SECURE&TIP: PHISHING

This entry is also available in:

Hola.

Al nostre anterior tip vam veure com els ciberdelinqüents utilitzen l’enginyeria social per influir en les nostres decisions.

Una de les tècniques més utilitzades per aconseguir-ho és el phishing.

Correus electrònics que aparenten ser legítims, però que tenen com a objectiu aconseguir informació, credencials o que realitzem una acció determinada.

Aquests missatges solen utilitzar elements que inspiren confiança o generen urgència.

  • Un problema amb un compte.
  • Una factura pendent.
  • Una suposada incidència.
  • Una sol·licitud inesperada.

Tot això amb un objectiu : aconseguir que fem clic abans de pensar .

I quan actuem sense verificar, el risc augmenta.

Ja saps, desconfia de:

  • Remitents desconeguts.
  • Enllaços sospitosos.
  • Sol·licituds inesperades.
  • Missatges que et pressionin per actuar ràpidament.

Abans de fer clic, verifica sempre el remitent i revisa acuradament el contingut del missatge .

Atura’t, pensa i verifica.

Si alguna cosa et genera dubtes , no accedeixis a enllaços ni obris fitxers adjunts.

Perquè quan es tracta de pesca, un sol clic pot ser suficient.

Pensa abans de fer clic.

 

NOTA IMPORTANT:

Si encara complint totes aquestes mesures, et trobes amb situacions que no s’ajusten al nivell de seguretat requerit o establert en polítiques internes, no dubtis a comunicar-ho al teu responsable directe, al responsable de seguretat, al personal de seguretat i/o al departament de IT, en funció del tipus de sospita.

Si et succeeix a nivell personal, denuncia’l directament a les autoritats policials, perquè puguin aconsellar-te adequadament i fer una investigació.