cyber&
Tornar a Recursos

Com verificar un missatge sospitós abans d'actuar

Fes una pausa, inspecciona la sol·licitud i verifica-la per un canal de confiança abans d'actuar.

Comença per la situació

Un missatge convincent pot arribar d'un remitent conegut, utilitzar el to habitual del teu equip i semblar extremadament urgent. Quan un missatge demana diners, dades confidencials o canvis ràpids en processos habituals, la urgència és el primer indicador de risc.

La decisió que has de prendre

No facis servir mai els enllaços, números de telèfon ni dades de contacte que apareixen en el missatge dubtós per verificar-lo.

Una seqüència pràctica

  1. Fes una pausa: atura qualsevol acció automàtica, especialment si el missatge transmet urgència o exigeix secretisme.
  2. Comprova la petició: avalua si el que es demana és habitual en aquest canal (canvis de compte bancari, enviament de credencials, descàrrega de fitxers adjunts no sol·licitats).
  3. Verifica pel canal oficial: contacta amb la persona o entitat a través d'un canal conegut prèviament (trucada telefònica directa, missatgeria corporativa habitual o adreça confirmada a la teva agenda).
  4. Informa l'equip de seguretat o responsables tècnics si es confirma que és un intent de frau o suplantació d'identitat.

Exemples reals

  • Un correu d'un proveïdor que sol·licita un canvi urgent de número de compte per a una factura pendent.
  • Un missatge directe del director general o gerent demanant que compris targetes regal o facis una transferència immediata.
  • Una notificació d'un servei cloud avisant que el teu compte serà cancel·lat en 2 hores si no inicies sessió en un enllaç.

Errors habituals

  • Respondre al mateix missatge o prémer «respondre» per preguntar si és legítim.
  • Trucar al número que apareix a la signatura del correu sospitós.
  • Confiar únicament perquè el missatge inclou el teu nom complet o el logotip de l'empresa.
  • Donar per bo un missatge perquè prové d'un contacte conegut (el seu compte podria haver estat compromès).

Què fer després

Si has introduït credencials o has fet clic en un enllaç dubtós, canvia la contrasenya immediatament des d'un dispositiu segur, tanca les sessions actives i avisa l'equip de seguretat.

Davant d'un missatge sospitós: canal independent, pausa i verificació directa.

Referències oficials verificables

  • CISA

    Recognize and Report Phishing

    Orientación práctica para reconocer mensajes sospechosos y reportarlos de forma segura.

    Veure font oficial
  • UK NCSC

    Phishing scams: how to spot and report them

    Guía pública para comprobar y reportar correos, mensajes, llamadas, sitios web y anuncios sospechosos.

    Veure font oficial