Avui dia, el correu electrònic és una de les principals vies d'entrada per a virus, estafes i ciberatacs (phishing). Els delinqüents intenten enganyar-te fent-se passar per clients, proveïdors, bancs o entitats oficials perquè obris un arxiu infectat o facilitis contrasenyes.
Per protegir-te en el dia a dia laboral sense necessitat de ser un expert informàtic, des de l'equip de suport d'Infoal et recomanem seguir sempre aquesta senzilla llista de comprovacions (o red flags) abans d'interactuar amb qualsevol correu dubtós:
1. El Remitent: Qui envia realment el correu?
- No coneixes el remitent? Si reps un correu d'algú amb qui mai has tingut relació professional o personal, ja és la primera alerta vermella (red flag). Desconfia per defecte.
- Compte amb el nom visible (suplantació): Els ciberdelinqüents poden canviar el nom que apareix en pantalla perquè posi, per exemple, "Banc Santander", "Suport Infoal" o el nom del teu cap.
- Verifica l'adreça real: Passa el ratolí o fixa't en l'adreça de correu exacta que apareix entre claudàtors
<...>. Si el nom diu ser el teu banc però l'adreça acaba en@gmail.com,@servidor-estrany.ruo conté caràcters modificats (ex.infoa1.comamb un u en lloc d'una "l"), el correu és 100% fals.
2. L'Idioma i la Redacció del Missatge
- Canvi d'idioma sobtat: Si un contacte habitual que sempre t'escriu en català o castellà de sobte t'envia un missatge en anglès o en un altre idioma, desconfia immediatament (el seu compte podria haver estat compromès).
- Traduccions automàtiques i faltes greus: Molts atacs provenen de l'estranger. Si el text té faltes d'ortografia greus, barreja de temps verbals, frases sense sentit o girs antinaturals (típics d'un traductor automàtic deficient), és una clara red flag.
- Salutacions genèriques: Expressions com "Benvolgut usuari", "Apreciat client" o "Estimat amic" en lloc d'adreçar-se a tu pel teu nom solen indicar enviaments massius fraudulents.
3. Fitxers Adjunts: La regla dels formats
Obrir un fitxer adjunt maliciós és la forma més ràpida d'infectar el teu ordinador amb malware o ransomware. Segueix aquestes precaucions:
- Fitxers PDF: Són els més habituals a l'oficina (factures, pressupostos, albarans). Tot i ser generalment més segurs que un executable, comprova sempre que provinguin d'un remitent conegut i esperat.
Compte amb els enllaços dins del PDF! Si obres el fitxer PDF i el que conté és un document amb un missatge o botó del tipus "Fes clic aquí per descarregar la factura", "Inicia sessió per veure el document" o qualsevol altra cosa que t'inciti a clicar un enllaç dins del PDF, això també es considera una red flag claríssima. Una factura real ve detallada directament dins del document, mai et demanarà que vagis a una web externa a descarregar-la. - Documents d'Office (.docx, .xlsx, .doc, .xls): Molta precaució. Els atacants solen amagar virus en les anomenades "Macros". Si en obrir un document de Word o Excel el programa et demana "Habilitar edició" o "Habilitar macros / contingut", MAI ho activis! Tanca el document immediatament.
- Fitxers comprimits i executables (.zip, .rar, .exe, .vbs, .iso, .bat): Aquesta és una red flag de les grosses. Un client o proveïdor mai hauria d'enviar-te una factura o albarà dins d'un fitxer executable (.exe) o comprimit (.zip). No obris ni descomprimeixis mai aquests arxius.
4. Enllaços i Botons: Comprova la destinació abans de clicar
Els enllaços enganyosos són el mètode favorit per robar contrasenyes simulant pàgines web falses (pantalles d'inici de sessió idèntiques a Microsoft 365, bancs, etc.).
- La tècnica de passar el ratolí (hover): Posa el cursor del ratolí a sobre de l'enllaç o botó SENSE fer clic. A tots els programes de correu (Outlook, Thunderbird, Webmail, etc.) apareixerà un quadre emergent o una barra inferior mostrant-te l'adreça web (URL) real a la qual aniràs.
- Comprova el domini: Fixa't en el que hi ha just abans de la primera barra
/. Per exemple, si el text de l'enllaç diuhttps://el-meu-banc.cat/loginperò en posar el ratolí a sobre veushttp://web-sospitosa.com/el-meu-banc, el domini real és web-sospitosa.com i es tracta d'un frau. - Si no coneixes o no et quadra el domini, no cliquis!
5. Senyals d'Alarma Addicionals
- Urgència o amenaces: Correus que et diuen "El teu compte serà bloquejat en 24 hores si no confirmes les teves dades", "Factura vençuda avui mateix amb recàrrec" o "Paquet retingut urgentment". Busquen generar pànic perquè actuïs ràpidament i cometis un error. Atura't un minut a pensar.
- Petició de contrasenyes o dades confidencials: Recorda aquesta regla d'or: Cap empresa legítima (ni Infoal, ni el teu banc, ni Microsoft, ni Google) et demanarà mai la teva contrasenya per correu electrònic. Si et demanen la contrasenya, és una estafa.
- Canvis de compte bancari imprevistos: Si un proveïdor habitual et demana de cop i volta canviar el número de compte bancari per pagar una factura, truca sempre per telèfon a aquella persona per una via coneguda abans de fer qualsevol pagament.
Què has de fer si sospites d'un correu?
- No facis clic en cap enllaç.
- No obris ni descarreguis cap fitxer adjunt.
- No responguis al correu remitent.
- Verifica per una altra via: Truca per telèfon al contacte habitual utilitzant el número de sempre (mai el telèfon que vingui escrit al correu sospitós).
- Consulta amb suport: Si tens dubtes sobre la legitimitat d'un correu rebut a la teva empresa, contacta amb l'equip de Suport Tècnic d'Infoal (972 328 555) o obre un tiquet de suport. Estarem encantats d'analitzar-lo i confirmar-te si és segur.
