Salta al contingut principal
Defentria
01

Phishing

Enganys a personesEntra per: Correu

Correus que es fan passar per qui no són

Un correu que sembla del banc, d'Hisenda o d'un proveïdor et demana fer clic, descarregar alguna cosa o escriure la contrasenya. És una de les formes més comunes de començar un atac, perquè n'hi ha prou que una persona piqui.

Mapa d'amenaces

Com passa

  1. 1

    L'ham

    Arriba un correu amb un logotip conegut i un motiu urgent: una factura pendent, un pagament retornat o un compte bloquejat.

  2. 2

    El clic

    L'enllaç porta a una pàgina idèntica a la real, o l'adjunt instal·la un programa sense que es noti.

  3. 3

    El dany

    Amb la contrasenya o el programa a dins, l'atacant llegeix el correu, suplanta l'empresa o prepara un atac més gran.

Senyals per detectar-ho

  • El remitent no coincideix amb el domini de qui diu ser
  • Pressa, amenaces o premis perquè no pensis
  • Enllaços que, en passar-hi el ratolí, porten a una altra adreça
  • Et demanen la contrasenya o dades bancàries per correu

Com protegir-te

  • Formar l'equip per reconèixer aquests correus i avisar
  • Activar el doble factor al correu
  • Configurar SPF, DKIM i DMARC al vostre domini
  • Tenir un canal clar per notificar correus sospitosos

Si ja ha passat

Canvia la contrasenya com més aviat millor, tanca les sessions obertes i avisa qui gestioni la vostra informàtica. Si s'hi van introduir dades bancàries, truca al banc.

Següent pas

Quants d'aquests riscos té la teva empresa ara mateix?

Fes el test de ciberseguretat i descobreix el teu nivell d'exposició en 3 minuts. Obtens la teva puntuació amb les àrees de més risc, sense registre.

Fer el test de ciberseguretat

Gratis · Sense registre · 3 minuts