{"id":2312,"date":"2020-05-06T11:47:43","date_gmt":"2020-05-06T11:47:43","guid":{"rendered":"http:\/\/www.netsupport.es\/oleada-de-phising-suplantando-a-la-seguridad-social\/"},"modified":"2020-05-06T11:49:08","modified_gmt":"2020-05-06T11:49:08","slug":"onada-de-phising-suplantant-a-la-seguretat-social","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/onada-de-phising-suplantant-a-la-seguretat-social\/","title":{"rendered":"Onada de phising suplantant a la Seguretat Social"},"content":{"rendered":"<p>En les darreres setmanes, s&#8217;han detectat una onada de ciberatacs en forma de phishing, en qu\u00e8 es suplanta la identitat de la Seguretat Social per robar a les v\u00edctimes d&#8217;aquest engany. L&#8217;estafa es produeix per mitj\u00e0 d&#8217;un correu electr\u00f2nic amb l&#8217;assumpte &#8220;Devoluci\u00f3 Seguretat Social&#8221; en qu\u00e8 els ciberdelinq\u00fcents urgeixen a les seves v\u00edctimes a obtenir la part mal cobrada d&#8217;un suposat impost. Tots els correus electr\u00f2nics coincideixen que van a tornar a les seves v\u00edctimes la mateixa quantitat de 345,76 \u20ac, i tots ells utilitzen la mateixa falsa refer\u00e8ncia ES-A80105W. Per obtenir la devoluci\u00f3, els ciberdelinq\u00fcents insten a les seves v\u00edctimes a accedir a un enlla\u00e7 que les condueix a un lloc web que simula amb precisi\u00f3 la identitat corporativa de la Seguretat Social. Part de l&#8217;\u00e8xit d&#8217;aquest ciberatac resideix en la crida a l&#8217;acci\u00f3 basada en la urg\u00e8ncia, perqu\u00e8 l&#8217;enlla\u00e7 t\u00e9 una data de caducitat molt propera. Es tracta d&#8217;una t\u00e8cnica molt utilitzada entre els hackers per donar pressa a les seves v\u00edctimes. A l&#8217;igual que passa amb les ofertes de m\u00e0rqueting, quan veiem que un enlla\u00e7 t\u00e9 caducitat, les persones tendim a realitzar l&#8217;acci\u00f3 que se&#8217;ns requereix d&#8217;una forma una mica m\u00e9s impulsiva, ja que la pressa ens apressa. D&#8217;aquesta manera, a l&#8217;pensar que tenim poc temps per cobrar el que la Seguretat Social ens est\u00e0 suposadament tornant, vam baixar la gu\u00e0rdia per uns segons.<\/p>\n<p>&#8220;Aquesta petita fracci\u00f3 de temps \u00e9s l&#8217;\u00fanica que necessiten els hackers per robar del nostre compte corrent i, probablement, per fer-se amb les nostres dades d&#8217;acc\u00e9s&#8221;, adverteix Herv\u00e9 Lambert, Global Consumer Operations Manager de Panda Security. &#8220;Si a aix\u00f2 li sumem el nerviosisme que estan vivint milers de persones afectades pels ERTO, acomiadaments i baixades dels seus ingressos com a conseq\u00fc\u00e8ncia de la crisi de l&#8217;coronavirus, fa que aquesta estafa sigui encara m\u00e9s efectiu&#8221;, afegeix.<\/p>\n<p><strong>Com detectar l&#8217;estafa<\/strong><\/p>\n<p>Un altre dels factors que fan que aquest engany sigui potencialment molt &#8216;exit\u00f3s&#8217; per als cibercriminals \u00e9s que es serveixen de la dif\u00edcil URL (adre\u00e7a web) que t\u00e9 la p\u00e0gina de la Seguretat Social per despistar els seus v\u00edctimes. Els hackers han creat una p\u00e0gina que podria semblar un dels subdominis pels quals estem acostumats a navegar quan volem realitzar un tr\u00e0mit administratiu per via digital. Per aix\u00f2, cal tenir en compte que la p\u00e0gina web de la Seguretat Social \u00e9s seg-social.es, mentre que la utilitzada pels hackers apunta realment a un domini que acaba en &#8220;.gob.es&#8221;<\/p>\n<p>No obstant aix\u00f2, \u00e9s relativament f\u00e0cil localitzar l&#8217;engany en aquest tipus d&#8217;atacs de phishing en els quals es suplanta la Seguretat Social.<\/p>\n<p>Per inversemblant que sembli en un pa\u00eds de la Uni\u00f3 Europea, la p\u00e0gina web de la Seguretat Social espanyola no disposa del protocol de navegaci\u00f3 segura &#8220;SSL&#8221; en tot el seu lloc. Aquest certificat, de qu\u00e8 la Seguretat Social pateix en la seva p\u00e0gina d&#8217;inici i la major part de la seva navegaci\u00f3, serveix per fer pal\u00e8s que la navegaci\u00f3 entre el nostre dispositiu i el servidor de la Seguretat Social est\u00e0 xifrada. No obstant aix\u00f2, la web a la qual enllacen els ciberdelinq\u00fcents s\u00ed que compta amb el protocol &#8220;https&#8221; que est\u00e0 visible a l&#8217;inici de l&#8217;enlla\u00e7 que envien a la seva estafa digital.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En les darreres setmanes, s&#8217;han detectat una onada de ciberatacs en forma de phishing, en qu\u00e8 es suplanta la identitat de la Seguretat Social per robar a les v\u00edctimes d&#8217;aquest engany.<\/p>\n","protected":false},"author":3,"featured_media":2309,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2312"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=2312"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2312\/revisions"}],"predecessor-version":[{"id":2315,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2312\/revisions\/2315"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2309"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=2312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=2312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=2312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}