Как защититься от фишинга и вирусов
Информация, описанная в этой статье, относится ко всем пользователям Dropbox.
Злоумышленники и мошенники ищут способы украсть адреса электронной почты, пароли, данные кредитной карты и другую конфиденциальную информацию.
На что похож фишинг
Фишинг — это попытка выудить у вас важную информацию, при этом мошенники притворяются близким вам человеком или представителями компании, которой вы доверяете (например, представителями вашего банка или Dropbox).
Вот некоторые примеры фишинга
- Письма, в которых:
- Вас просят в ответе указать имя пользователя или электронный адрес и пароль
- Содержится ссылка на фальшивую страницу для входа в аккаунт или сброса пароля
- Содержится ссылка для просмотра или скачивания файла от неизвестного вам пользователя
- Упоминается какое-либо недавнее событие, а вам якобы обещают приз или скидку, также в таком письме может упоминаться какая-то важная причина, из-за которой вы должны обязательно ответить на письмо или нажать на ссылку
- Вам посылают ссылку на сообщение в социальной сети или на комментарий, которая ведет на фальшивую страницу для входа в аккаунт или сброса пароля
- Телефонные звонки, письма или текстовые сообщения, которые выглядят так, будто они отправлены от кого-то, кого вы знаете, цель таких писем — заставить вас ответить или нажать на ссылку
Как выглядят вредоносные программы и вирусы
Вредоносное ПО — это любое вредоносное программное обеспечение, которое злоумышленники пытаются заставить вас установить, чтобы украсть вашу информацию или повредить ваши файлы и компьютер. Вредоносное ПО включает в себя вирусы, рекламное ПО, шпионское ПО, программы-вымогатели, троянские программы и черви.
Вот некоторые примеры, как можно подвергнуться воздействию вредоносных программ
- Открыть веб-сайт или письмо, а также нажать на всплывающее окно, которое автоматически установит программу
- Фальшивые электронные письма, которые выдают себя за письма от Dropbox или другого надежного источника
Как определить, принадлежит ли веб-сайт официально Dropbox и пришло ли письмо действительно от Dropbox
Официальные веб-сайты и электронные письма Dropbox используют только наши проверенные домены Dropbox (например, dropbox.com или dropboxmail.com).
Посмотрите полный заголовок письма, чтобы определить, пришло ли оно с поддельного адреса:
Чтобы просматривать полные заголовки писем в Gmail, выполните указанные ниже действия.
- Откройте письмо, затем нажмите на значок «…» (Еще) в правом верхнем углу.
- Нажмите на Показать оригинал.
- Проверьте адреса электронной почты в разделе От:.
Чтобы просматривать полные заголовки писем в Yahoo! Почта, выполните указанные ниже действия.
- Откройте письмо, затем нажмите Еще (More).
- Нажмите Открыть исходное письмо (View Raw Message).
- Проверьте адреса электронной почты в разделе От:.
Чтобы просматривать полные заголовки писем в Microsoft Outlook Windows или в браузере, выполните указанные ниже действия.
- Дважды нажмите на письмо, чтобы открыть его в новом окне.
- Выберите вкладку Файл и нажмите Свойства.
- Только на веб-сайте: нажмите на значок Данные о письме (на нем изображен конверт, а поверх него маленький документ)
- Только на веб-сайте: нажмите на значок Данные о письме (на нем изображен конверт, а поверх него маленький документ)
- Проверьте адреса электронной почты в разделе От:.
Чтобы просматривать полные заголовки писем в Apple Mail, выполните указанные ниже действия.
- Нажмите правой кнопкой мыши и выберите во всплывающем меню Просматривать источник (View Source).
- Проверьте адреса электронной почты в разделе От:.
Если незнакомый пользователь предоставил вам общий доступ к файлу
Если вы получили по электронной почте уведомление о том, что с вами поделились папкой или ссылкой, убедитесь, что письмо действительно от Dropbox. Если вы не уверены в подлинности письма, не переходите по размещенным в нём ссылкам.
Перешлите подозрительное электронное письмо на адрес abuse@dropbox.com, и мы проведем расследование.
Даже если уведомление поступило от Dropbox, не просматривайте и не скачивайте файл, а также не принимайте приглашение для доступа к общей папке, если отправитель вам незнаком. В этом случае проигнорируйте уведомление, удалите электронное письмо или отклоните приглашение.
Если вы подозреваете, что кто-то размещает в Dropbox данные таким образом, что нарушается Политика допустимого использования, пожалуйста, сообщите нам об этом.
Как сообщить Dropbox о подозрительной активности
- При получении подозрительного электронного письма перешлите его полностью на адрес abuse@dropbox.com.
- При получении подозрительной ссылки отправьте электронное письмо по адресу abuse@dropbox.com и укажите, как вы получили эту ссылку и полный URL-адрес ссылки.
- Вы также можете связаться с нами по другим вопросам по адресу abuse@dropbox.com. Если мы обнаружим нарушение Политики допустимого использования Dropbox (например, фишинг, вредоносное ПО или спам), мы немедленно примем меры.
Советы о том, как защититься от фишинга и вредоносных программ
Перед тем как скачать файл или нажать на ссылку, всегда проверяйте предупреждающие знаки, которые мы перечислили выше.
- Если вы не доверяете ссылке в электронном письме, перейдите непосредственно на обычную страницу входа или домашнюю страницу Dropbox (например, введите www.dropbox.com вместо нажатия на ссылку).
- Если вы не знаете, от кого пришло электронное письмо, не нажимайте в нем никакие ссылки и элементы управления.
- При получении подозрительного сообщения обратитесь непосредственно в службу или к человеку, чтобы убедиться, что эта служба или человек действительно отправляли это сообщение или ссылку.
- Используйте надежные пароли и выбирайте отличающийся пароль для каждой используемой службы.
- Используйте двухэтапную аутентификацию для входа в Dropbox и другие сопутствующие сервисы.
- При использовании мобильного приложения Dropbox на смартфоне или планшете установите пароль, который будет требоваться при каждом запуске приложения.
- Подключайте настройки безопасности и конфиденциальности в браузере, чтобы блокировать сайты с фишингом, вредоносными программами и другими угрозами в Chrome, Internet Explorer, Safari, Firefox или любом другом любимом вами браузере.
- Устанавливайте самые последние обновления для операционных систем, браузеров, программного обеспечения и приложений, как только эти обновления появляются: в них могут содержаться важные параметры безопасности.
- Пользуйтесь антивирусными программами и другими инструментами для защиты своих устройств.
- Установите защиту на весь компьютер. Вы можете настроить запрашивание пароля при входе в аккаунт, а также при отключении спящего режима, режима экономии энергии и экрана блокировки.
- Сообщайте о любых подозрительных событиях, связанных с Dropbox, по адресу abuse@dropbox.com.
- При попытке фишинга, когда кто-либо выдает себя за другие службы, обращайтесь непосредственно в эти службы.
- Вы также можете сообщить о вредоносных ссылках в службу Safe Browsing или заблокировать их в браузере Internet Explorer.
Что делать, если ваше устройство заражено
Прочитайте о том, что делать, если ваши файлы зашифрованы или заражены программой-шантажистом.