala um software automaticamente
- E-mails e sites falsos que personificam o Dropbox ou outra fonte confiável
Como saber se um e-mail ou site é oficialmente do Dropbox
Os sites e e-mails oficiais do Dropbox só aparecem ou se originam de qualquer um dos nossos domínios verificados do Dropbox (como dropbox.com ou dropboxmail.com).
Você pode visualizar o cabeçalho completo do e-mail para descobrir se ele veio de um endereço falso:
Para visualizar os cabeçalhos completos de um e‑mail no Gmail:
- Ao visualizar o e‑mail, clique em “…” (Mais) no canto superior direito.
- Clique em Exibir original.
- Confira o endereço de e‑mail em De:.
Para visualizar os cabeçalhos completos de um e‑mail no Yahoo Mail:
- Enquanto visualiza o e‑mail, clique em Mais.
- Clique em Ver mensagem bruta.
- Confira o endereço de e‑mail em De:.
Para exibir os cabeçalhos completos de um e‑mail no Microsoft Outlook Windows ou na web:
- Clique duas vezes no e-mail para abri-lo em uma nova janela.
- Selecione a aba Arquivo e clique em Propriedades.
- Somente web: clique em Detalhes da mensagem (um envelope com um pequeno documento sobre ele)
- Somente web: clique em Detalhes da mensagem (um envelope com um pequeno documento sobre ele)
- Confira o endereço de e‑mail em De:.
Para visualizar os cabeçalhos completos de um e‑mail no Apple Mail:
- Clique com o botão direito do mouse no e‑mail e selecione Ver fonte no menu pop‑up.
- Confira o endereço de e‑mail em De:.
Se alguém que você não reconhece compartilha um arquivo com você
Se você recebeu uma notificação por e-mail sobre uma pasta compartilhada ou um link compartilhado, certifique-se de que a notificação veio mesmo do Dropbox. Se ela não for genuína ou você não tiver certeza, não clique em nenhum link do e-mail.
Encaminhe o e-mail suspeito para abuse@dropbox.com e investigaremos.
Mesmo que a notificação tenha vindo do Dropbox, não visualize, não baixe o arquivo e nem aceite o convite para uma pasta compartilhada, a não ser que você conheça o remetente. Se não conhecer quem enviou, ignore a notificação, exclua o e-mail ou recuse o convite, conforme aplicável.
Se estiver parecendo que alguém está hospedando conteúdo no Dropbox que viole nossa Política de uso aceitável, por favor, avise-nos sobre o ocorrido.
Como relatar algo suspeito para o Dropbox
- Se você recebeu um e-mail suspeito, encaminhe a mensagem completa para abuse@dropbox.com.
- Se você recebeu um link suspeito, envie um e-mail para abuse@dropbox.com e inclua uma descrição de como você recebeu o link e o URL completo do link.
- Você também pode entrar em contato conosco com outras dúvidas em abuse@dropbox.com. Se encontrarmos uma violação da Política de Uso Aceitável do Dropbox (como phishing, malware ou spam), tomaremos medidas imediatas.
Dicas para ficar protegido contra phishing e malware
Sempre confira se há algum sinal de programa mal-intencionado antes de baixar um arquivo ou clicar em um link.
- Se você não confia em um link no e-mail, vá diretamente para o login normal ou para a página inicial de um serviço (por exemplo, digitando www.dropbox.com em vez de clicar no link).
- Se não tiver certeza sobre quem é o remetente de um e-mail, não clique em nada na mensagem.
- Se recebeu uma mensagem suspeita, entre em contato diretamente com o serviço ou pessoa para confirmar a procedência do e-mail.
- Use senhas fortes e escolha uma senha diferente para cada serviço que você usa.
- Use a verificação em duas etapas para o Dropbox e outros serviços compatíveis.
- Se você usa o aplicativo móvel do Dropbox no seu smartphone ou tablet, defina uma senha que será solicitada sempre que o aplicativo for iniciado.
- Habilite as configurações de segurança e privacidade de seu navegador para bloquear phishing, malware e outros sites mal-intencionados no Chrome, Internet Explorer, Safari, Firefox ou seu navegador favorito.
- Instale as últimas atualizações dos sistemas operacionais, navegadores, software e aplicativos logo que estiverem disponíveis, já que elas podem trazer importantes atualizações de segurança.
- Use antivírus ou outras ferramentas de segurança para proteger seus dispositivos.
- Siga as boas práticas de segurança para proteger seu computador como um todo. É uma boa ideia exigir uma senha para acessar a conta e para sair do modo "Hibernar", de protetores de tela e de telas de bloqueio.
- Denuncie quaisquer itens suspeitos que pareçam ser do Dropbox, enviando um e-mail para abuse@dropbox.com.
- Se você se deparar com uma tentativa de phishing que se faça passar por outros serviços, entre em contato diretamente com o serviço.
- Você também pode denunciar links maliciosos ao Safebrowsing ou ao Internet Explorer para bloqueio do navegador.
O que fazer se o seu dispositivo for infectado
Saiba o que fazer se os seus arquivos tiverem sido criptografados ou infectados por ransomware.