Fitxa del terme

Phishing

També conegut com: pesca electrònica, suplantació per correu

El phishing és una tècnica d’engany en què algú es fa passar per una entitat de confiança (un banc, una empresa de missatgeria, l’Agència Tributària…) per convèncer-te de fer alguna cosa que normalment no faries: clicar un enllaç, obrir un fitxer o introduir les teves dades en un formulari fals.

L’objectiu sol ser robar contrasenyes, dades bancàries o instal·lar programari maliciós al teu dispositiu. El nom ve de l’anglès fishing (pescar): es llancen molts missatges esperant que “piquin” algunes víctimes.

Com reconèixer-lo

  • Urgència artificial (“el teu compte serà bloquejat en 24 hores”).
  • Remitent que sembla oficial però amb petites diferències en el domini.
  • Enllaços que porten a webs que no coincideixen amb l’entitat real.
  • Faltes d’ortografia o traduccions estranyes.

Com protegir-te

No cliquis enllaços de correus inesperats: accedeix sempre a la web de l’entitat escrivint tu mateix l’adreça. Activa la verificació en dos passos sempre que puguis i desconfia de qualsevol missatge que et demani dades sensibles per correu.

Exemple

Un correu que sembla del teu banc et demana 'verificar' la contrasenya fent clic en un enllaç fals.

Vegeu també