• Skip to primary navigation
  • Skip to main content
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inici
  • Protecció de Dades
    • Empreses
    • Pimes
    • Autònoms
    • Administracions Públiques
  • Sectors
    • Centres de Salut
    • Col·legis Professionals
    • Centres Educatius
    • Col.lectius
    • Serveis
  • Serveis
    • Delegat Protecció de Dades
    • Adaptació Web
    • ISO – Gestió de la Qualitat
    • Cursos Bonificats empreses
  • Blog
  • Contacta’ns

Software i protecció de dades

Phishing, suplantació d’identitat i fraus en internet

Miguel Urrea · 10/05/2021 · Deixa un comentari

Des de l’inici de la pandèmia s’ha disparat el nombre d’usuaris que han estat víctimes de ciberatacs o de fraus en internet. El confinament i el teletreball ha provocat que cada vegada realitzem més gestions, tràmits o compres de manera en línia, que passem més temps connectats a la xarxa i, per tant, que estiguem més exposats a sofrir un ciberatac o frau en internet. Una de les modalitats de frau en internet que més ha proliferat durant els últims mesos és la suplantació d’identitat, en aquesta entrada t’explicarem com pots evitar que suplantin la teva identitat en internet, com pots identificar una suplantació d’identitat i què has de fer per a protegir-te.

La suplantació d’identitat consisteix a fer-se passar per una altra persona o empresa, simulant les seves característiques identificatives, amb la finalitat d’obtenir un benefici, com podria ser el robatori de dades o informació privada (phishing), o per a causar un perjudici a la persona, empresa o organització, la identitat de la qual s’ha suplantat, per exemple: a través de falses publicacions, activitats o campanyes que desprestigiïn la seva  imatge o reputació.

Avui ens centrarem en aquells casos de suplantació d’identitat en els quals els ciberdelinqüents busquen robar informació privada per al seu propi benefici, el phishing.

En general, les víctimes d’aquest tipus de frau reben un correu electrònic, un SMS, un missatge en aplicacions de missatgeria instantània o en xarxes socials que simula ser legítim, i que fins i tot pot redirigir-los a una pàgina web falsa, en el qual se’ls sol·licita una certa informació privada.

Alguns casos recents de suplantació d’identitat (phishing):

Suplanten la web de l’Agència Tributària i ofereixen un reemborsament a canvi de les teves dades: Es tracta d’un correu electrònic que el seu remitent simula ser l’Agència Tributària. L’assumpte del missatge fa referència a un reemborsament de l’impost per valor de 469,00. En el cos del missatge s’informa el destinatari que li correspon un reemborsament per aquest valor i que per a poder reclamar aquesta quantitat ha d’accedir al link facilitat i emplenar un formulari. Aquest formulari permetia obtenir les dades personals i dades bancàries o de targetes de crèdit de les víctimes.

Detectades enquestes suplantant a Amazon que ofereixen productes sospitosament barats: Es tracta d’un correu electrònic que el seu remitent simula ser Amazon. L’assumpte del missatge fa referència a un paquet en el centre de distribució. En el cos del missatge s’informa el destinatari que ha estat seleccionat per a rebre un premi a triar entre targetes regalo, cupons o electrònica a canvi que empleni una enquesta. El link que contenia el correu electrònic redirigia a una simulació de la pàgina web d’Amazon en la qual se sol·licitaven dades personals de les víctimes i se’ls oferia la possibilitat d’adquirir determinats productes a preus irrisoris. D’aquesta manera es robaven les dades personals i dades bancàries o de targetes de crèdit de les víctimes.

Suplanten a la DGT per a instal·lar virus en el teu dispositiu: Es tracta d’un correu electrònic que el seu remitent simula ser la Direcció General de Trànsit. L’assumpte del missatge fa referència al bloqueig d’un vehicle per no haver pagat una multa. En el cos del missatge s’aprecien logos i distintius de la DGT i es facilita un link que suposadament dirigeix a la seu electrònica de la DGT però que en realitat descarrega un fitxer amb malware en el dispositiu.

Lidl no està oferint als seus clients un robot de cuina pels punts de fidelització: Es tracta d’un correu electrònic que el seu remitent simula ser l’empresa de supermercats LIDL. L’assumpte del missatge inclou la paraula una notificació o cita, una data i el nom del destinatari. En el cos del missatge s’informa el destinatari que disposa d’una gran quantitat de punts acumulats que caducaran pròximament tret que els canviï per un robot de cuina abans de la data indicada. Aquest correu electrònic també contenia un link que redirigia a l’usuari a una simulació de la pàgina web de LIDL en la qual se li sol·licitaven les seves dades personals i bancàries per a, suposadament, poder canviar els seus punts per un robot de cuina.

Fals sorteig en xarxes socials: En aquesta mena d’estafa, els ciberdelinqüents suplanten la identitat d’algun compte que en aquell moment estigui portant a cap un sorteig o concurs. Per a això, creen un perfil en la xarxa social que sigui pràcticament idèntic al del compte original que està realitzant el sorteig o concurs (mateix nom, mateixa descripció, mateixes publicacions…), contacten amb els seguidors del compte original i els informen que han estat els guanyadors del concurs o sorteig i que per a poder rebre el premi han de seguir els passos indicats en el link que els adjunten. Aquest link realment porta als usuaris o víctimes a un formulari o web fraudulenta en la qual se’ls sol·licitaran les seves dades personals i bancàries o de targeta de crèdit.

Què fer si suplanten el teu compte en una xarxa social?

1. Bloqueja el compte o posa el perfil en mode privat. D’aquesta manera evitaràs o dificultaràs que el ciberdelinqüent pugui continuar identificant i contactant als teus seguidors o contactes.

2. Adverteix als teus contactes o seguidors sobre la suplantació del teu compte perquè estiguin previnguts.

3. Denúncia la suplantació del teu compte davant la xarxa social o plataforma en qüestió perquè aquesta pugui aplicar mesures com, per exemple, el tancament del compte fraudulent.

4. Documenta els fets. Per exemple, mitjançant captures de pantalla del compte fals i dels missatges que estan enviant als teus contactes o seguidors.

Si ho consideres oportú també pots;

5. Sol·licitar ajuda a l’Institut Nacional de Ciberseguretat (INCIBE) a través de la línia telefònica gratuïta d’ajuda en ciberseguretat: 017 o contacta amb el servei de resposta a incidents de ciberseguretat de l’INCIBE, l’INCIBE-*CERT: incidencias@incibe-cert.es

6. Denunciar el frau davant les Forces i Cossos de Seguretat de l’Estat adjuntant tota la informació

Com puc protegir-me de la suplantació d’identitat i del phishing?

  • Evita publicar les teves dades personals en internet i configura la privacitat del teu perfil perquè no tothom pugui veure la teva informació, publicacions, fotos, etc. D’aquesta manera evitaràs que els ciberdelinqüents puguin utilitzar la informació que has publicat per a enviar-te un correu electrònic o missatge fraudulent i personalitzat.
  • Sempre que rebis un missatge verifica que el remitent sigui realment qui diu ser, per a això comprova que el domini de l’adreça de correu o el perfil del remitent sigui legítim, no et fiïs de remitents usuaris o empreses que no coneguis o de perfils o dominis que no es corresponguin amb qui diu ser el remitent.
  • No et fiïs dels missatges o correu electrònics en els quals t’ofereixin grans descomptes, premis o qualsevol altra oportunitat que no puguis deixar escapar si no t’has apuntat a cap sorteig o concurs, si no tens compte de client en aquesta empresa o marca, si mai has facilitat les teves dades de contacte a aquesta empresa o marca o si mai has comprat algun dels seus productes o serveis. Tampoc et fiïs dels correus amenaçadors o que t’exigeixin una resposta urgent.
  • Desconfia dels formularis o pàgines web que et demanin informació personal, contrasenyes, dades bancàries o números de targeta de crèdit. Algunes empreses adverteixen en la seva pàgina web que mai sol·liciten determinades dades per correu electrònic o xarxes socials.
  • Repassa la redacció i ortografia del missatge que has rebut. Desconfia si el missatge conté faltes d’ortografia o si sembla una mala traducció d’un altre idioma.
  • Abans de facilitar alguna dada personal utilitza el sentit comú, revisa el motiu pel qual et demanen les teves dades, assegura’t que no estàs en una pàgina web o formulari fraudulent i llegeix els textos legals de la pàgina web de l’empresa per a verificar que usa donaran a les teves dades i si els cediran a tercers.
  • Mai contestis a un correu o missatge que et sembli fraudulent, tampoc accedeixis als links que pugui contenir ni descarreguis els arxius que pugui tenir adjunts, simplement elimina-ho. Si tens dubtes, és millor que consultis directament amb l’empresa, persona o servei sobre la validesa del missatge o correu que has rebut.
  • Mantingues sempre actualitzat: l’antivirus, el sistema operatiu, el navegador i les aplicacions del teu dispositiu.

Si t’ha agradat aquesta entrada, pots consultar entrades anteriors en nostre el nostre Blog o seguir-nos  LinkedIn, Facebook o Twitter per estar sempre assabentat de les novetats en matèria de protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

Facebook vol assegurar-se que tots els seus productes i serveis s’ajusten al reglament de protecció de dades europeu

ama · 13/03/2018 · Deixa un comentari

Privacitat de Facebook i protecció de dades

Facebook vol assegurar-se que tots els seus productes i serveis s’ajusten al reglament de protecció de dades europeu i la setmana vinent farà una prova per comprovar-ho amb l’enviament d’informació individualitzada a un reduït grup d’usuaris sobre opcions disponibles relacionades amb la privadesa.

La setmana vinent “llançarem una prova limitada sobre algunes de les opcions addicionals” en matèria de privadesa per als usuaris, amb “més detalls de com funcionen els nostres serveis” per complir amb el nou reglament europeu de protecció de dades, ha explicat a *Efefuturo Rob *Sherman, responsable de privadesa de Facebook.

Encara que tots els usuaris de Facebook en la UE acabaran visualitzant aquesta informació, es començarà amb un petit percentatge de persones per estar segurs que tot funciona correctament, ha afegit.

privacidad de facebook

Facebook és una de les moltes organitzacions que ultima detalls per adaptar-se al Reglament General de Protecció de Dades (RGPD) de la UE que serà d’obligat compliment a partir del 25 de maig per a les empreses de tots els Estats membres i aquelles situades fora si presten serveis en la Unió Europea.
Informació en els perfils

Informació dels perfils de Facebook

Com a part de la prova, es demanarà a les persones que hagin triat prèviament compartir en els seus perfils informació sobre política, religió i altres interessos que comprovin si volen continuar compartint-la.

Se’ls preguntarà si desitgen que la plataforma utilitzi alguns d’aquestes dades per personalitzar continguts o mostrar-los anuncis. Sempre es podrà optar per editar o esborrar aquesta informació.

Els usuaris podran manifestar si els agrada la publicació d’aquestes dades, si volen mantenir-los o no i se’ls explicarà com usa la plataforma la seva informació.

D’altra banda, l’usuari podrà triar si habilita l’opció del reconeixement facial no disponible prèviament en la UE.

Reconeixement facial i protecció de dades de caràcter personal

Utilitzar el reconeixement facial en la plataforma és totalment opcional: es pot optar per mantenir-ho si ho especifica l’usuari o no activar-ho. Aquestes opcions les decideix la persona quan vulgues i pot modificar la seva opinió a qualsevol moment, ha explicat el responsable de Facebook.

Ha precisat que qui triï mantenir el reconeixement facial serà avisat quan una altra persona pugi una foto seva com a imatge de perfil. “Fem això per evitar que les persones es facin passar per uns altres en Facebook”.

reconocimiento facial facebook

“T’informarem si estàs en una foto i ets part del públic, fins i tot si no t’han etiquetat”; un pot triar etiquetar-se, no fer-ho o comunicar-se amb la persona que va publicar una foto concreta si té dubtes sobre aquest tema.

També s’intentarà que les persones amb discapacitat visual treguin partit a Facebook.

Fa dos anys, la plataforma va presentar una eina automàtica de text alternatiu que descriu les fotografies a la gent amb pèrdues de visió. Ara, amb el reconeixement facial, les persones amb discapacitat visual que utilitzin lectors de pantalla sabran qui apareix en les fotos de la seva “*NewsFeed” encara que aquests no estiguin etiquetats.

Sabies que crear un grup de WhatsApp sense el consentiment és il·legal?

ama · 05/03/2018 · Deixa un comentari

Utilitzes WhatssApp habitualment? Alguna vegada t’ha passat que t’has trobat en un grup sense haver-ho sol·licitat?

Privacitat i Whatsapp

Si t’inclouen en un grup de WhatsApp sense el teu consentiment és il·legal i pot comportar a multes i sancions a qui inclogui el teu número de telèfon.

Ho va resoldre l’Agència Espanyola de Protecció de Dades amb una resolució contra l’Ajuntament de Boecillo, que va crear un grup en la *app de missatgeria i va incloure a 272 dels gairebé 400 veïns que resideixen en el municipi, sense sol·licitar la seva aprovació.

Encara que la intenció del creador i administrador del grup de whatsapp era informar als ciutadans sobre activitats d’interès col·lectiu, es vulnerava la privacitat dels usuaris en tant que el telèfon de cada participant és visible per als altres participants del grup.

privacidad de whatsapp

Amb la fallada, queda de manifest la il·legalitat que t’incloguin un grup de *WhatsApp sense el teu consentiment, basat en dos delictes: la vulneració de l’article 4 de la Llei Orgànica de Protecció de Dades en utilitzar dades personals per a altres finalitats (el número de telèfon mòbil); i una infracció de l’article 10 del reglament relatiu a la custòdia de les dades personals.

Sanció per vulnerar la privacitat a whatsapp

Les institucions públiques no poden ser multades però sí amonestades, mentre que els particulars i les empreses poden arribar a pagar fins a 600.000 euros.

Així que ja ho saps, fins que la app de missatgeria no introdueixi millores com invisibilitzar el número de telèfon dels participants, abans de crear un grup de WhatssApp demana consentiment o pots estar realitzant una infracció sancionable per la LOPD!!

Adapta la teva empresa a la Protecció de Dades Compleix amb la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Politica Privacitat
  • Política de cookies
  • Termes d’ús i contractació
  • Contacte
Qualgest
Administrar consentimiento
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Sempre actiu
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Ver preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Mercadeo
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Gestiona les opcions
  • Gestionar serveis
  • Gestiona {vendor_count} proveïdors
  • Llegeix més sobre aquests propòsits
Ver preferencias
  • {title}
  • {title}
  • {title}