Alerta amb el "phishing"

Dijous, 24 de maig de 2018 a les 19:30

El phishing és, des de fa uns quants anys, una de les amenaces més grans en ciberseguretat per les empreses i pels internautes.

El phishing és un dels principals perills que des de fa uns quants anys afecta a milers d’internautes i empreses que, mitjançant l’engany, les dades personals o empresarials acaben en mans dels ciberdelinqüents amb quines roben la identitat.  L’Estat espanyol és el país de la Unió Europea amb més casos de robament d’identitat.

Aprendre a detectar el phishing a temps és bàsic.  Cap dispositiu està prou protegit per aquest tipus d’atacs.   Un dels grans problemes a l’hora de detectar el phishing és l’habilitat dels ciberdelinqüents per amagar el frau a través de  promocions i comunicacions d’aparença real que, tanmateix, et porten a ‘webs pantalla’ on les dades de l’internauta queden exposades o bé, mitjançant la descàrrega d’arxius maliciosos que s’executen en el propi dispositiu i permeten accedir a les claus personals.

Un dels casos més típics de phishing és en la rebuda de correus-e a nom d’una empresa o banc en el que informen d’un error o problema amb les claus personals i es demana que es confirmin les dades en un web que, malgrat sigui molt semblant a l’original, no és l’original.   

Un altre dels casos és quan en aquests correus-e rebuts s’incorpora un fitxer adjunt que quan s’executa s’instal·la un “Troyano” a l’ordinador que permet als ciberdelinqüents a accedir a les dades personals.

Missatges a través de serveis com WhatsApp que ofereixen cupons de descompte, premis, etc. pel simple fet d’emplenar una enquesta amb les dades personals.  De la mateixa manera, el web on s’envia a l’usuari per emplenar l’enquesta és falsa.

En les xarxes socials, així com d’altres aplicatius d’un telèfon mòbil intel·ligent, han augmentat els atacs de suplementació d’identitat en els darrers anys.  Amb els SMS també són freqüents els atacs amb una tècnica coneguda amb el nom de Smishing.

Algún consell bàsic per evitar ser atacat mitjançant el phishing és estar molt atent en les adreces web que es visiten.  Observar l’ortografia i la gramàtica dels continguts d’un portal també ajuda a detectar irregularitats en la seguretat d’Internet, ja que els missatges fraudulents s’envien amb traducció automàtica, fet que provoca força errors de llenguatge.  Per sentit comú, també s’han de valorar les dades que es demanen.  Cal tenir present que els bancs i les empreses o organismes no reclamen mai que s’introdueixin dades personals o que aquestes es tornin a introduir en un web per reactivar un compte personal.

 

Font:
Diputació de Barcelona

Darrera actualització: 24.05.2018 | 20:00