Fitxa del terme
Phishing
També conegut com: pesca electrònica, suplantació per correu
El phishing és una tècnica d’engany en què algú es fa passar per una entitat de confiança (un banc, una empresa de missatgeria, l’Agència Tributària…) per convèncer-te de fer alguna cosa que normalment no faries: clicar un enllaç, obrir un fitxer o introduir les teves dades en un formulari fals.
L’objectiu sol ser robar contrasenyes, dades bancàries o instal·lar programari maliciós al teu dispositiu. El nom ve de l’anglès fishing (pescar): es llancen molts missatges esperant que “piquin” algunes víctimes.
Com reconèixer-lo
- Urgència artificial (“el teu compte serà bloquejat en 24 hores”).
- Remitent que sembla oficial però amb petites diferències en el domini.
- Enllaços que porten a webs que no coincideixen amb l’entitat real.
- Faltes d’ortografia o traduccions estranyes.
Com protegir-te
No cliquis enllaços de correus inesperats: accedeix sempre a la web de l’entitat escrivint tu mateix l’adreça. Activa la verificació en dos passos sempre que puguis i desconfia de qualsevol missatge que et demani dades sensibles per correu.
Un correu que sembla del teu banc et demana 'verificar' la contrasenya fent clic en un enllaç fals.
Vegeu també
Spear phishing
Phishing dirigit i personalitzat contra una persona o organització concreta.
Smishing
Phishing fet a través de missatges SMS o d'aplicacions de missatgeria.
Vishing
Phishing fet per trucada de veu, sovint fent-se passar pel banc o el suport tècnic.
Whaling
Spear phishing dirigit específicament a directius o alts càrrecs d'una organització.