Internet, un mar perillós on els pirates informàtics pesquen al seu aire
16 juny, 2021

En aquesta nova intervenció de Xavier Prats, director de Prats Advocats, al programa Diari de Nit, de Lleida TV, ens parla d’una pràctica delictiva cada vegada més comuna i que afecta als usuaris d’internet, les xarxes socials, sistemes de missatgeria, com és el Phishing. Un tipus de delictes comesos en un entorn virtual, però que tenen unes nefastes i molts reals conseqüències per a les persones que els hi pateixen.

Què podem fer per evitar-ho? Com actuar si hem estat víctimes d’algun delicte d’aquest tipus? Aquestes i altres preguntes són protagonistes en aquesta nova entrevista de Santi Roig, director del programa Diari de Nit a Xavier Prats

Entrevista a partir del minut 28.10


 

Què és el phishing

Darrera d’aquesta paraula d’origen anglosaxó, que té el seu origen en l’art de pescar, s’amaga una tècnica d’engany utilitzada pels anomenats pirates informàtics que té, com a principal finalitat, la susbtracció de les dades personals i bancàries a través de la pàgina web falsa d’alguna institució oficial com ara la Seguretat Social, l’Agència Tributària, un banc, una empresa o botiga de confiança,etc. Al final, una trampa que et pot costar molt cara, especialment a nivel econòmic i personal.

El procediment acostuma a ser sempre similar. En primera instància, ens arriba un mail al nostre compte de correu electrònic, o un WhatsApp o un missatge SMS…, no importa l’excusa, els pirates saben de les nostres debilitats i ens posen un bon esquer perquè acabem picant l’ham (participa al sorteig, t’ha tocat, som l’AET actualitza les teves dades si no…, mil i una) Gairebé sempre amb un enllaç que ens redirigeix a alguna pàgina falsa, que emula una oficial –algunes de molt bones- on segurament acabarem abocant les nostres dades esdevenint víctimes de l’estafa.

Com puc identificar un web de phishing?

Al final, gairebé tot depend del sentit comú. Cal desconfiar de reclams “sorpresius” de missatges d’entitats que mai ens envien res i de sobte et sol·liciten dades; d’empreses que et demanen canvis al sistema de facturació (abans de fer-res, sempre podem trucar directament al nostre proveïdor, banc, etc. i consultar si han enviat algun tipus de missatge en aquest sentit) Si és un correu electrònic, si ens fixem en la seva adreça base, no acostuma a coincidir mai amb les adreces de l’empresa, entitat, etc. a qui diu representar, o estan mal escrites o amb errades tipogràfiques…

En si mateix, detectar i identificar una pàgina web de phishing només requereix sentit comú i que et fixis bé a la URL, sobretot si navegues amb el mòbil, ja que aquesta acostuma a estar oculta per defecte per guanyar espai a la pantalla i perquè no solem estar familiaritzats amb les versions mòbils de les pàgines web.

Precaució

  • No facis clic a enllaços de correus electrònics o whatsapps que t’arribin d’algú que no coneixes o de companyies en què no tens contractat cap servei.
  • Les errades ortogràfiques, de concordança o redacció acostumen a ser comuns als missatges del ciberdelinqüents que acostumen a utilitzar traductors en linia.
  • Sospita sempre dels missatges amb atractives ofertes, premis… Desconfia, no segueixis l’enllaç i no deixis dades de cap tipus, ni personals ni bancaris.
  • Si navegues per alguna pàgina web i et demanen les teves dades personals, el primer que cal fer és mirar l’URL de la barra d’adreces del navegador. Si veus alguna d’aquestes senyals, abandona la pàgina:
  • Conté el nom oficial de la pàgina web, però no és l’adreça oficial.
  • Utilitza el nom del lloc oficial amb alguna lletra o símbol afegits.
  • Tenen una fallada ortogràfic
  • No fa servir un protocol segur, és a dir, la URL no comença per https: //.

“Ningú dona duros a quatre pesetes”.

Arribem tard amb aquest article, ja has estat víctima de phishing?

Segur que et sents molt malament, a més amb un alt grau de culpabilitat per haver-te deixat enganyar. Recorda, tu no ets el culpable, aquest paper protagonista és del maleït pirata que t’ha preparat la trampa.

Què cal fer?

  • En primera instància canvia la contrasenya del servei que hagi estat suplantat
  • Posa en coneixement del banc afectat el possible fraude. Avisa als possibles bancs afectats
  • Denúncia els fets davant la polícia
  • Contracta un bon assessorament, com Prats Advocats, per defensar els teus interessos.

Ningú està lliure de rebre una amenaça tipus phishing, que, a més, et pot arribar via ordinador d’escriptori, portàtils, tauletes i telèfons intel·ligents… La majoria dels navegadors d’Internet disposen de formes de comprovar si un enllaç és segur, (no tots tenen la mateixa eficàcia) però sempre la primera línia de defensa contra el phishing és el bon criteri personal, la precaucació, la cautela.

És important aprendre a reconèixer els signes del phishing i intentar practicar informàtica segura sempre que comprovi el seu correu electrònic, llegiu posts de Facebook, o jugui al seu joc en línia favorit.

Recordeu

  • No obriu correus electrònics de remitents que no li siguin familiars.
  • No feu clic en un enllaç dins d’un correu electrònic a menys que sàpiga exactament a on el porta.
  • Si rep un correu electrònic d’una font desconeguda, navegui manualment fins a l’enllaç proporcionat escrivint l’adreça legítima del lloc web al seu navegador.
  • Busqui el certificat digital del lloc web.
  • Si se li demana que proporcioni informació confidencial, comproveu que l’URL de la pàgina comença amb “HTTPS” en comptes de “HTTP”. La “S” significa “segur”. No és una garantia que un lloc sigui legítim, però la majoria dels llocs legítims utilitzen HTTPS perquè és més segur. Els llocs HTTP, fins i tot els legítims, són vulnerables per als hackers.
  • Si sospita que un correu electrònic no és legítim, seleccioneu un nom o part del text del missatge i porteu-lo a un motor de cerca per veure si hi ha algun atac de phishing conegut que utilitza els mateixos mètodes.
  • Passi el cursor del ratolí per sobre de l’enllaç per veure si és legítim.

Com ja hem avançat, és molt convenient utilitzar algun tipus de programari de seguretat antimalware. La majoria de les eines de seguretat informàtica tenen la capacitat de detectar si un enllaç o un arxiu adjunt no és el que sembla, de manera que fins i tot si arriba a caure en un intent intel·ligent de phishing, no acabarà compartint la seva informació amb les persones errònies .

Els productes de seguretat Premium proporcionen protecció sòlida contra el phishing. Poden detectar llocs fraudulents i impedir que els obri, fins i tot si està convençut que són legítims.

 

Prats Advocats, assessorament i acompanyament legal professional, personalitzat i transparent. Als moments més complicats Prats Advocats sempres al teu costat

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Prats Advocats
Resum de la privadesa

Aquest lloc web utilitza galetes per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les galetes s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.