Hola.
Com hem vist, l’enginyeria social pot arribar a través de correus electrònics, missatges o trucades aparentment legítimes.
Tot i que canvieu el canal, l’objectiu sempre és el mateix: influir en les nostres decisions perquè actuem sense verificar .
Darrere d’aquestes tècniques solen repetir-se els mateixos senyals:
- Urgència per actuar ràpidament.
- Sol·licituds o interlocutors inusuals.
- Petició de credencials o dades sensibles.
- Sol·licituds de pagament o canvi de dades bancàries.
Situacions que intenten aprofitar la confiança o evitar que comprovem la informació.
Quan apareixen diversos senyals alhora, és moment d’aturar-se i verificar.
Algunes de les modalitats més freqüents són:
- El frau del CEO : on un ciberdelinqüent suplanta una persona directiva per sol·licitar pagaments, informació o accions urgents.
- La suplantació de proveïdor/cadena de subministrament : on l’atacant es fa passar per un proveïdor o col·laborador habitual per modificar dades, sol·licitar pagaments o alterar processos establerts.
En tots dos casos, la confiança i la urgència s’utilitzen perquè actuem sense verificar.
Ja saps, desconfia de:
- sol·licituds inesperades,
- canvis d’última hora,
- peticions de pagament urgents o
- instruccions fora dels procediments habituals.
Verifica sempre la identitat del sol·licitant i confirma qualsevol petició sensible mitjançant un canal alternatiu.
Atura’t, pensa i verifica.
Perquè, quan es tracta d’enginyeria social, uns segons de comprovació poden evitar grans conseqüències.
Penseu abans d’actuar.
NOTA IMPORTANT:
Si encara complint totes aquestes mesures, et trobes amb situacions que no s’ajusten al nivell de seguretat requerit o establert en polítiques internes, no dubtis a comunicar-ho al teu responsable directe, al responsable de seguretat, al personal de seguretat i/o al departament de IT, en funció del tipus de sospita.
Si et succeeix a nivell personal, denuncia’l directament a les autoritats policials, perquè puguin aconsellar-te adequadament i fer una investigació.
