<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>suplantació d&#039;identitat archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/ca/tag/suplantacio-didentitat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/ca/tag/suplantacio-didentitat/</link>
	<description>Empresa de mantenimient informàtic a Barcelona</description>
	<lastBuildDate>Wed, 13 May 2020 09:26:21 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>
	<item>
		<title>Com evitar la suplantació d&#8217;identitat del nostre correu electrònic</title>
		<link>https://www.lisot.com/ca/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic</link>
					<comments>https://www.lisot.com/ca/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 13 May 2020 09:26:18 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[ciberatac]]></category>
		<category><![CDATA[ciberdelinqüents]]></category>
		<category><![CDATA[ciberseguretat]]></category>
		<category><![CDATA[correu electrònic]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguretat informàtica]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[suplantació d'identitat]]></category>
		<guid isPermaLink="false">https://www.lisot.com/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/</guid>

					<description><![CDATA[<p>En l'article anterior vam indicar com podíem determinar si el correu electrònic que rebem és d'un origen fals. En aquest article definiremquè podem fer per a evitar que ens suplantin la nostra identitat gràcies als protocols d'autentificació de correu electrònic SPF, DKIM y DMARC. Per què hauries d'utilitzar els protocols SPF, DKIM i DMARC? Qualsevol  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/">Com evitar la suplantació d&#8217;identitat del nostre correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En l&#8217;article anterior vam indicar <a href="https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/">com podíem determinar si el correu electrònic que rebem és d&#8217;un origen fals.</a></p>
<p>En aquest article definirem<strong>què podem fer per a evitar que ens suplantin la nostra identitat gràcies als protocols d&#8217;autentificació de correu electrònic</strong> <strong>SPF, DKIM y DMARC.</strong></p>
<p><strong> </strong></p>
<h2><strong>Per què hauries d&#8217;utilitzar els protocols</strong> <strong>SPF, DKIM i DMARC?</strong></h2>
<p>Qualsevol que sàpiga un una mica de programació pot crear-se una eina per a enviar massivament correu des de l&#8217;adreça que vulgui, sense ser aquesta seva; per a evitar que aquests phishers es facin passar per tu utilitzant el mateix nom de domini, existeixen solucions. Aquí és on entren en joc els protocols d&#8217;autenticació SPF, DKIM i DMARC. Aquests són els principals protocols per a verificar la identitat dels remitents. Aquesta és una de les formes més efectives d&#8217;evitar que els phishers i altres estafadors es facin passar per un remitent legítim la identitat del qual podrien suplantar utilitzant el mateix nom de domini.</p>
<p>&nbsp;</p>
<h2>Per a què serveixen els protocols d’autenticació de correu electrònic SPF, DKIM y DMARC</h2>
<ul>
<li>El <strong>SPF s&#8217;encarrega d&#8217;identificar el correu electrònic</strong> ja no sols per qui diu ser (pepito@soyreal.com), sinó per la IP des d&#8217;on s&#8217;envia i per mitjà dels registres del DNS, que han de coincidir amb els servidors de correu SMTP autoritzats a realitzar aquest enviament.</li>
<li>El <strong>DKIM s&#8217;encarrega d&#8217;associar un nom de domini a un missatge</strong>, la qual cosa ens permet responsabilitzar de l&#8217;enviament a una persona o organització.</li>
<li>Per últim, <strong>DMARC (que més que un protocol és una política) indica que els correus electrònics enviats des d&#8217;aquest domini estan protegits per SPF i/o DKIM,</strong>donant a les eines de correu una sèrie d&#8217;instruccions en cas que algun d&#8217;ells no sigui validat (per exemple, que es marqui com spam).</li>
</ul>
<h2><img fetchpriority="high" decoding="async" class="size-full wp-image-13476 alignleft" src="https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico.png" alt="Protocols d'autentificació del correu electrònic" width="730" height="416" srcset="https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico-200x114.png 200w, https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico-300x171.png 300w, https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico-400x228.png 400w, https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico-600x342.png 600w, https://www.lisot.com/wp-content/uploads/2020/05/protocolos-autentificacion-correo-electronico.png 730w" sizes="(max-width: 730px) 100vw, 730px" />Avantatges dels protocols de seguretat de correu electrònic SPF, DKIM i DMARC</h2>
<p>Tenint aquests tres elements ben configurats estem oferint al receptor la capacitat de destriar si en efecte un correu que li arriba a la safata d&#8217;entrada és o no legítim.</p>
<p>Cal tenir present que <strong>encara que configurem el SPF, el DKIM i la política DMARC del nostre correu</strong>correctament, encara depenem d&#8217;un quart element que és aliè al nostre control: l&#8217;eina de correu utilitzada pel receptor; <strong>si aquest no té un mínim servei de antispam contractat, el receptor no verificarà la identitat</strong> i encara que vagi marcat com que és un correu fals el receptor l&#8217;identificarà com a vertader.</p>
<p>Des de <strong><a href="https://www.lisot.com/ca/empresa-manteniment-informatic-barcelona/">LISOT Informàtica Empresarial a Barcelona</a></strong> <strong>configurem els filtres de verificació per als sistemes informàtics dels nostres clients.</strong></p>
<p>La entrada <a href="https://www.lisot.com/ca/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/">Com evitar la suplantació d&#8217;identitat del nostre correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/com-evitar-la-suplantacio-identitat-del-nostre-correu-electronic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Suplantació d&#8217;identitat en un correu electrònic</title>
		<link>https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=suplantacio-identitat-en-un-correu-electronic</link>
					<comments>https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 14 Apr 2020 09:40:09 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[amenaces de seguretat]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[suplantació d'identitat]]></category>
		<guid isPermaLink="false">https://www.lisot.com/suplantacio-identitat-en-un-correu-electronic/</guid>

					<description><![CDATA[<p>Què és la suplantació d'identitat ("phishing")? La suplantació d'identitat o "phishing" és un tipus d'engany en el qual els hackers fan que els usuaris lliurin informació privada, com a contrasenyes i comptes bancaris. Generalment implica rebre un correu electrònic no sol·licitat ("spam") que aparenta ser d'un font de confiança, com un banc (aquest és el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/">Suplantació d&#8217;identitat en un correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Què és la suplantació d&#8217;identitat (&#8220;phishing&#8221;)?</strong></h2>
<p>La suplantació d&#8217;identitat o &#8220;phishing&#8221; és un tipus d&#8217;engany en el qual els <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/">hackers</a> fan que els usuaris lliurin informació privada, com a contrasenyes i comptes bancaris.</p>
<p>Generalment implica rebre un <a href="https://www.lisot.com/ca/principals-amenaces-del-corre-electronic/"><strong>correu electrònic no sol·licitat (&#8220;spam&#8221;)</strong></a> que aparenta ser d&#8217;un font de confiança, com un banc (aquest és el cimbell), que després es vincula amb un lloc web fraudulent que suplanta la identitat de la font de confiança (aquesta és el parany). Posteriorment l&#8217;usuari desprevingut ingressa la informació que l&#8217;atacant desitja obtenir, pensant que de fet es troba en el lloc autèntic.</p>
<p>&nbsp;</p>
<h3><strong>Com detectar un correu electrònic de suplantació d&#8217;identitat (phishing)</strong></h3>
<ul>
<li><strong>Errors d&#8217;ortografia i gramàtica incorrecta.</strong>Els <a href="https://www.lisot.com/ca/amenazas-de-seguridad-en-la-red-informatica/"><strong>delinqüents cibernètics</strong></a> no són coneguts per la seva gramàtica i ortografia. Les organitzacions o empreses professionals solen tenir editors per a garantir que els clients reben un contingut professional i de la millor qualitat. Si un missatge de correu electrònic està replet d&#8217;errors, pot ser una estafa.</li>
<li><strong>Vincles sospitosos.</strong> Si sospites que un missatge de correu electrònic és una estafa, no obris cap vincle que vegis. En canvi, col·loca el ratolí en el vincle, però no facis clic en ell, per a comprovar si l&#8217;adreça coincideix amb el vincle que estava escrit en el missatge. En el següent exemple, si col·loques el ratolí en el vincle, es mostra l&#8217;adreça web real en el quadre amb el fons groc. Tingues en compte que la cadena de número de l&#8217;adreça IP no s&#8217;assembla en res a l&#8217;adreça web de l&#8217;empresa.</li>
<li><strong>Aquests tipus de correus electrònics provoquen una sensació de pànic perquè responguis ràpidament.</strong> Per exemple, pot incloure una frase com &#8220;Has de respondre abans de final del dia&#8221;, o que podries haver de fer front a sancions financeres si no respons.</li>
<li><strong>Suplantació d&#8217;identitat (spoofing).</strong> Els correus electrònics de suplantació d&#8217;identitat (spoofing) semblen estar connectats a empreses o llocs web legítims, però realment et porten a llocs d&#8217;estafa o mostren finestres emergents que semblen legítimes.</li>
<li><strong>Adreces web modificades.</strong> Una forma de suplantació identitat (spoofing) en la qual adreces web s&#8217;assemblen molt a noms d&#8217;empreses reconegudes, però lleugerament modificades; per exemple, www.micorsoft.com o www.mircosoft.com.</li>
<li><strong>Títol incorrecte del teu nom.</strong></li>
<li><strong>No coincideix.</strong> El text del vincle i l&#8217;adreça URL són diferents entre si; o el nom del remitent, signatura i URL són diferents.</li>
<li><strong>El correu s&#8217;envia a diversos destinataris o a tu en CCO.</strong></li>
</ul>
<p>&nbsp;</p>
<h3><strong>Com evitar la suplantació d&#8217;identitat:</strong></h3>
<p>Nosaltres podem impedir que suplantin la nostra identitat però és tasca de tots implementar-ho; si la meva empresa té <strong>implantat el sistema que impedeix que em suplantin la identitat</strong> però els meus col·laboradors i proveïdors no, llavors hem de disposar <strong>de sistemes antispam i antivirus actualitzats</strong>, per a impedir que molts d&#8217;aquests correus falsos ens arribin.</p>
<p>Per a evitar la suplantació de la nostra identitat hem d&#8217;<a href="https://www.lisot.com/ca/pla-director-de-seguretat-informatica/"><strong>implementar una sèrie de registres de seguretat</strong></a> en el nostre servei de correu electrònic que explicarem en el següent article.</p>
<p>Des de LISOT estem a la disposició dels nostres clients per a implementar aquestes mesures de <strong><a href="https://www.lisot.com/ca/solucions-de-seguretat-informatica-per-a-empreses/">seguretat informàtica</a></strong>.</p>
<p>La entrada <a href="https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/">Suplantació d&#8217;identitat en un correu electrònic</a> se publicó primero en <a href="https://www.lisot.com/ca/">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/ca/suplantacio-identitat-en-un-correu-electronic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
