En els darrers temps s’han detectat diversos intents de suplantació d’identitat mitjançant correu electrònic. En aquests casos, un remitent desconegut utilitza un compte de correu extern per fer-se passar per una persona de l’organització i sol·licitar informació o accions concretes.
Aquest tipus d’atacs són cada vegada més habituals i poden afectar qualsevol empresa o usuari.
A continuació, detallem algunes recomanacions bàsiques per millorar la seguretat:
Taula de continguts
1. Verifica sempre el remitent
- Els correus interns han de provenir del domini corporatiu de l’empresa, per exemple: nom@empresa.com
- Si es tracta d’un client o proveïdor, assegura’t que el domini del correu correspon realment a la seva organització.
- Desconfia especialment de correus amb dominis genèrics com:
- gmail.com
- hotmail.com
- outlook.com
- yahoo.com
2. Analitza el contingut del missatge
Abans de respondre o executar qualsevol acció, revisa si la petició és coherent:
És habitual la sol·licitud?
La persona sol demanar aquest tipus d’accions?
Has d’extremar la precaució si detectes:
- peticions urgents o amb pressió de temps
- sol·licituds d’informació confidencial
- canvis de comptes bancaris o dades sensibles
- instruccions que surten del procediment habitual
3. La suplantació pot ser més sofisticada
Cal tenir present que, en alguns casos, els atacants poden arribar a comprometre un compte real i enviar correus des de l’adreça legítima d’una persona de confiança.
Per tant, que el remitent sembli correcte no garanteix al 100% que el missatge sigui segur.
4. Confirma sempre per una altra via
Si tens qualsevol dubte, és imprescindible validar la petició utilitzant un canal diferent:
- trucada telefònica
- missatgeria interna corporativa (Teams, Slack, etc.)
- conversa presencial
Important: no utilitzis el mateix fil de correu per verificar la informació, ja que podries estar interactuant amb el suplantador.
5. Recomanació general
La millor protecció és la prudència. Davant de qualsevol situació dubtosa, és preferible aturar-se i verificar abans d’executar qualsevol acció.
Una petita comprovació pot evitar incidents de seguretat importants.


