Privacitat on-line, consells per mantenir les teves dades fora de perill

07 Maig, 2020

Privacitat on-line, consells per mantenir les teves dades fora de perill


Els ciberatacs són el pa de cada dia i a hores d’ara ja hi ha molts ciutadans que n’han patit les conseqüències. Entre aquestes s’hi troben les relacionades amb la suplantació d’identitat, una malifeta que sol tenir sempre el mateix origen: el robatori d’informació personal. És a dir, un atac a la privacitat on-line en tota regla.

La qüestió és que, amb la crisi del coronavirus, aquesta privacitat on-line està especialment exposada. La raó principal és l’important flux d’informació digital que circula aquests dies, sobretot la relativa a la pandèmia.

Vídeos, enllaços, mems… tota mena d’arxius salten de correu en correu i de missatge en missatge. També tota mena d’informació sobre la nostra situació actual en què ens trobem i que publiquem en xarxes socials. Els nostres telèfons mòbils i els nostres ordinadors treuen fum amb la gran quantitat de dades que compartim. Fins al punt que l’Organització Mundial de la Salut (OMS) ha qualificat la situació actual d’“infodèmia”, referint-se a la sobreabundància d’informació que circula.

Els ciberdelinqüents saben com aprofitar aquest flux, així com el nostre desig de rebre la màxima informació possible. Per això han trobat l’ocasió perfecta per intentar apoderar-se de les nostres dades. És el primer pas cap a una possible suplantació d’identitat, que pot crear més maldecaps del que sembla.

Suplantació d'identitat, una amenaça real (i per a tothom)

Pot semblar que la suplantació d’identitat és un problema que només afecta els famosos de tant en tant. Això es deu al fet que els seus casos solen ser els més sonats. Cada dos per tres sentim parlar d’alguna personalitat a qui han piratejat el seu perfil en una xarxa social per publicar-hi qualsevol cosa en nom seu. Tanmateix, qualsevol pot ser víctima d’aquesta mena d’activitat fraudulenta.

Tal com recorda l’Oficina de Seguretat de l’Internauta (OSI), qualsevol persona que tingui a internet informació personal, com ara nom i cognoms, edat, lloc de naixement o fotografies, i no tingui controlat qui pot accedir a aquestes dades pot ser víctima de suplantació d’identitat. Fins i tot si aquesta informació no està publicada a internet, sempre hi ha un cert risc.

Pel que fa als llocs on es desenvolupen les suplantacions d’identitat, solen donar-se en xarxes socials, ja que resulta senzill recopilar-hi informació sobre una persona i fins i tot crear un perfil fals per fer-se passar per ella. De fet, és habitual l’ús de bots que es fan passar per persones reals per promocionar productes i serveis o sembrar la zitzània.

També hi ha atacs de phishing que utilitzen malware per infectar els nostres equips i apoderar-se de la nostra informació personal. En aquests atacs, els ciberdelinqüents solen utilitzar tècniques d’enginyeria social per suplantar la identitat d’entitats o persones conegudes per tal d’enganyar les seves víctimes i obtenir les seves dades. I un cop tinguin aquestes dades, intentaran accedir en nom seu a diferents serveis.

Els atacs de phishing solen seguir aquest esquema: obrim un correu electrònic o missatge que sembla enviar una persona o entitat de confiança; el missatge sol·licita que s’accedeixi a un web per facilitar-hi informació personal; el web sembla legítim, per la qual cosa facilitem totes les dades sol·licitades, inclosos el nom d’usuari, la contrasenya o el número d’identificació fiscal. A partir d’aquí, els ciberdelinqüents tindran a la seva disposició les dades necessàries per intentar suplantar-nos, per exemple, en les nostres interaccions amb el banc. En aquesta mena d’atacs també són habituals els missatges que ens anuncien que hem guanyat un premi i que hem de proporcionar informació personal per poder-hi accedir.

En plena pandèmia de la covid-19, aquesta mena d’atacs s’ha sofisticat i aprofita aquest tema com a ganxo per apoderar-se de dades d’usuaris. Des d’arxius amb suposats consells en vídeo per mantenir-se fora de perill de la malaltia que oculten programa maliciós fins a cibercriminals que es fan passar per l’Organització Mundial de la Salut, tot s’hi val per trencar la privacitat on-line dels internautes.

Com preservar la nostra privacitat on-line

Les circumstàncies especials que vivim actualment exigeixen que siguem més curosos que mai amb la nostra informació personal. Els atacs de suplantació d’identitat no només afecten la víctima de l’estafa, sinó també les persones o organismes pels quals es fan passar els ciberdelinqüents, que es poden veure envoltats en un problema de manera totalment inadvertida.

Hi ha algunes mesures que podem prendre per mantenir les nostres dades fora de perill i evitar que tercers puguin contactar amb altres en nom nostre o accedir a diferents serveis on-line fent-se passar per nosaltres.

– Fer servir sempre contrasenyes robustes: tant per accedir al perfil de la xarxa social com a les nostres aplicacions bancàries, l’OSI explica que triar una bona contrasenya és fonamental. També ho és gestionar aquestes credencials de manera adequada, sense compartir-les amb ningú, sense fer servir la mateixa per a diversos serveis i fent ús de gestors per recordar-les quan les necessitem.

En aquest sentit, CaixaBank ha estat el primer banc del món a utilitzar la identificació biomètrica en les aplicacions pròpies i el reconeixement facial en caixers, que evita haver d’introduir el PIN per fer reintegraments. A més, l’entitat disposa de sistemes robustos per protegir les dades dels seus clients davant dels atacs dels pirates.

– Evitar el phishing: el millor per no patir les conseqüències d’un atac de phishing que acabi amb el robatori de la nostra informació és evitar-lo. Per fer-ho, convé fixar-se en els missatges i correus que es reben i estar alerta davant de contactes inesperats o respostes que no s’han sol·licitat.

També cal analitzar amb detall els correus, sobretot els que ens demanen que introduïm credencials en un web extern amb qualsevol excusa, i recordar que un banc mai no ens demanarà les nostres dades per correu electrònic, missatge de text o telèfon perquè ja els té.

Convé examinar l’adreça electrònica del remitent, no fiar-se de peticions urgents que imposin terminis per modificar claus d’accés i comprovar que els enllaços inclosos siguin legítims. Simplement passant el ratolí per sobre del text de l’enllaç, podrem veure l’adreça web a què dirigeix i comprovar si coincideix, o no, amb la que apunta el contingut del missatge. Que la seva redacció sigui incorrecta també ens ha d’alertar.

– Incrementar el grau de privacitat dels nostres perfils: a les xarxes socials, convé configurar els perfils de la manera més privada possible, per tal d’evitar que usuaris desconeguts accedeixin a la nostra informació personal. L’OSI també aconsella assegurar-se de la identitat de qualsevol usuari que ens vulgui agregar com a amic, per evitar així que qualsevol tingui accés a la nostra informació personal, fotos o vídeos.

– Revisar la política de privacitat: l’OSI recorda que, si ens fixem en les condicions de servei de les xarxes socials, sabrem l’ús que fan de les nostres dades, el seu tractament i emmagatzematge i si es comparteixen amb tercers.

Seguir aquests consells ens ajudarà a preservar la nostra privacitat a internet. Una precaució que, en aquests moments, és més important que mai.