{"id":2252,"date":"2019-12-09T11:27:58","date_gmt":"2019-12-09T11:27:58","guid":{"rendered":"http:\/\/www.netsupport.es\/como-protegerse-de-los-chantajes-de-internet\/"},"modified":"2019-12-09T11:31:04","modified_gmt":"2019-12-09T11:31:04","slug":"com-protegir-se-dels-xantatges-dinternet","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/com-protegir-se-dels-xantatges-dinternet\/","title":{"rendered":"Com protegir-se dels xantatges d&#8217;Internet"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p>Sol comen\u00e7ar amb un correu electr\u00f2nic que cont\u00e9 un missatge com aquest: &#8220;Hem piratejat el seu dispositiu i li hem gravat veient pornografia&#8221;, per despr\u00e9s exigir el pagament d&#8217;una quantitat de diners en bitcoin. \u00c9s el que es coneix generalment com a &#8216;xantatge de c\u00e0mera web&#8217; o sextorsi\u00f3 i el normal \u00e9s que aquest mail vagi directament a la carpeta de &#8216;No desitjats&#8217; del teu correu electr\u00f2nic. Milions de correus d&#8217;aquest tipus s&#8217;envien al llarg de l&#8217;any, encara que el seu nombre sembla haver augmentat en els \u00faltims mesos.<\/p>\n<p>En realitat molt poques persones li fan atenci\u00f3 i realitzen el pagament sol\u00b7licitat, per\u00f2 els criminals continuen utilitzant aquesta estafa ja que el cost d&#8217;enviar milions de correus \u00e9s b\u00e0sicament zero. Aix\u00ed que fins i tot uns pocs pagaments signifiquen beneficis per a ells.<\/p>\n<p><strong>El ganxo<\/strong><\/p>\n<p>En vista que els correus electr\u00f2nics aleatoris no solen tenir molt \u00e8xit, els xantatgistes han buscat noves formes de personalitzar els seus atacs. La t\u00e8cnica m\u00e9s comuna \u00e9s l&#8217;email spoofing, en qu\u00e8 el correu mostra un remitent fals. Aix\u00ed poden afirmar que t&#8217;ho han enviat des d&#8217;una de les teves adreces, sense que en realitat hagin aconseguit acc\u00e9s.<\/p>\n<p>En una segona variant d&#8217;aquest sistema, el mail pot incloure una de les teves contrasenyes o part del teu n\u00famero de tel\u00e8fon, que els hackers han obtingut. Els obtenen de grans repositoris on es veuen les contrasenyes exposades per grans bretxes de seguretat, que han revelat els detalls de milers de milions d&#8217;usuaris. Per exemple el 2017 Yahoo va admetre que les seves bretxes de dades van comprometre 3.000 milions de comptes. Altres atacs similars van ser les de Marriott International (500 milions de clients), LinkedIn (164 milions), Adobe (153 milions), eBay (145 milions), PlayStation Network (77 milions), Uber (57 milions) i Ashley Madison (31 milions).<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Contrasenyes<\/strong><\/p>\n<p>Hi ha moltes probabilitats de que una de les teves contrasenyes hagi estat exposada en una o m\u00e9s d&#8217;aquestes bretxes. Pots comprovar-ho introduint les teves adreces de correu a la web, Have I been pawned ?, que reconeix m\u00e9s de 5,7 milions de comptes piratejades de 339 llocs web atacats. Si la teva adre\u00e7a de correu electr\u00f2nic apareix en HIBP, llavors has de canviar la contrasenya que hagis usat per a tots els llocs implicats en violacions de dades. Si vas usar la mateixa contrasenya per a qualsevol altre lloc -el que suposa una mala idea-tamb\u00e9 hauries de canviar aquestes claus.<\/p>\n<p>D&#8217;altra banda l&#8217;eina Pwned Passwords et revela si una de les seves contrasenyes no \u00e9s segura, i en aquest cas tamb\u00e9 has de canviar. Encara que potser encara no hagi estat compromesa, \u00e9s q\u00fcesti\u00f3 de temps. Algunes s\u00f3n massa comuns: la contrasenya &#8216;12345&#8217; ha estat exposada 2,3 milions d&#8217;vegades, &#8216;secreta&#8217; 221.972 vegades, &#8216;d\u00e9u&#8217; 32.804 vegades i &#8216;Arctic Monkeys&#8217; 649 vegades.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Qu\u00e8 fer en cas de phishing<\/strong><\/p>\n<p>La millor manera de tractar amb el phishing i altres atacs d&#8217;spam \u00e9s eliminar-lo en quant el vegis. No els obris, no responguis, no descarreguis cap document adjunt, no facis clic en cap enlla\u00e7, no introdueixis cap informaci\u00f3 en llocs web a qu\u00e8 redirigeixin i, sobretot, no envi\u00efs diners. Molts d&#8217;aquests correus electr\u00f2nics inclouran una imatge transparent d&#8217;un sol p\u00edxel que es coneix com beacon. A l&#8217;obrir el correu, aquesta pot enviar un diminut fitxer image.gif a un servidor remot, perqu\u00e8 els spammers s\u00e0piguen que han trobat una adre\u00e7a de correu electr\u00f2nic activa (encara que Gmail i altres serveis analitzen les imatges per evitar aquest problema).<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Denunciar el scam<\/strong><\/p>\n<p>Informar d&#8217;intents de phishing \u00e9s simple, encara que no \u00e9s obligatori; algunes persones reben diversos correus electr\u00f2nics de phishing a el dia, i \u00e9s poc probable que informin de tots ells.<\/p>\n<p>No obstant aix\u00f2 conv\u00e9 fer-ho, al menys de tant en tant, perqu\u00e8 les autoritats puguin identificar i frenar aquesta activitat fraudulenta. A la web oficial de la Policia Nacional, per exemple, trobar\u00e0s una secci\u00f3 per denunciar Fraus a Internet, dedicada a tota &#8220;Comunicaci\u00f3 sobre \u00fas fraudulent de targetes de cr\u00e8dit a Internet, fraus en subhastes i comer\u00e7 electr\u00f2nic i estafes a la xarxa&#8221;. Incl\u00f2s el Phishing.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sol comen\u00e7ar amb un correu electr\u00f2nic que cont\u00e9 un missatge com aquest: &#8220;Hem piratejat el seu dispositiu i li hem gravat veient pornografia&#8221;, per despr\u00e9s exigir el pagament d&#8217;una quantitat de diners en bitcoin.<\/p>\n","protected":false},"author":3,"featured_media":2248,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2252"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=2252"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2252\/revisions"}],"predecessor-version":[{"id":2255,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2252\/revisions\/2255"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2248"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=2252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=2252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=2252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}