<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberdelinqüents archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/ca/tag/ciberdelinquents/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/ca/tag/ciberdelinquents/</link>
	<description>Empresa de mantenimient informàtic a Barcelona</description>
	<lastBuildDate>Tue, 28 Mar 2023 09:43:36 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>
	<item>
		<title>9 claus per a protegir la teva empresa d&#8217;un ciberatac</title>
		<link>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac</link>
					<comments>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 09:43:33 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[actualitzacions Windows]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.lisot.com/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/</guid>

					<description><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d'empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d'un ciberatac: Mantingues el programari actualitzat: Mantingues actualitzat el programari del teu sistema operatiu, aplicacions i dispositius,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada vegada són més freqüents les notícies sobre empreses, grans i petites, que sofreixen ciberatacs. Les estadístiques d&#8217;empreses atacades, augmenten any rere any. A continuació, et presentem algunes mesures que pots prendre per a protegir la teva empresa d&#8217;un ciberatac:</p>
<ol>
<li><strong>Mantingues el programari actualitzat:</strong> <a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Mantingues actualitzat el programari del teu sistema operatiu,</a> aplicacions i dispositius, ja que les actualitzacions solen incloure pegats de seguretat que corregeixen vulnerabilitats conegudes.</li>
</ol>
<ol start="2">
<li><strong>Usa contrasenyes segures:</strong> <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">Usa contrasenyes segures i úniques per a cada compte</a>, i considera l&#8217;ús d&#8217;un administrador de contrasenyes per a gestionar-les de manera segura.</li>
</ol>
<ol start="3">
<li><strong>Usa autenticació de dos factors:</strong> Habilita l&#8217;autenticació de dos factors sempre que sigui possible, ja que proporciona una capa addicional de seguretat.</li>
</ol>
<ol start="4">
<li><strong>Usa una solució de seguretat:</strong> Utilitza una solució de seguretat, com un antivirus o un EDR, per a protegir els teus dispositius contra amenaces conegudes i desconegudes.</li>
</ol>
<ol start="5">
<li><strong>Tingues prudència amb els correus electrònics i les descàrregues:</strong> Sigues cautelós en obrir correus electrònics i descarregar arxius adjunts, especialment si provenen de remitents desconeguts o sospitosos.<img fetchpriority="high" decoding="async" class="alignright wp-image-15318" src="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-276x300.jpg" alt="Dades de ciberatacs" width="381" height="379" srcset="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3.jpg 800w" sizes="(max-width: 381px) 100vw, 381px" /></li>
</ol>
<ol start="6">
<li><strong><a href="https://www.lisot.com/ca/phishing-conceptes-basics/" style="color:#747474">Aprèn a detectar phishing</a></strong>: Aprèn a detectar els correus electrònics que només busquen captar les teves dades personals i evita fer clic en enllaços o descarregar arxius adjunts en correus electrònics sospitosos.</li>
</ol>
<ol start="7">
<li><strong>Usa una xarxa privada virtual (VPN):</strong> Usa una <a href="https://www.lisot.com/ca/en-que-ens-ajuden-les-vpn-quan-treballem-des-de-casa/">VPN</a> per a protegir la teva connexió a Internet i encriptar el teu trànsit de xarxa.</li>
</ol>
<ol start="8">
<li><strong>Realitza còpies de seguretat de les teves dades:</strong> Realitza <a href="https://www.lisot.com/ca/copies-de-seguretat-principis-basics/">còpies de seguretat</a> regulars de les teves dades importants en un lloc segur, per a poder recuperar-los en cas d&#8217;un atac de ransomware o un altre tipus de ciberatac.</li>
</ol>
<ol start="9">
<li><strong>Educa als teus empleats:</strong> Si ets amo d&#8217;una empresa, forma als teus empleats sobre les millors pràctiques de seguretat cibernètica i assegura&#8217;t que segueixin els protocols establerts per a mantenir segura la xarxa de l&#8217;empresa.</li>
</ol>
<div class="post-content">
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Des de LISOT, com a empresa de ciberseguretat i manteniment informàtic</a> us oferim sistemes, aplicacions i formació a usuari per a incrementar la seguretat dels sistemes informàtics de la teva empresa.</p>
</div>
<div class="fusion-meta-info"></div>
<p>La entrada <a href="https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/">9 claus per a protegir la teva empresa d&#8217;un ciberatac</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/9-claus-per-a-protegir-la-teva-empresa-de-un-ciberatac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part II)</title>
		<link>https://www.lisot.com/ca/ciberseguretat-a-espanya-estadistiques-2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ciberseguretat-a-espanya-estadistiques-2</link>
					<comments>https://www.lisot.com/ca/ciberseguretat-a-espanya-estadistiques-2/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 24 Jan 2023 14:34:26 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/ciberseguretat-a-espanya-estadistiques-2/</guid>

					<description><![CDATA[<p>Espanya va ser responsable del 3% del spam de 2021 Un informe de Kaspersky de 2021 sobre spam i phishing va descobrir que a Espanya s'origina una porció relativament petita del spam mundial. El país és culpable del 3%, mentre que Rússia ocupa el primer lloc com a font de spam, amb un 24,77%.    [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/ciberseguretat-a-espanya-estadistiques-2/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part II)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Espanya va ser responsable del 3% del spam de 2021</h3>
<p>Un informe de Kaspersky de 2021 sobre spam i phishing va descobrir que a Espanya s&#8217;origina una porció relativament petita del spam mundial. El país és culpable del 3%, mentre que Rússia ocupa el primer lloc com a font de spam, amb un 24,77%.</p>
<p>&nbsp;</p>
<h3>En 2021, Espanya va ser un dels principals objectius de campanyes de correu electrònic malicioses</h3>
<p>Una altra dada per a remarcar de l&#8217;informe de Kaspersky és el fet que Espanya fos el principal objectiu de campanyes de correu electrònic malicioses en 2021, amb un percentatge del 9,32%. En segon lloc va estar Rússia, amb un 6,33%; i, en tercer, Itàlia, amb un 5,78%.</p>
<p>&nbsp;</p>
<h3>Espanya va aconseguir el lloc 59 en ciberseguretat entre un total de 75 països</h3>
<p>Un estudi de Comparitech li va donar una puntuació a 75 països basada en una sèrie d&#8217;aspectes, entre els quals s&#8217;incloïen el ritme al qual els usuaris sofrien diversos tipus de malware i atacs de phishing. Quant a ciberseguretat global, Espanya té una puntuació de 23,34, la qual cosa està bastant per sota de la d&#8217;altres països. El rang va de 3,56 a 35,54 (com més sota el valor, millor). Dinamarca, Suècia i Irlanda encapçalen la llista, mentre que Tadjikistan, Bangladés i la Xina ocupen els tres últims llocs.</p>
<p>&nbsp;</p>
<h3>La majoria dels atacs que es van fer passar per sèries de televisió populars van venir d&#8217;Espanya</h3>
<p>Un estudi de Kaspersky de 2020 va analitzar la forma en què els cibercriminales usen sèries de televisió populars per a escampar malware mitjançant plataformes de streaming. Les sèries més utilitzades per a intentar enganyar els usuaris són The mandalorian, Stranger things, The witcher, Sex education i Orange is the new black. Més de la meitat dels atacs (el 51%) que es van fer passar per alguna d&#8217;aquestes sèries es va originar a Espanya.</p>
<h3></h3>
<h3>El 43% de la població no té coneixements digitals bàsics</h3>
<p>Segons el Pla Nacional de Competències Digitals del govern espanyol, el 43% dels espanyols manca de coneixements bàsics en aquest camp. Per tant, la formació i l&#8217;educació són factors clau en l&#8217;estratègia de ciberseguretat del país.</p>
<p>&nbsp;</p>
<h3>Espanya és el principal país de venda de vacunes i certificats falsos de la COVID-19</h3>
<p>Des de l&#8217;aparició de diverses vacunes per a la COVID-19, han anat sorgint diverses versions falses en els mercats de la Internet fosca. A més, els estafadors trafiquen també amb passaports COVID; documents falsos en què s&#8217;afirma que el titular ha estat vacunat. S&#8217;ha determinat que Espanya es troba entre els països on aquesta activitat fraudulenta està més en voga, juntament amb els Estats Units, Alemanya, França i Rússia.</p>
<h3>El 86% de la població no sap on denunciar un ciberdelicte</h3>
<p>Un estudi de febrer de 2021 va analitzar quants europeus sabien com denunciar un ciberdelicte. El resultat va ser bastant alarmant. De mitjana, el 77% va dir que ignorava com denunciar un comportament en línia il·legal. El percentatge a Espanya va ser encara pitjor que la mitjana europea: el 86% dels enquestats no sabia com fer-ho.</p>
<p><img decoding="async" class="alignleft wp-image-15284 size-full" src="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2.png" alt="ciberseguretat a Espanya" width="652" height="259" srcset="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2-200x79.png 200w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2-300x119.png 300w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2-400x159.png 400w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2-600x238.png 600w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-espana-2.png 652w" sizes="(max-width: 652px) 100vw, 652px" /></p>
<h3>Les organitzacions van gastar un 22% del seu pressupost de TI en ciberseguretat</h3>
<p>L&#8217;informe de 2021 de Hiscox sobre ciberpreparación va analitzar el llestes que estaven les organitzacions enfront de ciberatacs. Va descobrir que les organitzacions espanyoles gastaven en ciberseguretat un 22% del seu pressupost destinat a TI. És un valor comparable amb el de la majoria dels països analitzats, que oscil·lava entre el 20 i el 23 per cent, i suposa un gran increment comparat amb 2019, on el percentatge va ser del 15%. No obstant això, aquest informe contradiu el CDR esmentat anteriorment, en el qual s&#8217;afirma que el percentatge estava més pròxim al 12%</p>
<p>La entrada <a href="https://www.lisot.com/ca/ciberseguretat-a-espanya-estadistiques-2/">Radiografia de la ciberseguretat a Espanya: estadístiques 2020 -2022 (part II)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/ciberseguretat-a-espanya-estadistiques-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SMS fraudulents que suplanten a l&#8217;Agència Tributària</title>
		<link>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sms-fraudulents-que-suplanten-a-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 28 Nov 2022 09:00:46 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: Des de INCIBE s'han detectat diverses campanyes de SMS (smishing) que suplanten a l'Agència Tributària. L'objectiu és que el receptor accedeixi a un enllaç que li redirigeix a una pàgina fraudulenta d'aspecte similar a la legítima per a sostreure les dades de la seva targeta bancària. En els SMS identificats varia el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/">SMS fraudulents que suplanten a l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>Des de INCIBE s&#8217;han detectat diverses campanyes de SMS (smishing) que suplanten a l&#8217;Agència Tributària. L&#8217;objectiu és que el receptor accedeixi a un enllaç que li redirigeix a una pàgina fraudulenta d&#8217;aspecte similar a la legítima per a sostreure les dades de la seva targeta bancària.</p>
<p>En els SMS identificats varia el missatge, però segueixen una estructura comuna. En tots ells, es fa creure a l&#8217;usuari que té dret a una devolució, incitant-lo a seguir l&#8217;enllaç fraudulent i ingressar les seves dades bancàries.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que hagi rebut un missatge suplantant a l&#8217;Agència Tributària, sol·licitant dades bancàries.</p>
<h3>Solució:</h3>
<p>Si ja has accedit a l&#8217;enllaç i has donat les teves dades per a rebre el reemborsament, seguint les seves indicacions, procedeix de la següent forma:</p>
<ol>
<li>Contacta al més aviat possible amb la teva entitat bancària per a informar-los del succeït i cancel·lar possibles transaccions que s&#8217;hagin pogut efectuar.</li>
<li>Si has facilitat també dades personals, com el número de telèfon o el correu, roman atent i revisa per a comprovar que no siguis objecte d&#8217;una altra mena de frau per aquests mitjans o que no et suplantin.</li>
<li>Finalment, sempre pots denunciar aquesta situació davant les Forces i Cossos de Seguretat de l&#8217;Estat (FCSE).</li>
</ol>
<p>Evita ser víctima de smishing seguint les nostres recomanacions:</p>
<ul>
<li>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.</li>
<li>Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.</li>
<li>Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat.</li>
<li>Revisa la pàgina web i segueix bones pràctiques per a navegar segur. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.</li>
<li>En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.</li>
</ul>
<h3>Detalls sobre els SMS:</h3>
<p>En els SMS detectats, que suplanten a l&#8217;Agència Tributària, amb l&#8217;excusa de rebre un reemborsament, s&#8217;insta el receptor del SMS a prémer en un enllaç que redirigeix a una pàgina falsa, en la qual se li sol·liciten dades bancàries per a abonar la quantitat.</p>
<p>La pàgina fraudulenta té un disseny molt semblant al de la legítima, per la qual cosa no fa sospitar al receptor de trobar-se davant una web fraudulenta. La manera de comprovar-ho és revisant la URL de la web, que no es tracta del domini legítim, sinó d&#8217;un que tracta de simular-lo. La quantitat indicada varia en funció del missatge rebut.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/20221122_smishing_agencia_tributaria_web.jpg" alt="Pàgina fraudulenta que suplanta a l'Agència Tributària"></p>
<p>Si l&#8217;usuari introdueix les seves dades bancàries, aquests passaran a les mans dels ciberdelinqüents.</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/">SMS fraudulents que suplanten a l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/sms-fraudulents-que-suplanten-a-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanya de distribució de malware a través d&#8217;una factura falsa</title>
		<link>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa</link>
					<comments>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 09 Jun 2022 09:43:44 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus distribució de malware que tracten de suplantar al Banc Santander a través d'una suposada factura electrònica. Recursos afectats: Qualsevol empleat, autònom o empresa que rebi un correu com el descrit a continuació o similar. Solució: És important que davant el mínim  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campanya de distribució de malware a través d&#8217;una factura falsa</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus distribució de <em>malware </em>que tracten de suplantar al Banc Santander a través d&#8217;una suposada factura electrònica.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que rebi un correu com el descrit a continuació o similar.</p>
<h3>Solució:</h3>
<p>És important que davant el mínim dubte, analitzis detingudament el correu.</p>
<p>Si has descarregat i executat l&#8217;arxiu, realitza un escaneig de tot l&#8217;equip amb l&#8217;antivirus i segueix les instruccions marcades pel mateix per a eliminar el <em>malware</em>. També és recomanable que desconnectis aquest equip de la xarxa principal de l&#8217;empresa per a evitar que altres dispositius puguin veure&#8217;s infectats.</p>
<p>Per a evitar ser víctima d&#8217;aquesta mena d&#8217;enganys et recomanem seguir aquests consells:</p>
<ul>
<li>No obris correus d&#8217;usuaris desconeguts o que no hagis sol·licitat; elimina&#8217;ls directament.</li>
<li>No contestis en cap cas a aquests correus.</li>
<li>Revisa els enllaços abans de fer clic, encara que siguin de contactes coneguts.</li>
<li>Desconfia dels enllaços escurçats.</li>
<li>Desconfia dels fitxers adjunts, encara que siguin de contactes coneguts.</li>
<li>Tingues sempre actualitzat el sistema operatiu i l&#8217;antivirus. En el cas de l&#8217;antivirus, comprova que està actiu.</li>
<li>Assegura&#8217;t que els comptes d&#8217;usuari dels teus empleats utilitzen contrasenyes robustes i no tenen permisos d&#8217;administrador.</li>
</ul>
<p>A més, és important que realitzis periòdicament <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">còpies de seguretat</a>. Guarda-les en una ubicació diferent i verifica que es realitzen correctament i que saps recuperar-les. D&#8217;aquesta manera, en el cas de veure&#8217;ns afectats per algun incident de seguretat, podrem recuperar l&#8217;activitat de la nostra empresa de manera àgil.</p>
<h3>Detalls sobre el correu amb la factura falsa:</h3>
<p>La campanya de correus utilitzant una factura falsa detectada suplantant al Banc Santander té com a assumpte els següents patrons:</p>
<ul>
<li>2B6AF4 &#8211; EC297 &#8211; ha arribat la teva factura &#8211; E68C-ABC2</li>
<li>38UC674A &#8211; 26D52856 &#8211; Factura Electronica &#8211; 13BC-8C74</li>
<li>41352 &#8211; FA347 &#8211; La teva factura ja esta disponible &#8211; B6AB-6CB1</li>
<li>6A3723E894 &#8211; A1ED9YABE2 &#8211; Factura Vençuda &#8211; 12EF-CA81</li>
<li>8A4576691 &#8211; 6CA22CK6A7 &#8211; Pagament pendent &#8211; F41D-A7J6</li>
</ul>
<p>L&#8217;objectiu d&#8217;aquesta campanya és infectar el dispositiu de la víctima amb un <em>malware</em> identificat com Grandoreiro, un troià bancari que podria permetre als ciberdelincuents realitzar accions com manipular finestres, registrar pulsacions de teclat i obtenir direccions del navegador de la víctima, entre altres. En el cos del correu s&#8217;avisa a l&#8217;usuari que té una nova notificació en la seva àrea de clients, com pot apreciar-se en la següent imatge:</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220608_campana-distribucion-malware-grandoreiro-traves-factura-falsa/correo_santander_con_marco.jpg" alt="Correu factura falsa" width="936" height="936"></p>
<p>En accedir a l&#8217;enllaç es descarrega un arxiu amb extensió .msi contingut en un .zip. En ser executat, automàticament es descarrega un altre arxiu maliciós comprimit en .zip que conté el <em>malware</em> que infecta l&#8217;equip.</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campanya de distribució de malware a través d&#8217;una factura falsa</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campanya-de-distribucion-de-malware-a-traves-de-una-factura-falsa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campanya de phishing que afecta l&#8217;Agència Tributària</title>
		<link>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-phishing-que-afecta-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 07:54:57 +0000</pubDate>
				<category><![CDATA[Alertes de ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/campana-de-phishing-que-afecta-la-agencia-tributaria/</guid>

					<description><![CDATA[<p>Importància: Alta Descripció: S'ha detectat una campanya d'enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l'Agència Tributària. En aquests correus s'utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar. Recursos afectats: Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica. Solució: Si  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importància:</h3>
<p>Alta</p>
<h3>Descripció:</h3>
<p>S&#8217;ha detectat una campanya d&#8217;enviament de correus electrònics fraudulents de tipus phishing que tracten de suplantar a l&#8217;Agència Tributària. En aquests correus s&#8217;utilitza com a ganxo un reemborsament de 450€, encara que aquesta xifra podria variar.</p>
<h3>Recursos afectats:</h3>
<p>Qualsevol empleat, autònom o empresa que realitzi habitualment operacions de banca electrònica.</p>
<h3>Solució:</h3>
<p>Si tu o qualsevol empleat de la teva empresa heu rebut un correu amb aquestes característiques, ignoreu-lo. Es tracta d&#8217;un intent de frau.</p>
<p>Si has accedit a l&#8217;enllaç i introduït les credencials d&#8217;accés al compte bancari, hauràs de modificar al més aviat possible la contrasenya d&#8217;accés a la banca en línia, així com contactar amb l&#8217;entitat per a informar de la situació. A més, es recomana modificar la contrasenya de tots aquells serveis en els quals s&#8217;utilitzi la mateixa.</p>
<p>Si has facilitat les credencials del teu compte financer, recopila totes les proves de les quals disposis (captures de pantalla, l&#8217;e-mail, missatges, etc.) i contacta amb les Forces i Cossos de Seguretat de l&#8217;Estat (FCSE) per a presentar una denúncia. Com a pautes generals, per a evitar ser víctima de fraus d&#8217;aquest tipus es recomana:</p>
<p>No obris missatges d&#8217;usuaris desconeguts o que no hagis sol·licitat, elimina&#8217;ls directament. No contestis en cap cas a aquests SMS.<br />
Tingues precaució en seguir enllaços, encara que siguin de contactes coneguts. Hem de comprovar l&#8217;enllaç sempre, situant-nos sobre el per a veure si és el de l&#8217;entitat legítima o usant eines per a expandir-lo si està escurçat.<br />
Si el SMS té fitxers adjunts, serà millor no descarregar-los sense comprovar que coneixem al remitent i confirmar que ens l&#8217;ha enviat. Si els hem descarregat, hem d&#8217;utilitzar eines com <a href="https://www.virustotal.com/">VirusTotal</a> abans d&#8217;executar-los.<br />
Revisa la pàgina web i segueix bones pràctiques per a navegar segur. Comprova la URL per a veure si es tracta de l&#8217;entitat que esperes i si tenen certificat web. Si no és així, no facilitis cap mena d&#8217;informació personal: nom d&#8217;usuari, contrasenya, dades bancàries, etc.<br />
En cas de dubte, consulta directament amb l&#8217;entitat implicada a través dels seus canals oficials.</p>
<h3>Detalls:</h3>
<p>La campanya maliciosa detectada suplantant a l&#8217;Agència Tributària té com a assumpte “Formulari de reemborsament”, encara que aquest podria variar.</p>
<p>En el cos del correu s&#8217;avisa a l&#8217;usuari del dret a la devolució de 450€ després d&#8217;uns càlculs en l&#8217;exercici de l&#8217;activitat anual.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/correosello.png" alt="Correu fraudulent que suplanta a l'Agència Tributària"></p>
<p>Després d&#8217;accedir al botó «El seu reemborsament», redirigeix a l&#8217;usuari a una web fraudulenta en la qual se sol·licitarà el nom, el codi postal i les dades bancàries.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/imagenphishing1.png" alt="Pàgina fraudulenta de l'Agència Tributària"></p>
<p>Una vegada introduïts aquestes dades, si es fa clic en el botó «Continuar», aquests passaran a les mans dels ciberdelincuents.</p>
<p>Des de LISOT, et recomanem aquests articles <a href="https://www.lisot.com/ca/estrategies-habituals-de-phishing/">(I)</a><a href="https://www.lisot.com/ca/temes-i-formes-mes-comuns-de-phishing/">(II)</a> per a poder evitar aquest tipus d&#8217;estafes.</p>
<p>La entrada <a href="https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/">Campanya de phishing que afecta l&#8217;Agència Tributària</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/campana-de-phishing-que-afecta-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ara és el moment de comprovar els sistema de ciberseguretat</title>
		<link>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 20:57:06 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/</guid>

					<description><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s'assegurin d'estar preparades per a fer front a un incident de ciberseguretat. L'any passat va ser, sens dubte, l'any de l'escalada de demandes de ransomware, amb moments notables al llarg de l'any, com el lliurament de 4,4 milions de dòlars  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La circumstància actual a Ucraïna ha augmentat la visibilitat de la necessitat que les empreses s&#8217;assegurin d&#8217;estar preparades per a fer front a un incident de ciberseguretat.</p>
<p>L&#8217;any passat va ser, sens dubte, l&#8217;any de l&#8217;escalada de demandes de ransomware, amb moments notables al llarg de l&#8217;any, com el lliurament de 4,4 milions de dòlars per part de Colonial Pipeline, el pagament de 40 milions de dòlars per part de CNA Financial i la demanda de 70 milions de dòlars per part dels ciberatacantes a Kaseya i de 240 milions de dòlars a MediaMarkt.</p>
<p>&nbsp;</p>
<h3><strong>Què s&#8217;ha d&#8217;incloure en la llista de verificació de ciberresiliencia d&#8217;una empresa?</strong></h3>
<ol>
<li>Actualitzar el pla de continuïtat. Comprendre com pot funcionar l&#8217;empresa mentre sofreix un ciberatac i l&#8217;accés als sistemes pot estar limitat.</li>
<li>Treballar en un cas pràctic d&#8217;un escenari de crisi per a assegurar que tot el personal coneix les seves funcions i el que s&#8217;espera d&#8217;ells.</li>
<li>Actualitzar la llista de contactes d&#8217;emergència en cas de crisi: “A qui trucaràs?”</li>
<li>Considerar la cadena de subministrament de tercers i el paper que exerceix en les cadenes de subministrament d&#8217;uns altres. Les empreses anteriors i posteriors han de tenir polítiques de ciberseguretat que reflecteixin les seves. Comprovi que continuen complint les normes, i que la teva empresa també ho fa.</li>
<li>Donar poder al seu equip de ciberseguretat i als quals ocupen llocs clau. És possible que hagin de fer canvis i reaccionar ràpidament davant un incident a mesura que es desenvolupa.</li>
<li>Supervisar els comportaments sospitosos i desconeguts de la xarxa. Es recomana la implementació d&#8217;una solució EDR (Endpoint Detection Response) que ajudarà a mantenir als equips centrats en els incidents crítics.</li>
<li>7. Si la teva empresa manca de recursos per a fer front a un incident important, externalitza aquesta responsabilitat crítica. Considera la possibilitat de contractar un proveïdor de serveis gestionats.</li>
<li>Dur a terme una formació improvisada de conscienciació sobre ciberseguretat per a tots els empleats que els recordi que no han d&#8217;obrir arxius adjunts ni fer clic en enllaços desconeguts o no fiables.</li>
</ol>
<p><img decoding="async" class="alignright wp-image-14956" src="https://www.lisot.com/wp-content/uploads/2022/04/sistemas-de-ciberseguridad-empresas.jpg" alt="sistemes de ciberseguretat per a empreses" width="362" height="419"></p>
<h3><strong>Recordar els deures bàsics:</strong></h3>
<ol>
<li>Imposar una política de <a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">contrasenyes fortes i segures</a> – o, millor encara, frases de contrasenya fortes.</li>
<li>Implantar l&#8217;autenticació de dos factors en tots els accessos externs i en tots els comptes amb privilegis d&#8217;administrador. Això també hauria de considerar-se per als usuaris avançats que tenen un ampli accés a les dades de l&#8217;empresa.</li>
<li><a href="https://www.lisot.com/ca/per-que-es-important-actualitzacio-sistema-operatiu/">Actualitzar i posar pegats ràpidament al software</a> per a eliminar el risc de convertir-se en víctima a causa d&#8217;una vulnerabilitat prèviament coneguda.</li>
<li>Provar les còpies de seguretat i els sistemes de recuperació de desastres. Assegura&#8217;t de <a href="https://www.lisot.com/ca/regla-3-2-1-per-a-backups/">mantenir còpies de seguretat offline i en el núvol.</a></li>
<li>Auditoria de l&#8217;accés dels usuaris: redueix el risc limitant l&#8217;accés als serveis, al programari i a les dades perquè només tinguin accés aquells que ho necessitin.</li>
<li>Tanca els ports i detingues els serveis que no s&#8217;utilitzen i que proporcionen una porta oberta que pot tancar-se fàcilment.</li>
<li>Els sistemes heretats que depenen d&#8217;una tecnologia obsoleta han de ser segmentats i mantinguts a distància.</li>
<li>Assegurar-se que tots els endpoints, servidors, mòbils i altres estiguin protegits amb un producte antimalware actualitzat i plenament operatiu.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">empresa de ciberseguretat</a>, us ajudem a securizar i implementar aquestes <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">bones pràctiques de seguretat en els equips informátics de la vostra empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/">Ara és el moment de comprovar els sistema de ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/ara-es-el-moment-de-comprovar-els-sistemes-de-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</title>
		<link>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=estrategies-qrishing-estafes-amb-codi-qr</link>
					<comments>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 22 Feb 2022 09:39:08 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[QRishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/estrategies-qrishing-estafes-amb-codi-qr/</guid>

					<description><![CDATA[<p>Què és un codi QR i com funciona? Un codi QR és un tipus de codi de barres escaneable per dispositius que està dissenyat per a ser llegit i interpretat instantàniament per un dispositiu digital (permeten una fàcil descodificació amb la càmera d'un Telèfon intel·ligent). Les cadenes de text que es codifiquen en un codi  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/">Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Què és un codi QR i com funciona?</h3>
<h3><img decoding="async" class=" wp-image-14868 alignleft" src="https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing.jpg" alt="Què és un codi QR" width="494" height="325" srcset="https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/codigos-qr-qrishing.jpg 900w" sizes="(max-width: 494px) 100vw, 494px" /></h3>
<p>Un codi QR és un tipus de codi de barres escaneable per dispositius que està dissenyat per a ser llegit i interpretat instantàniament per un dispositiu digital (permeten una fàcil descodificació amb la càmera d&#8217;un Telèfon intel·ligent).</p>
<p>Les cadenes de text que es codifiquen en un codi QR poden contenir diverses dades. L&#8217;acció que es produeix en llegir un codi QR depèn de l&#8217;aplicació que interactua amb aquest codi, i els codis poden utilitzar-se per a obrir un lloc web, descarregar un arxiu, afegir un contacte, connectar-se a una xarxa Wi-Fi i fins i tot realitzar pagaments, entre moltes altres accions.<br />
<strong>No obstant això, aquesta versatilitat pot ser una arma de doble tall.</strong></p>
<p>&nbsp;</p>
<h2>Què és el QRishing? Com es poden explotar els codis QR per a fer phishing?</h2>
<p>El terme QRishing deriva del <a href="https://www.lisot.com/ca/phishing-conceptes-basics/">phishing, la tècnica de suplantació d&#8217;identitat per a estafes a Internet</a>. En aquest cas el canal utilitzat per a suplantar la identitat és un codi QR. El gran ús d&#8217;aquests codis (i el potencial risc d&#8217;un ús indegut) no passa desapercebut per als estafadors, que el poden utilitzar per a:</p>
<h2><img decoding="async" class="alignright wp-image-14870" src="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr.jpg" alt="Pagaments via codi QR - QRishing" width="536" height="357" srcset="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-300x200.jpg 300w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-400x267.jpg 400w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-600x400.jpg 600w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-768x512.jpg 768w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr.jpg 800w" sizes="(max-width: 536px) 100vw, 536px" /></h2>
<ul>
<li><strong>Redirigir-te a un lloc web maliciós per a robar informació sensible<br />
</strong>Els atacs de phishing no només es propaguen mitjançant correus electrònics, missatges instantanis o textos. Igual que els atacants poden utilitzar anuncis maliciosos i altres tècniques per a dirigir a les víctimes a llocs fraudulents, poden fer el mateix amb els codis QR.</li>
<li><strong>Descarregar un arxiu maliciós en el teu dispositiu<br />
</strong>Molts bars i restaurants utilitzen codis QR perquè puguis descarregar un menú en format PDF o instal·lar una aplicació que et permet fer una comanda. Els estafadors podrien manipular fàcilment el codi QR per a enganyar l&#8217;usuari i fer que descarregui un arxiu PDF maliciós o una aplicació mòbil fraudulenta.</li>
<li><strong>Activar accions en el seu dispositiu<br />
</strong>Els codis QR poden desencadenar accions directament en el teu dispositiu, i aquestes accions depenen de l&#8217;aplicació que els llegeix (de fet, cal anar amb compte amb les aplicacions falses d&#8217;escaneig de codis de barres). No obstant això, hi ha algunes accions bàsiques que qualsevol lector QR bàsic és capaç d&#8217;interpretar. Entre elles, connectar el dispositiu a una xarxa Wi-Fi, enviar un correu electrònic o un missatge SMS amb un text predefinit o guardar informació de contacte en el dispositiu. Encara que aquestes accions en si mateixes no tenen caràcter maliciós, podrien utilitzar-se per a fer que un dispositiu es connectés a una xarxa compromesa o enviar missatges en nom de la víctima.</li>
<li><strong>Desviar un pagament o fer peticions de diners<br />
</strong>Avui dia, la majoria de les aplicacions financeres permeten realitzar pagaments a través de codis QR que contenen dades del destinatari dels diners. No obstant això, un atacant podria modificar aquest QR amb les seves pròpies dades i rebre pagaments en el seu compte. També podria generar codis amb sol·licituds de cobrament de diners per a enganyar els compradors.</li>
<li><strong>Robar la identitat de l&#8217;usuari o l&#8217;accés a una aplicació<br />
</strong> Molts codis QR s&#8217;utilitzen com a certificat per a verificar la informació d&#8217;una persona, com el seu DNI o la seva passada de vacunació. En aquests casos, els codis QR poden contenir informació tan sensible com la continguda en el seu DNI o historial mèdic, que un atacant podria obtenir fàcilment escanejant el codi QR. Sense anar més lluny, moltes aplicacions, com WhatsApp, Telegram o Discord, utilitzen a vegades codis QR per a autenticar les sessions dels usuaris i així permetre&#8217;ls accedir als seus comptes. Com ja ha ocorregut amb WhatsApp, amb atacs com el QRLjacking, els atacants poden enganyar un usuari suplantant la identitat del servei i enganyant l&#8217;usuari perquè escanegi el QR proporcionat per l&#8217;atacant.</li>
</ul>
<p>&nbsp;</p>
<h2>Consells per a utilitzar els codis QR amb seguretat</h2>
<h2><img decoding="async" class=" wp-image-14872 alignleft" src="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2.jpg" alt="Pagaments amb codi QR - QRishing" width="524" height="349" srcset="https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-200x133.jpg 200w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-300x200.jpg 300w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-400x267.jpg 400w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-600x400.jpg 600w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2-768x512.jpg 768w, https://www.lisot.com/wp-content/uploads/2022/02/QRishing-phishing-con-codigos-qr-2.jpg 800w" sizes="(max-width: 524px) 100vw, 524px" /></h2>
<ol>
<li>Abans d&#8217;escanejar un codi QR, comprova que no ha estat manipulat; per exemple, verifica que l&#8217;adhesiu del QR no tapa cap altra, com l&#8217;original.</li>
<li>Evita escanejar codis QR trobats a l&#8217;atzar o codis en missatges no sol·licitats.</li>
<li>Ves amb compte en utilitzar un codi QR per a pagar una factura o realitzar un altre tipus de transacció financera i, si és possible, considera la possibilitat d&#8217;utilitzar una altra opció de pagament.</li>
<li>Utilitza els codis QR amb la mateixa precaució que els enllaços o arxius adjunts en correus electrònics o aplicacions de missatgeria.</li>
<li>Desactiva l&#8217;opció de realitzar accions automàtiques en escanejar un codi QR, com visitar un lloc web, descarregar un arxiu o connectar-se a una xarxa Wi-Fi.</li>
<li>Després d&#8217;escanejar-ho, mira la URL per a comprovar que és legítima. Així i tot, sovint és millor evitar introduir les teves dades d&#8217;accés o informació personal en un lloc al qual has arribat a través d&#8217;un codi QR.</li>
<li>No comparteixis codis QR que continguin informació sensible, com els utilitzats per a accedir a apps o els inclosos en documents i certificats sanitaris.</li>
<li>Quan generis un codi QR, utilitza un servei de confiança. Aquest servei també pot verificar que el QR és autèntic i segur.</li>
<li>Recorda&#8217;t de mantenir les teves aplicacions actualitzades i d&#8217;utilitzar un programari de seguretat.</li>
</ol>
<p>&nbsp;</p>
<p>Des de LISOT, com a <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">empresa de seguretat informàtica</a>, podem ajudar-te a incrementar seguretat en la utilització d&#8217;Internet des dels diferents dispositius de la teva empresa per a prevenir qualsevol tipus de phishing.</p>
<p>La entrada <a href="https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/">Estratègies de QRishing (o com es poden utilitzar els codis QR per a robar els teus diners)</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/estrategies-qrishing-estafes-amb-codi-qr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>3 bones pràctiques per a millorar la ciberseguretat</title>
		<link>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=3-bones-practiques-per-a-millorar-la-ciberseguretat</link>
					<comments>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Mon, 07 Feb 2022 15:20:43 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[Còpies de seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Manteniment informàtic]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/3-bones-practiques-per-a-millorar-la-ciberseguretat/</guid>

					<description><![CDATA[<p>Aquestes bones pràctiques tenen com a fi proveir un alt nivell de protecció a la seva infraestructura crítica.   1. Visibilitzar els actius Classificar com a actiu tot el que representa un valor per a l'organització com a estructures físiques (edificis o equipament), digitals (documentació i projectes) i virtuals (reputació i impacte de marca). Per  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/">3 bones pràctiques per a millorar la ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Aquestes bones pràctiques tenen com a fi proveir un alt nivell de protecció a la seva infraestructura crítica.</p>
<p>&nbsp;</p>
<p><strong>1. <u>Visibilitzar els actius</u></strong></p>
<p>Classificar com a actiu tot el que representa un valor per a l&#8217;organització com a estructures físiques (edificis o equipament), digitals (documentació i projectes) i virtuals (reputació i impacte de marca).</p>
<p>Per a cada actiu:</p>
<ol>
<li><strong>Identificar amenaces</strong>: Una amenaça és tot el que pot danyar la integritat d&#8217;un actiu o la informació que gestiona</li>
<li><strong>Reconèixer vulnerabilitats</strong>:Les vulnerabilitats són tot el que fa susceptible de danys a un actiu o la informació que gestiona.</li>
<li><strong>Contemplar requisits legals</strong>: Aquests requisits són les responsabilitats que l&#8217;organització té amb tercers com a clients, proveïdors, indústria, entre altres.</li>
</ol>
<p>&nbsp;</p>
<p><strong>2.- <u>Analitzar l&#8217;impacte</u></strong></p>
<p>Conèixer la solidesa de la seva infraestructura.</p>
<ol>
<li>. <strong>Identificar els riscos</strong>: Qualificar i quantificar la probabilitat que una amenaça pugui danyar els actius d&#8217;informació d&#8217;acord amb la seva disponibilitat, confidencialitat i integritat.</li>
<li><strong>Calcular el nivell de risc</strong>: Per a establir prioritats de control per als riscos és necessari calcular el nivell de risc per mitjà de la següent fórmula: (Risc = Probabilitat d&#8217;ocurrència * Impacte).</li>
</ol>
<p>&nbsp;</p>
<p><strong><u>3.- Gestionar del risc</u></strong></p>
<p>Definir les polítiques per a cadascun dels riscos.</p>
<ol>
<li>Assumir-ho</li>
<li>Reduir-ho</li>
<li>Eliminar-ho</li>
<li>Transferir-ho</li>
</ol>
<p>&nbsp;</p>
<p>Si estàs planejant realitzar una anàlisi de seguretat del teu sistema informàtic, des de LISOT et podem ajudar a realitzar-ho.</p>
<p>La entrada <a href="https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/">3 bones pràctiques per a millorar la ciberseguretat</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/3-bones-practiques-per-a-millorar-la-ciberseguretat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Els mites sobre ciberseguretat més comuns que són mentida</title>
		<link>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mites-sobre-ciberseguretat-que-son-mentida</link>
					<comments>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 09:00:26 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[atac DDoS]]></category>
		<category><![CDATA[atacs web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[manteniment informàtic preventiu]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pla director de seguretat]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.lisot.com/mites-sobre-ciberseguretat-que-son-mentida/</guid>

					<description><![CDATA[<p>1.- Massa seguretat disminueix la productivitat Existeix una creença que una major seguretat dificulta fins i tot l'accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1.- Massa seguretat disminueix la productivitat</strong></h3>
<p>Existeix una creença que una major seguretat dificulta fins i tot l&#8217;accés dels empleats al que necessiten. En aquest aspecte, es creu que les polítiques de seguretat estrictes dificulten la productivitat en el treball. No obstant això, eliminar la seguretat pot tenir conseqüències nefastes. Un atac reeixit com un <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">atac de ransomware o de DDoS</a> pot paralitzar el seu negoci dies i fins i tot a vegades setmanes.</p>
<p>&nbsp;</p>
<h3><strong>2.- Els atacs són causats per amenaces externes</strong></h3>
<p>Les amenaces internes van en augment i poden incloure empleats, proveïdors, contractistes, socis comercials.</p>
<p>Un ciberatac pot començar de manera involuntària per algú conegut.</p>
<p>&nbsp;</p>
<h3><strong>3.- Els ciberdelinqüents només ataquen a grans empreses</strong></h3>
<p>En un informe recent es va revelar que els pirates informàtics ataquen a les petites empreses gairebé la meitat del temps. Una dada important és que únicament el 14% d&#8217;aquestes empreses estaven preparades per a defensar-se.</p>
<p>Generalment als ciberdelinqüents els mereix més la pena atacar a petites i mitjanes empreses perquè tenen menys seguretat, per la qual cosa podrien colar-los un ransomware de manera més fàcil i després demanar el rescat dels arxius.</p>
<p>&nbsp;</p>
<h3><strong>4.- Amb un antivirus i antimalware és suficient</strong></h3>
<p>El programari antivirus i antimalware és un bon punt de partida de cara als equips finals. No obstant això, només protegeix un punt d&#8217;entrada.</p>
<p>Per tant, es necessita una solució de seguretat integral, com un firewall d&#8217;aplicacions web, un sistema de detecció i prevenció d&#8217;intrusions entrenat per a detectar qualsevol possible atac. Gràcies a aquest es poden monitorar les amenaces de manera contínua i brindar una protecció d&#8217;extrem a extrem en tot moment.</p>
<p>&nbsp;</p>
<h3><strong>5.- La ciberseguretat és massa cara</strong></h3>
<p>Els ciberatacs costen milions a les empreses i malgrat això les empreses es pregunten encara si les inversions en ciberseguretat valen la pena. La seguretat de les dades sovint es passa per alt el cost d&#8217;una violació de dades, que generalment ronda els milions d&#8217;euros. A això cal afegir-li el mal de les pèrdues de reputació i de les pèrdues de clients.</p>
<p>&nbsp;</p>
<h2><strong><u>Què fer per a minimitzar el risc i les conseqüències d&#8217;un atac informàtic:</u></strong></h2>
<ul>
<li>Revisar les p<a href="https://www.lisot.com/ca/pla-director-de-seguretat-informatica/">olítiques de seguretat periòdicament.</a></li>
<li>Realitzar <a href="https://www.lisot.com/ca/el-test-de-intrusio-la-millor-defensa-davant-un-ciberatac/">auditories de seguretat</a>.</li>
<li><a href="https://www.lisot.com/ca/monitoratge-dels-sistemes-informatics/">Monitorar els seus actius crítics</a> contínuament.</li>
<li>Invertir en les noves mesures en matèria de seguretat.</li>
<li>• Mantenir-se informat sobre les millors pràctiques de seguretat.</li>
</ul>
<p>&nbsp;</p>
<p>Des de LISOT us ajudem a establir aquestes bones pràctiques de <a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat informàtica per a la seva empresa.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/">Els mites sobre ciberseguretat més comuns que són mentida</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/mites-sobre-ciberseguretat-que-son-mentida/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Consells per a fer les teves compres de manera segura</title>
		<link>https://www.lisot.com/ca/consells-per-a-fer-les-teves-compres-de-forma-segura/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consells-per-a-fer-les-teves-compres-de-forma-segura</link>
					<comments>https://www.lisot.com/ca/consells-per-a-fer-les-teves-compres-de-forma-segura/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 24 Nov 2021 10:32:52 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[certificat web]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[contrasenyes]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<guid isPermaLink="false">https://www.lisot.com/consells-per-a-fer-les-teves-compres-de-forma-segura/</guid>

					<description><![CDATA[<p>Ara que s'acosten les dates amb més consum de comerç en línia de l'any, és bo recordar la necessitat de realitzar aquestes compres amb cap i pensant no només a trobar les millors ofertes, sinó també a evitar les múltiples estafes i amenaces que s'aprofiten de l'ocasió per a aconseguir noves víctimes.   Preparant-nos per  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/consells-per-a-fer-les-teves-compres-de-forma-segura/">Consells per a fer les teves compres de manera segura</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ara que s&#8217;acosten les dates amb més consum de comerç en línia de l&#8217;any, és bo recordar la necessitat de realitzar aquestes compres amb cap i pensant no només a trobar les millors ofertes, sinó també a evitar les múltiples estafes i amenaces que s&#8217;aprofiten de l&#8217;ocasió per a aconseguir noves víctimes.</p>
<p>&nbsp;</p>
<h4><strong>Preparant-nos per a caçar ofertes</strong></h4>
<p>Abans que arribin les dates amb els descomptes més espectaculars és important estar preparat per a no perdre temps mentre busquem aquest article desitjat i evitar que els ciberdelinqüents s&#8217;aprofitin de la nostra impaciència.</p>
<p>No hem d&#8217;oblidar realitzar les nostres compres des d&#8217;una <strong>connexió segura,</strong> i encara que aquest punt hagi perdut rellevància en els últims anys a causa de l&#8217;ús de connexions mòbils i la implementació de protocols de comunicació segurs en la majoria de webs, mai està de més recordar que <strong>no és bona idea realitzar pagaments des d&#8217;una xarxa Wifi pública.</strong></p>
<p>&nbsp;</p>
<h4><strong>Buscant les gangues</strong></h4>
<p>Una vegada tenim clar tot l&#8217;esmentat en el punt anterior, és quan hem de procedir a buscar aquelles ofertes més interessants. No obstant això, no ens val qualsevol oferta, ja que els ciberdelinqüents saben que hi haurà molts usuaris que estaran buscant-les i preparen tot tipus d&#8217;esquers i paranys per a aconseguir noves víctimes.</p>
<p>Per aquest motiu, és important acudir només a botigues en línia de confiança, tenint en compte que, a més dels gegants del comerç electrònic presents al nostre país, també existeixen botigues i associacions de comerciants locals que disposen de webs i que també realitzen ofertes durant aquestes dates.</p>
<p>És possible que durant aquesta cerca d&#8217;ofertes ens trobem amb alguna sospitosament bona. Precisament d&#8217;aquestes <strong>ofertes massa bones</strong> són les que més ens han de fer desconfiar, ja que en la majoria de les ocasions es tractarà de paranys <strong>preparats pels ciberdelinqüents per a robar-nos les dades de la nostra targeta de crèdit.</strong></p>
<p>Tampoc hem d&#8217;oblidar que el conegut com a <a href="https://es.wikipedia.org/wiki/Certificado_web" target="_blank" rel="noopener">“cadenat de seguretat”</a> no serveix per a comprovar si una web és legítima, ja que l&#8217;única cosa que certifica és que la comunicació amb aquesta web des del nostre dispositiu es realitzarà mitjançant un canal xifrat.</p>
<p>&nbsp;</p>
<h4><strong>Revisant els pagaments</strong></h4>
<p>Una vegada hem fet les compres pertinents aprofitant els descomptes d&#8217;aquestes dates, és important que dediquem temps a comprovar que se&#8217;ns han cobrat les <strong>quantitats correctes.</strong></p>
<p>En cas de trobar-nos amb algun càrrec no autoritzat, és important que ens comuniquem com més aviat millor amb l&#8217;empresa o entitat bancària que ens proporciona el mètode de pagament per a alertar d&#8217;aquesta incidència. És possible que ens recomanin la realització d&#8217;una denúncia davant la Policia per a començar una possible recerca.</p>
<p>Tampoc hem d&#8217;oblidar<a href="https://www.lisot.com/ca/contrasenyes-passwords-com-protegir-la-nostra-informacio-de-forma-efectiva/">canviar les contrasenyes</a> i afegir capes addicionals de seguretat com el <strong>doble factor d&#8217;autenticació</strong> en el cas d&#8217;haver estat víctima (o sospitar-lo) d&#8217;un robatori de diners des del nostre compte bancari o des d&#8217;una targeta de crèdit. Així limitarem les possibilitats de què tornem a ser víctimes i tindrem l&#8217;accés als nostres comptes bancaris i targetes de crèdit més protegit.</p>
<p>&nbsp;</p>
<h4><strong>Conclusió</strong></h4>
<p>Tot i que tots els anys es recorden aquest tipus de consells i que les amenaces dirigides als consumidors (fins i tot havent evolucionat) continuen basant-se en tècniques àmpliament conegudes, són molts <strong>els usuaris que continuen caient en els paranys preparats pels <a href="https://www.lisot.com/ca/amenaces-de-seguretat-a-la-xarxa-informatica-ii/">ciberdelinqüents</a>.</strong> Per aquest motiu és important<strong>recordar aquests consells</strong> i comptar amb una <strong><a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">solució de seguretat</a></strong> que sigui capaç de detectar webs fraudulentes i <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">amenaces de seguretat</a> dirigides a robar-nos les dades de la nostra targeta de crèdit o l&#8217;accés al nostre compte bancari mitjançant <a href="https://www.lisot.com/ca/estrategies-habituals-de-phishing/">phishing.</a></p>
<p>La entrada <a href="https://www.lisot.com/ca/consells-per-a-fer-les-teves-compres-de-forma-segura/">Consells per a fer les teves compres de manera segura</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/consells-per-a-fer-les-teves-compres-de-forma-segura/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
