Cada dia, el teu mòbil és una porta oberta. Una finestra a un món de compres, bancs i dades personals. Però, què passa quan aquesta finestra es converteix en un parany? El perill és real, i el seu nom et sonarà: phishing. Aquesta estafa digital no només amenaça les grans indústries; ve directament a la caça de les teves dades més sensibles com a consumidor.
Et preocupen els teus estalvis, la teva identitat o la seguretat de les teves compres en línia? Doncs hauries de fer-ho. Aquest enemic silenciós és el punt de partida del 60% de tots els ciberatacs. Sí, ho has llegit bé. És un percentatge que ens ha fet encendre totes les alarmes. (I a nosaltres, que en veiem de tots colors, no és fàcil sorprendre’ns).
L’alerta ve de ZIUR, el Centre de Ciberseguretat Industrial de la Diputació Foral de Gipuzkoa. La seva directora, María Penilla, ha estat clara: el phishing és la principal via d’accés per als atacants. Si penses que només afecta grans corporacions, t’equivoques. Les mateixes tàctiques, cada cop més sofisticades, s’usen per accedir al teu compte bancari o robar la teva informació personal.
La veritat oculta de l’atac silenciós: per què el phishing és imparable
El phishing és, en essència, una suplantació d’identitat. Rebràs un correu electrònic, un missatge o un SMS que sembla legítim. Pot ser del teu banc, de la teva empresa de paqueteria preferida, d’una xarxa social o fins i tot d’una institució pública. L’objectiu? Enganyar-te perquè revelis informació confidencial, ja siguin les teves credencials d’accés, el número de la teva targeta de crèdit o el teu DNI.
El darrer informe de Ciberintel·ligència Industrial de ZIUR, que analitza les amenaces entre gener de 2025 i juliol de 2026, és contundent. El 60% dels atacs a la indústria van començar amb una campanya de phishing. Això inclou el phishing dirigit, que és encara més perillós perquè està dissenyat específicament per a tu, amb detalls que el fan semblar molt creïble. Si pot enderrocar grans sistemes industrials, què no farà amb la teva bústia d’entrada?
La ciberseguretat no és una opció, és la teva única barrera. Un clic equivocat pot costar-te molt més que diners.
A més del phishing, l’informe destaca altres vies d’accés com l’explotació de vulnerabilitats (21,3% dels accessos inicials) i l’ús de credencials compromeses. I aquí ve la part que ens toca més el nostre butxaca: el compromís de proveïdors tecnològics. Això vol dir que si una empresa amb la qual interactues (una botiga en línia, un servei de subscripció) veu compromesa la seva seguretat, les teves dades poden estar en perill. La interconnexió és una arma de doble tall.
Més enllà del correu electrònic: les noves cares de l’amenaça
Els sistemes industrials estan “més exposats que mai als ciberatacs”, assenyala María Penilla. I aquesta tendència no s’atura aquí. Els ciberdelinqüents són cada cop més professionals i sofisticats. Ja no parlem només de grups aïllats, sinó d’organitzacions criminals especialitzades en ransomware, capaços de bloquejar dades i exigir un rescat per alliberar-les. Noms com Qilin, Akira i Play s’han consolidat com alguns dels més actius a nivell global, amb campanyes dirigides a grans infraestructures crítiques.
Pensa-hi: si un d’aquests grups aconsegueix penetrar en una empresa que gestiona les teves dades, la teva informació personal pot acabar a les mans equivocades. El ransomware no només xifra dades, sinó que sovint implica un robatori previ. És una cadena on el teu nom i cognoms, la teva adreça o el teu número de telèfon són peces molt valuoses.
L’escenari s’agreuja amb l’activitat de grups lligats a interessos estatals. ZIUR ha identificat actors com Kamacite (vinculat a Rússia), especialitzat en els sectors energètic i manufacturer; Sylvanite (nexe xinès), que explota vulnerabilitats per accedir a infraestructures estratègiques; i Bauxite (vinculat a l’Iran), que ataca sistemes de control industrial. Aquests grups reflecteixen com la competència geopolítica es trasllada al ciberespai, amb conseqüències que, tot i ser indirectes, afecten la nostra seguretat digital global.
La solució definitiva està a les teves mans
La indústria s’enfronta a atacs cada cop més sofisticats. Això vol dir que la nostra defensa personal, com a consumidors, ha de ser igualment robusta. No n’hi ha prou amb protegir la informació; hem de garantir la continuïtat dels nostres processos digitals més essencials: accedir al banc, fer una compra, comunicar-nos.
El secret per combatre el phishing comença amb la informació. Revisa sempre l’adreça de l’emissor. Si hi ha errors ortogràfics, frases estranyes o una urgència desmesurada, sospita. No facis clic a enllaços desconeguts. Introdueix sempre les teves credencials directament a la web oficial, no a través d’enllaços de correus o missatges.
Aquesta amenaça és constant, i cada dia apareixen nous trucs. Però la vigilància és la nostra millor arma. Hem de ser nosaltres els que posem el límit a aquestes estafes, amb la mateixa determinació amb què ells intenten accedir a les nostres vides. És una cursa de fons, sí, però és una que podem guanyar.
Després de llegir això, veus ara el phishing amb uns altres ulls?
