Com identificar un correu electrònic fraudulent
El correu electrònic continua sent una eina habitual per comunicar-nos, fer gestions i rebre avisos de serveis digitals. Aquesta quotidianitat també l’ha convertit en un dels canals preferits dels ciberdelinqüents, que intenten obtenir contrasenyes, dades bancàries o informació personal mitjançant missatges que imiten empreses i institucions conegudes.
Aprendre a detectar una estafa per correu no requereix coneixements tècnics avançats. Cal observar el missatge amb calma, comprovar qui l’envia i desconfiar de les peticions urgents. Una revisió de pocs minuts pot evitar el robatori d’un compte o una pèrdua econòmica.
Els recursos de Tecniber-5 ofereixen materials de formació per reforçar les competències digitals i utilitzar internet amb més seguretat. Aquest aprenentatge és especialment útil per identificar el phishing, una pràctica fraudulenta que busca enganyar la persona receptora perquè reveli informació confidencial.
Els senyals que revelen un missatge sospitós
El primer indici acostuma a ser el llenguatge. Els correus fraudulents poden anunciar que hi ha un problema amb el compte, una factura pendent, un paquet retingut o una activitat inusual. Sovint intenten provocar por o pressa amb expressions com ara “actua immediatament”, “últim avís” o “el compte serà bloquejat”.
També convé revisar la salutació i el contingut. Una entitat amb què tens una relació habitual probablement coneix el teu nom o utilitza una fórmula coherent amb les seves comunicacions. Els errors ortogràfics, les traduccions estranyes, els logotips de baixa qualitat i les frases poc naturals no demostren per si sols que el missatge sigui fals, però augmenten la sospita.
Un altre senyal és una petició que no encaixa amb el funcionament normal del servei. Un banc no sol·licita la contrasenya completa per correu, una administració no acostuma a demanar dades sensibles mitjançant un enllaç inesperat i una empresa de missatgeria no hauria de requerir informació de pagament sense una referència verificable.
Examina el remitent amb detall
El nom que apareix a la safata d’entrada pot ser enganyós. Un missatge pot mostrar “Servei d’Atenció al Client” com a nom visible, però l’adreça real pot acabar en un domini desconegut. Per consultar-la, obre els detalls del missatge o situa el cursor sobre el remitent sense prémer cap enllaç.
Fixa’t en les lletres i els símbols del domini. Els estafadors poden substituir una lletra per una altra, afegir guions o utilitzar una extensió poc habitual. També poden crear adreces molt semblants a les oficials, com ara una que inclogui el nom d’una empresa seguit de paraules com “seguretat”, “suport” o “verificació”.
Cal recordar que una adreça coneguda tampoc garanteix l’autenticitat. Un compte legítim pot haver estat piratejat i utilitzat per distribuir missatges maliciosos. Per això, l’adreça del remitent és una dada important, però s’ha de valorar juntament amb el contingut, el moment i l’acció que et demana.
Revisa els enllaços i els fitxers adjunts
Abans de clicar, passa el cursor per damunt de l’enllaç i observa l’adreça que apareix, sense obrir-la. Si dirigeix a un domini estrany, conté una cadena molt llarga o utilitza una adreça escurçada que no permet saber on porta, tracta’l com una possible amenaça. El text visible pot dir “accés al teu banc”, mentre que l’enllaç real condueix a una pàgina falsa.
Els fitxers adjunts també requereixen prudència. Un document amb extensió executable, un full de càlcul que demana activar macros o un arxiu comprimit inesperat pot instal·lar programari maliciós. Fins i tot un PDF o un document aparentment inofensiu s’ha d’obrir amb precaució si no esperaves rebre’l.
| Element del missatge | Què has de comprovar | Resposta segura |
|---|---|---|
| Remitent | Domini real i coherència amb l’entitat | No responguis si hi ha variacions sospitoses |
| Assumpte | Urgència, amenaça o premi inesperat | Llegeix el missatge sense actuar impulsivament |
| Enllaç | Destinació real i domini desconegut | Entra al servei escrivint l’adreça al navegador |
| Fitxer adjunt | Format, origen i context | No l’obris si no l’esperaves |
| Petició | Contrasenyes, codis o dades bancàries | Verifica-la per un canal oficial |
La urgència és una eina d’engany
La pressió temporal redueix la capacitat d’anàlisi. Quan un missatge afirma que disposes de poques hores per evitar un bloqueig, pagar una multa o confirmar una identitat, l’objectiu és que actuïs sense revisar els detalls. Atura’t i considera si la situació és realista.
No responguis al mateix correu per demanar explicacions, perquè podries estar parlant amb el mateix impostor. Tampoc truquis al número que apareix dins del missatge si no pots confirmar que és oficial. Busca el telèfon al web legítim de l’organització, a una factura anterior o a una aplicació que ja utilitzis.
La mateixa precaució s’aplica als missatges que anuncien regals, devolucions o oportunitats extraordinàries. Un premi que no recordes haver guanyat, una herència inesperada o una oferta massa avantatjosa poden ser formes de frau. Si l’accés exigeix pagar una taxa o facilitar dades bancàries, la sospita és encara més clara.
Verifica la informació per una via independent
Quan un correu afirma provenir d’un banc, una botiga o una administració, accedeix al servei des de la seva aplicació oficial o escrivint manualment l’adreça al navegador. No utilitzis el botó inclòs en el missatge. Un cop dins del compte, comprova si hi ha realment un avís o una incidència.
En el cas de les compres en línia, convé aplicar les mateixes mesures de verificació abans de pagar o introduir dades. Els consells per comprar per internet de manera segura ajuden a valorar la reputació d’una botiga, les formes de pagament i les condicions de compra.
Si encara tens dubtes, contacta amb l’entitat mitjançant un canal que ja coneguis. També pots consultar el servei d’atenció al client, el personal de la biblioteca o una persona de confiança amb experiència digital. Demanar una segona opinió és una mesura de prudència, no una falta de coneixement.
Hàbits que redueixen el risc
La millor defensa combina atenció i mesures tècniques. Mantén actualitzats el sistema operatiu, el navegador i l’antivirus, i activa la verificació en dos passos sempre que sigui possible. Aquesta protecció pot impedir que algú entri al compte encara que hagi aconseguit la contrasenya.
Utilitza contrasenyes diferents per a cada servei i desa-les en un gestor fiable si et costa recordar-les. No comparteixis codis rebuts per SMS o aplicacions d’autenticació, ja que aquests codis són personals i sovint són l’objectiu d’una segona fase de l’estafa.
Quan rebs un correu dubtós, segueix aquestes pautes:
- No cliquis enllaços ni obris fitxers si no n’has confirmat l’origen.
- Comprova l’adreça completa del remitent i el domini de destinació.
- Accedeix al servei des de l’aplicació o el web oficial, mai des del missatge.
- Marca el correu com a brossa o phishing i elimina’l després de conservar les proves necessàries.
- Si has facilitat dades, canvia immediatament la contrasenya i informa l’entitat afectada.
Si has introduït dades bancàries, contacta amb el banc tan aviat com sigui possible per bloquejar operacions o targetes. També és recomanable revisar els moviments del compte, informar les autoritats corresponents i avisar les persones que puguin rebre missatges semblants des del teu compte.
Convertir aquestes comprovacions en una rutina fa que detectar una estafa per correu sigui molt més senzill. Abans de respondre, pagar o iniciar sessió, dedica uns instants a verificar l’origen i el propòsit del missatge. Aquesta pausa pot protegir la teva identitat digital, els teus diners i els teus contactes. Familiaritza’t amb els materials de Tecniber-5 i comparteix aquests criteris amb familiars o companys perquè més persones puguin navegar i comunicar-se amb seguretat.