Què fer després d'una fallada de seguretat
Una resposta ràpida i sincera sempre redueix el dany d'un clic equivocat, una contrasenya compartida o un accés mal configurat.
Comença per la situació
Tothom pot cometre un error: fer clic en un enllaç de phishing, descarregar un fitxer adjunt sospitós o introduir una contrasenya en un lloc web fraudulent. La velocitat de reacció en els primers minuts és el factor que evita que un petit ensurt es converteixi en un incident greu.
La decisió que has de prendre
Actuar ràpidament i avisar amb total transparència és sempre la millor decisió. Amagar l'error multiplica el risc.
Una seqüència pràctica
- Desconnecta el dispositiu de la xarxa: apaga la Wi-Fi o desconnecta el cable de xarxa per evitar la propagació.
- Canvia les credencials des d'un altre dispositiu net: especialment el correu i els serveis que fessin servir la mateixa contrasenya.
- Tanca totes les sessions actives en el proveïdor del compte afectat.
- Avisa immediatament el responsable de seguretat o el suport tècnic, explicant exactament què ha passat sense por a represàlies.
- Guarda les evidències: no esborris el correu sospitós ni els registres de navegació perquè ajudaran a analitzar l'incident.
Exemples reals
- Haver introduït la clau corporativa en un formulari fals i tancar la pestanya pensant «ja no hi ha res a fer».
- Executar un fitxer `.exe` o `.zip` descarregat d'un correu estrany que semblava una factura.
- Haver enviat un fitxer amb dades sensibles al destinatari equivocat.
Errors habituals
- Callar per vergonya o por al retret esperant que no passi res.
- Reiniciar l'ordinador pensant que així s'elimina el codi maliciós.
- Continuar treballant amb el dispositiu connectat a la xarxa corporativa.
- Esborrar el missatge o l'historial, impedint la investigació forense.
Què fer després
Després de mitigar l'impacte immediat, revisa les regles de desviament del correu, els accessos recents i reforça les mesures preventives.
La ciberseguretat és col·laborativa: davant d'un error, rapidesa, desconnexió i comunicació immediata.
Referències oficials verificables
- CISA
Report a Cyber Issue
Canales oficiales y contexto para reportar incidentes y vulnerabilidades de ciberseguridad.
Veure font oficial - UK NCSC
Small Business Guide: Response & Recovery
Un marco práctico para preparar, identificar, resolver, reportar y aprender de los incidentes.
Veure font oficial
