Consells de ciberseguretat

Dilluns, 30 de març de 2020 a les 00:00

L'actual situació de crisi sanitària, confinament, increment del teletreball i ús intensiu de xarxes socials, suposa un escenari vulnerable en el que s'incrementa la possibilitat de patir ciberatacs que es poden detectar i intentar evitar seguint alguns consells de seguretat

L'expansió mundial del coronavirus COVID-19 ha donat lloc a una situació excepcional, que està sent aprofitada per delinqüents que actuen a través de la xarxa per cometre ciberatacs, unes accions fraudulentes que, segons el Centre de Seguretat de la Informació de la Generalitat, ja han arribat fins a Catalunya. Les darreres notícies de ciberatacs a hospitals públics en una situació d'indefensió per la crisi sanitària i l’augment de la compra de dominis per crear webs falses amb la intenció de fer estafes arran de la pandèmia, indiquen que el cibercriminals estan sent molt actius al territori.

L'adopció del teletreball, l'ús intensiu de les xarxes socials en temps de confinament i la saturació de serveis públics per la malaltia donen lloc a un escenari molt vulnerable i on la ciutadania pot ser l'objectiu d'aquests atacs si no es tenen en compte les prevencions necessàries. La responsabilitat final també recau en conèixer com són aquests ciberatacs i com evitar-los per part de la ciutadania.

Principals sistemes d’amenaça

Les principals modalitats d'amenaces són:

  • L'enviament de correus amb documents adjunts que, un cop oberts, segresten el terminal de l'usuari i demanen un rescat.

  • Utilització de tècniques de suplantació d'identitat en correus electrònics i missatgeria per instal·lar programari maliciós que pren el control dels dispositius infectats.

  • Webs falses que es fan passar per entitats de confiança o sense ànim de lucre per tal de captar donacions fraudulentes.

  • Robatori d'informació sensible utilitzant tècniques de pishing o smishing, suplantant organismes oficials que demanen l'accés a dades personals de l'usuari.

Totes aquestes tècniques criminals es veuen afavorides per la sensibilitat davant de la crisi sanitària arran del COVID-19, i utilitzen aquesta excusa com a canal per arribar als usuaris: suplantació d'entitats com l'OMS i altres organismes oficials, ONG's, entitats bancàries...

Recomanacions dels Mossos d’Esquadra

Per evitar aquests atacs, el cos dels Mossos d'Esquadra recomana una sèrie de precaucions que s'han de prendre ja com hàbits quan ens trobem davant de qualsevol comunicació dubtosa. A continuació llistem les principals prevencions que estan a l'abast de tots els usuaris:

  • Desconfiar si veiem que els correus que ens envien són molt estandarditzats o estan plens de faltes ortogràfiques. En cap cas executar documents adjunts d'aquests correus.

  • Davant de la sospita, busquem més informació a la xarxa per si algú ja ha estat estafat abans pel mateix mètode.

  • Consultar que operem en webs segures comprovant els protocols de validació: cadenats a la barra d'adreces, adreces webs ben redactades...

  • Mai donar cap informació personal en formularis que no tingui els protocols de seguretat actius i detallats en el punt anterior.

  • Tenir instal·lat i actualitzat un bon antivirus, sigui de pagament o gratuït. També tenir tallafocs en els navegadors d'ús habitual.

  • Instal·lar les actualitzacions de seguretat dels sistemes operatius i dels navegadors que tinguem als nostres dispositius.

  • Fer còpies de seguretat de tots els nostres dispositius de manera regular, tant en equips de sobretaula com a mòbils.

  • No fer servir la mateixa contrasenya per a tots els serveis que tenim en línia: correu electrònic, plataforma al núvol, xarxes socials...

  • Tenir activada la verificació en 2 passos, d'aquesta manera només amb la contrasenya no n'hi hauria prou per tenir accés als nostres serveis en xarxa.

Totes aquestes accions preventives serviran com a primera barrera davant de qualsevol atac, però sobretot s'ha de tenir sentit comú, estar sempre alerta i vigilar on entrem.

Per més informació podeu consultar les següents adreces d'organismes oficials:

https://ciberseguretat.gencat.cat/

https://internetsegura.cat/

https://mossos.gencat.cat/ca/temes

http://derechoseninternet.com/

https://www.osi.es/

Darrera actualització: 30.03.2020 | 14:17