Saltar al contenido principal
Ciberseguretat

Phishing a l’empresa: com reconèixer un correu fals i què fer si algú ha picat

7 min de lecturaEquip tècnic d’iDeo Networks

Un correu de phishing avui es reconeix pel context, no per les faltes d’ortografia: posa presses, canvia dades bancàries, demana credencials o arriba just quan l’esperaves. Si algú ja ha picat, primer és desconnectar l’equip, canviar les contrasenyes des d’un altre dispositiu i avisar el responsable d’IT: cada minut compta.

Com és un phishing avui dia

S’ha acabat el correu mal escrit amb accents estranys. Els correus de phishing actuals imiten el disseny d’un proveïdor real, arriben dins d’un fil de conversa legítim (perquè la bústia del destinatari ja estava compromesa) i utilitzen dominis gairebé idèntics a l’original: una lletra canviada, un guió afegit, un domini d’un altre país.

Les campanyes més cares no busquen contrasenyes soltes: suplanten un cap demanant una transferència urgent, o un proveïdor comunicant un canvi de compte bancària. No hi ha enllaç estrany ni adjunt sospitós: hi ha una petició perfectament raonable, amb nom i cognoms.

  • Presses i secret: "fes-ho ara i no ho comentis encara"
  • Canvi de compte bancària en una factura que ja esperaves
  • Demana credencials, codis de verificació o dades de pagament
  • L’enllaç no coincideix amb el domini del remitent
  • Un adjunt que ningú t’havia avisat que havia d’arribar

Què fer en els primers minuts si algú ha picat

Si un empleat ha introduït credencials, obert un adjunt o iniciat un pagament, l’ordre dels primers passos importa més que la perfecció de cada un:

  • Desconnectar l’equip de la xarxa (treure el cable o apagar el WiFi), sense apagar-lo del tot
  • No esborrar el correu ni les traces: serveixen per entendre l’abast
  • Canviar les contrasenyes afectades des d’un altre dispositiu net
  • Avisar el responsable d’IT o el proveïdor de manteniment
  • Revisar a la bústia regles de reenviament i respostes automàtiques creades sense permís
  • Si hi va haver una transferència: avisar el banc de seguida i demanar la devolució

L’error més car: creure que amb un antivirus n’hi ha prou

L’antivirus bloca l’arxiu maliciós de fa un any; el phishing d’avui és una persona convençent una altra. Per això les empreses que pateixen un incidente gairebé sempre ho expliquen igual: "teníem antivirus". Tenien, sí. I el correu va passar per davant de tots els filtres perquè no hi havia res tècnic que filtrar.

La defensa real té capes: filtres de correu que verifiquen el domini remitent (SPF, DKIM i DMARC), doble factor d’autenticació a tots els accessos, permisos ajustats perquè un compte compromès no es pugui moure lliurement, i còpies de seguretat verificades per no negociar mai amb un segrest de dades.

I la plantilla, què? Formació que funciona

La formació contra el phishing no és un vídeo anual que tothom clica a doble velocitat. Funciona allò que es practica: simulacres periòdics, avisos visibles al correu extern, i sobretot una norma de cultura que es repeteix fins que entra: si un correu demana diners, dades o presses, es verifica per un altre canal. Una trucada de trenta segons evita el 99 per cent dels casos.

I ningú hauria d’amagar que ha picat: l’empleat que avisa als dos minuts és el millor sistema de detecció que pot tenir una empresa. El que tem el càstig, calla fins que ja no hi ha res a fer.

Com ho treballem a iDeo Networks

Dins d’iDeo Shield gestionem la seguretat d’empreses de tota Espanya, també de Canàries, Balears, Ceuta i Melilla: configuració de correu i verificació de dominis, doble factor, monitorització 24/7, resposta davant incidents i revisió periòdica amb informe clar, sense tecnicismes i amb prioritats ordenades.

Si acabeu de patir un incidente, atenem primer la contenció i després, amb calma, allò que cal tancar perquè no es repeteixi.

Serveis relacionats

Heu rebut un correu sospitós o algú acaba de picar?

Explica’ns-ho ara: si encara hi ha marge, la reacció en els primers minuts marca la diferència.

Parlar amb un tècnic

Altres articles