Importància:
Descripció:
S’ha detectat una campanya d’enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l’entitat financera Banc Sabadell, encara que no es descarta que puguin suplantar a altres entitats. En aquests correus s’utilitza com a excusa el realitzar un procés de verificació de dades per a desbloquejar el compte i la targeta.
Solució:
Si tu o qualsevol empleat de la teva empresa heu rebut un correu amb aquestes característiques, ignoreu-lo. Es tracta d’un intent de frau.
Si has accedit a l’enllaç i introduït les credencials d’accés al compte bancari, hauràs de modificar al més aviat possible la contrasenya d’accés a la banca en línia, així com contactar amb l’entitat per a informar de la situació. A més, es recomana modificar la contrasenya de tots aquells serveis en els quals s’utilitzi la mateixa.
Consells per a evitar el phishing:
Si vols evitar possibles estafes de phishing o similars, pots seguir aquests consells.
- No obris missatges d’usuaris desconeguts o que no hagis sol·licitat, elimina’ls directament. No contestis en cap cas a aquests SMS.
- Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l’enllaç sempre, situant-nos sobre el per a veure si és el de l’entitat legítima o usant eines per a expandir-lo si està escurçat.
- Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l’ha enviat.
- Revisa la pàgina web. Comprova la URL per a veure si es tracta de l’entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d’informació personal: nom d’usuari, contrasenya, dades bancàries, etc.
En cas de dubte, consulta directament amb l’entitat implicada a través dels seus canals oficials.
A més, per a prevenir i reforçar aquests consells és important realitzar accions de conscienciació en ciberseguretat entre els empleats.
Detalls sobre la campanya de phishing:
La campanya maliciosa detectada suplantant al Banc Sabadell té com a assumpte “Avís Important” encara que podria tenir assumptes similars.
En el cos del correu s’avisa a l’usuari que el seu compte i targeta han estat bloquejades a causa d’una operació no finalitzada correctament i al·ludint a pautes de seguretat, es sol·licita una verificació d’identitat.
Des de LISOT, com a empresa de ciberseguretat, us ajudem a securizar i implementar aquestes bones pràctiques de seguretat en els equips informátics de la vostra empresa. A més t’oferim una gran varietat de consells, que t’ajudaran a detectar correus maliciosos.