Des de 1982 dedicats a la formaci�. Interessats en la divulgaci� de les TIC i en l'ocupabilitat de les persones mitjan�ant la formaci�

Espai de suport a la formaci� que es realitza als Espais Multim�dia de les biblioteques de Barcelona

Accedeix a l'Espai de suport

Des de l'any 2005 col�laborem amb el Consorci de biblioteques de Barcelona en la formaci� en TIC dels seus usuaris...

Saber-ne m�s

Com reconèixer un enllaç sospitós en un missatge

Un enllaç sospitós pot arribar per correu electrònic, SMS, WhatsApp, xarxes socials o qualsevol altra aplicació de missatgeria. Sovint apareix dins d’un avís aparentment urgent: un paquet pendent, una factura impagada, un compte bloquejat o un premi que caduca aviat. L’objectiu és aconseguir que actuïs de pressa i sense comprovar prou la informació.

Detectar una adreça web fraudulenta és una habilitat bàsica de seguretat digital. No cal tenir coneixements tècnics avançats: observar el remitent, llegir el domini amb atenció i evitar els impulsos ja redueix molt el risc de patir pesca electrònica, robatori de contrasenyes o instal·lació de programari maliciós.

Què fa sospitós un enllaç

La primera alerta és el context del missatge. Si t’avisa que perdràs l’accés a un servei en poques hores, t’exigeix un pagament immediat o et demana verificar dades personals inesperadament, convé aturar-se. Les entitats legítimes poden enviar notificacions urgents, però normalment també ofereixen vies alternatives per consultar l’avís des de la seva aplicació o escrivint manualment l’adreça oficial.

També és sospitós que el missatge contingui errors ortogràfics, expressions poc naturals, logotips de baixa qualitat o un tractament que no correspon a l’empresa. Un ciberdelinqüent pot copiar els colors i les imatges d’una marca, però sovint no reprodueix amb precisió el seu estil de comunicació ni les seves dades de contacte.

La presència d’un enllaç escurçat, com els que amaguen la destinació real, mereix una revisió addicional. També cal desconfiar de botons amb textos genèrics com ara “Fes clic aquí”, especialment quan arriben d’un remitent desconegut o no esperaves cap comunicació.

Mira la destinació real

El text visible d’un enllaç no sempre coincideix amb l’adreça que s’obrirà. En un ordinador, situa el punter damunt del vincle sense fer-hi clic i observa la URL que apareix a la part inferior del navegador. En un telèfon mòbil, mantén premut l’enllaç per veure les opcions i, si és possible, previsualitzar-ne la destinació sense visitar-la.

L’element més important és el domini principal, que és el nom situat abans de l’extensió final com ara “.cat”, “.com” o “.org”. Per exemple, en “seguretat.banc-exemple.com.atacant.net”, el domini real és “atacant.net”, no “banc-exemple.com”. Els ciberdelinqüents aprofiten subdominis i paraules conegudes per crear una falsa sensació de confiança.

Revisa també les variacions mínimes: lletres canviades, guions afegits, accents estranys, terminacions diferents o noms que imiten una marca. “micros0ft”, amb un zero en lloc d’una lletra “o”, pot semblar legítim en una lectura ràpida. Una adreça que comença per “https” utilitza xifratge en la connexió, però això no garanteix que el lloc sigui fiable; els webs fraudulents també poden disposar de certificat de seguretat.

Llegeix el missatge amb distància

El remitent és una dada útil, però no és una prova definitiva. Una adreça pot semblar professional i, tanmateix, provenir d’un compte compromès. Comprova el domini després de l’arrova i contrasta’l amb el que utilitza oficialment l’organització. En els SMS i les aplicacions de missatgeria, fixa’t en el número, el perfil i l’historial de conversa.

No responguis al mateix missatge per confirmar si és autèntic. Si reps una notificació del banc, d’una empresa de transport o d’una administració, entra al servei mitjançant la seva aplicació oficial o escriu l’adreça al navegador. Els recursos de Tecniber-5 ofereixen materials per reforçar l’alfabetització digital i desenvolupar hàbits segurs en l’ús d’internet.

Una petició de credencials, dades de targeta, codi de verificació o còpia d’un document és especialment delicada. Cap entitat fiable hauria de demanar-te contrasenyes completes per correu o missatgeria. Els codis d’un sol ús també són personals: compartir-los pot permetre que una altra persona finalitzi l’accés al teu compte.

Senyals que convé comparar

No tots els indicis tenen el mateix pes. Un error tipogràfic aïllat no demostra que un missatge sigui fraudulent, mentre que una adreça que no correspon amb el domini oficial sí que exigeix molta prudència. La decisió ha de tenir en compte el conjunt de senyals, el moment de recepció i el tipus d’acció que et demana.

Senyal observat Risc probable Resposta recomanada
Pressa o amenaça de bloqueig Manipulació emocional No actuïs immediatament i verifica el servei per una via oficial
Domini amb lletres canviades Suplantació d’identitat Llegeix tota la URL i compara-la amb el web autèntic
Enllaç escurçat Destinació amagada No l’obris si no pots confirmar d’on prové
Petició de contrasenya o codi Robatori de credencials Tanca el missatge i accedeix directament a l’aplicació oficial
Fitxer inesperat Malware o frau No el descarreguis i elimina la comunicació
Remitent desconegut Contacte no verificat Confirma la identitat amb dades obtingudes fora del missatge

Una altra pista és la coherència entre el contingut i la teva activitat. Si no tens cap compte amb l’empresa esmentada, no has fet cap comanda o no esperes cap factura, és molt probable que el missatge sigui un intent de frau. Les notificacions inesperades requereixen més verificació que els avisos relacionats amb una gestió que acabes de fer.

Errors habituals quan es comprova una URL

Un error freqüent és mirar només el principi de l’adreça. Moltes persones veuen el nom d’una marca al començament i deixen de llegir, però el domini legítim pot aparèixer molt més endavant o formar part d’una cadena enganyosa. Cal buscar el nom que queda just abans de l’extensió del domini i ignorar els fragments que només actuen com a reclam.

També és arriscat confiar en els resultats d’un cercador sense comprovar-los. Els anuncis i algunes pàgines posicionades poden imitar serveis coneguts. Escriure manualment una adreça que ja coneixes, utilitzar un marcador desat anteriorment o obrir l’aplicació oficial són opcions més segures que seguir el primer resultat.

No donis per bona una pàgina només perquè té un disseny professional o mostra una icona de cadenat. El cadenat indica que la comunicació amb el web està xifrada, no que l’empresa sigui autèntica ni que el contingut sigui segur. La identitat del domini continua sent la comprovació principal.

Protegeix-te abans de fer clic

La millor defensa combina prudència, eines actualitzades i una resposta ordenada. Mantén el sistema operatiu, el navegador i l’antivirus al dia, activa la verificació en dos passos quan estigui disponible i utilitza contrasenyes diferents per als comptes importants. Així, si una credencial es filtra, l’impacte queda més limitat.

Si has obert un enllaç però no hi has introduït dades ni has descarregat res, tanca la pestanya, elimina la comunicació i executa una revisió de seguretat si ho consideres necessari. Si has escrit una contrasenya, canvia-la immediatament des del web oficial i revisa les sessions obertes. Si has facilitat dades bancàries, contacta amb l’entitat mitjançant el seu número oficial.

Per convertir aquestes accions en una rutina, aplica aquests hàbits:

  • Atura’t davant de qualsevol missatge que provoqui por, pressa o curiositat exagerada.
  • Comprova el domini complet abans d’obrir un enllaç o introduir informació.
  • Accedeix als serveis des de l’aplicació oficial o escrivint manualment l’adreça.
  • No comparteixis contrasenyes, codis de verificació ni dades bancàries per missatgeria.
  • Marca els missatges fraudulents i avisa l’organització suplantada quan sigui possible.

La seguretat digital es construeix amb petites comprovacions repetides. Abans de clicar, dedica uns segons a revisar el remitent, la destinació i la petició concreta. Incorpora aquests passos a la teva manera habitual de navegar i consulta materials de formació per practicar-los amb situacions reals.

2009-2014 Tecniber-5