{"id":3527,"date":"2024-11-14T12:03:16","date_gmt":"2024-11-14T12:03:16","guid":{"rendered":"https:\/\/www.netsupport.es\/del-fraude-del-ceo-a-la-falsa-llamada-del-jefe-las-ciberestafas-mas-frecuentes-en-las-empresas\/"},"modified":"2024-11-14T12:05:39","modified_gmt":"2024-11-14T12:05:39","slug":"del-frau-del-ceo-a-la-falsa-crida-del-cap-les-ciberestafes-mes-frequents-en-les-empreses","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/del-frau-del-ceo-a-la-falsa-crida-del-cap-les-ciberestafes-mes-frequents-en-les-empreses\/","title":{"rendered":"Del frau del CEO a la falsa crida del cap: les ciberestafes m\u00e9s freq\u00fcents en les empreses"},"content":{"rendered":"<p>La ciberdelinq\u00fc\u00e8ncia no dona treva ni descans. Ni a particulars ni a empreses, per la qual cosa \u00e9s necessari estr\u00e8nyer les precaucions en tots els \u00e0mbits. En el del treball, hi ha quatre estafes que s\u00f3n les que majors riscos generen a les companyies, segons l&#8217;informe de la Policia Nacional que s&#8217;est\u00e0 distribuint a les associacions del sector per a augmentar les vigil\u00e0ncies i evitar fraus que poden arribar a causar milions en p\u00e8rdues. Els delinq\u00fcents no sols usen atacs inform\u00e0tics, sin\u00f3 tamb\u00e9 enginyeria social per a, mitjan\u00e7ant manipulaci\u00f3 psicol\u00f2gica i engany, aconseguir que les seves v\u00edctimes revelin informaci\u00f3 confidencial o duguin a terme accions que els permetin perpetrar l&#8217;estafa. \u00c9s el m\u00e8tode m\u00e9s senzill i menys perill\u00f3s per a l&#8217;estafador, per la qual cosa s&#8217;ha convertit tamb\u00e9 en un dels m\u00e9s efectius.<\/p>\n<p><strong>EL FRAU DEL\u00a0CEO<\/strong><\/p>\n<p>Aquest tipus d&#8217;estafa t\u00e9 com a objectiu enganyar els empleats que tenen acc\u00e9s als recursos econ\u00f2mics de l&#8217;empresa perqu\u00e8 paguin una factura falsa o facin una transfer\u00e8ncia. Pr\u00e8viament, els delinq\u00fcents han obtingut informaci\u00f3 del director general, el\u00a0CEO\u00a0per les seves sigles en angl\u00e8s, en fonts obertes o utilitzant software malici\u00f3s,\u00a0malware, per a comprometre el seu correu electr\u00f2nic. El cas \u00e9s que tenen coneixement de la mec\u00e0nica de funcionament de la companyia amb la qual poden suplantar la identitat de l&#8217;alt executiu i aprofitar que est\u00e0 en un viatge de negocis o que no es troba f\u00edsicament en les oficines per a ordenar una transfer\u00e8ncia, sempre amb l&#8217;excusa de qu\u00e8 es tracta d&#8217;una operaci\u00f3 mercantil discreta, confidencial i urgent. El frau es consumeixi si el receptor del missatge, davant la urg\u00e8ncia i la petici\u00f3 de confidencialitat del qual creu que \u00e9s el seu cap, no comprova m\u00ednimament la veracitat de l&#8217;operaci\u00f3.<\/p>\n<p>EL CORREU ELECTR\u00d2NIC COMPROM\u00c8S<\/p>\n<p>\u00c9s una variant del frau del\u00a0CEO\u00a0en la qual els atacants han comprom\u00e8s un correu electr\u00f2nic de l&#8217;empresa, per\u00f2 en aquesta ocasi\u00f3 suplanten la identitat d&#8217;un prove\u00efdor perqu\u00e8 el treballador de la companyia faci efectiu el pagament d&#8217;una factura falsa, mitjan\u00e7ant una transfer\u00e8ncia, pensant que es tracta d&#8217;un client leg\u00edtim.<\/p>\n<p>\u00abRANSOMWARE\u00bb\u00a0O SEGREST D&#8217;INFORMACI\u00d3<\/p>\n<p>Els\u00a0ciberestafadors, mitjan\u00e7ant una mena de programari malici\u00f3s, el conegut com\u00a0malware, aconsegueixen xifrar tot el contingut de la xarxa corporativa i tots els dispositius que estan connectats a ella. A continuaci\u00f3, es posen en contacte amb els gestors de l&#8217;empresa per a sol\u00b7licitar un rescat econ\u00f2mic a canvi d&#8217;una contrasenya de desbloqueig. Una de les amenaces freq\u00fcents \u00e9s que, de no pagar-los la quantitat que exigeixen, publicaran tota la informaci\u00f3 confidencial de la companyia en la\u00a0dark\u00a0web. Les infeccions del\u00a0malware\u00a0es produeixen mitjan\u00e7ant un correu electr\u00f2nic en el qual s&#8217;adjunta un arxiu que, una vegada que s&#8217;obre, executa i instal\u00b7la el programa. Tamb\u00e9 s&#8217;aprofiten de vulnerabilitats o configuracions de seguretat deficients en el sistema operatiu, en els navegadors o en els dispositius externs pr\u00e8viament infectats que es connecten als equips de la signatura atacada.<\/p>\n<p>LA FALSA TRUCADA DEL CAP<\/p>\n<p>El ciberdelinq\u00fcent crida a l&#8217;empresa i assegura al treballador que li ha at\u00e8s que est\u00e0 en contacte telef\u00f2nic per una altra l\u00ednia amb el cap que vol comunicar que cal lliurar un paquet, pagar de manera immediata un impost en l&#8217;Ag\u00e8ncia Tribut\u00e0ria o recollir una notificaci\u00f3. Davant l&#8217;aclaparament, l&#8217;empleat cau en l&#8217;engany i creu realment que est\u00e0 rebent instruccions directes del seu superior, amb el qual no pot comunicar-se en aquest moment perqu\u00e8 est\u00e0 utilitzant el tel\u00e8fon fix i el m\u00f2bil al mateix temps, la qual cosa li impedeix dur a terme qualsevol comprovaci\u00f3. En aquestes circumst\u00e0ncies, els estafadors finalment aconsegueixen que la v\u00edctima es desplaci des del seu lloc a establiments pr\u00f2xims com a estancs o centres comercials on compra targetes\u00a0PaysafeCard, targetes regal o fins i tot criptomonedes, per a despr\u00e9s remetre els codis dels efectes adquirits a trav\u00e9s d&#8217;un whatsapp.<\/p>\n<p>Font: La veu de Gal\u00edcia<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberdelinq\u00fc\u00e8ncia no dona treva ni descans. Ni a particulars ni a empreses, per la qual cosa \u00e9s necessari estr\u00e8nyer les precaucions en tots els \u00e0mbits.<\/p>\n","protected":false},"author":3,"featured_media":3524,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3527"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=3527"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3527\/revisions"}],"predecessor-version":[{"id":3529,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3527\/revisions\/3529"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/3524"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=3527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=3527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=3527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}