Phishing a l’empresa: com reconéixer un correu fals i què fer si algú ha picat
Un correu de phishing hui es reconeix pel context, no per les faltes d’ortografia: met prisa, canvia dades bancàries, demana credencials o arriba just quan l’esperaves. Si algú ja ha picat, primer és desconnectar l’equip, canviar les contrasenyes des d’un altre dispositiu i avisar el responsable d’IT: cada minut compte.
Com és un phishing a dia d’hui
S’ha acabat el correu mal escrit amb accents rars. Els correus de phishing actuals imiten el disseny d’un proveïdor real, arriben dins d’un fil de conversa legítim (perquè la bústia del destinatari ja estava compromesa) i utilitzen dominis quasi idèntics a l’original: una lletra canviada, un guió afegit, un domini d’un altre país.
Les campanyes més cares no busquen contrasenyes soltes: suplanten un cap demanant una transferència urgent, o un proveïdor comunicant un canvi de compte bancària. No hi ha enllaç estrany ni adjunt sospitós: hi ha una petició perfectament raonable, amb nom i llinatges.
- Prisa i secret: "fes-ho ara i no ho comentes encara"
- Canvi de compte bancària en una factura que ja esperaves
- Demana credencials, codis de verificació o dades de pagament
- L’enllaç no coincidix amb el domini del remitent
- Un adjunt que ningú t’havia avisat que havia d’arribar
Què fer en els primers minuts si algú ha picat
Si un empleat ha introduït credencials, obert un adjunt o iniciat un pagament, l’ordre dels primers passos importa més que la perfecció de cada un:
- Desconnectar l’equip de la xarxa (traure el cable o apagar el WiFi), sense apagar-lo del tot
- No esborrar el correu ni les traces: servixen per a entendre l’abast
- Canviar les contrasenyes afectades des d’un altre dispositiu net
- Avisar el responsable d’IT o el proveïdor de manteniment
- Revisar a la bústia regles de reenviament i respostes automàtiques creades sense permís
- Si va haver-hi una transferència: avisar el banc de seguida i demanar la devolució
L’error més car: creure que amb un antivirus n’hi ha prou
L’antivirus bloca l’arxiu maliciós de fa un any; el phishing d’hui és una persona convençent una altra. Per això les empreses que pateixen un incidente quasi sempre ho contenen igual: "teníem antivirus". Tenien, sí. I el correu va passar davant de tots els filtres perquè no hi havia res tècnic que filtrar.
La defensa real té capes: filtres de correu que verifiquen el domini remitent (SPF, DKIM i DMARC), doble factor d’autenticació a tots els accessos, permisos ajustats perquè un compte compromesa no puga moure’s lliurement, i còpies de seguretat verificades per no negociar mai amb un segrest de dades.
I la plantilla, què? Formació que funciona
La formació contra el phishing no és un vídeo anual que tothom pincha a doble velocitat. Funciona allò que es practica: simulacres periòdics, avisos visibles al correu extern, i sobretot una norma de cultura que es repetix fins que entra: si un correu demana diners, dades o prisa, es verifica per un altre canal. Una trucada de trenta segons evita el 99 per cent dels casos.
I ningú hauria d’amagar que ha picat: l’empleat que avisa als dos minuts és el millor sistema de detecció que pot tindre una empresa. El que tem el càstig, calla fins que ja no hi ha res a fer.
Com ho treballem a iDeo Networks
Dins d’iDeo Shield gestionem la seguretat d’empreses de tot Espanya, també de Canàries, Balears, Ceuta i Melilla: configuració de correu i verificació de dominis, doble factor, monitorització 24/7, resposta davant incidents i revisió periòdica amb informe clar, sense tecnicismes i amb prioritats ordenades.
Si acabeu de patir un incidente, atenem primer la contenció i després, amb calma, allò que cal tancar perquè no es repetisca.
Serveis relacionats
Heu rebut un correu sospitós o algú acaba de picar?
Conta’ns-ho ara: si encara hi ha marge, la reacció en els primers minuts marca la diferència.
Parlar amb un tècnic