Actualitat

Tres errors de ciberseguretat que comets a les vacances

NOTÍCIES

21/08/2026

El nostre cervell també abaixa la guàrdia en qüestions tecnològiques. Repassem tres gestos habituals que et posen en risc i la solució

Les estadístiques no menteixen: els incidents de ciberseguretat es disparen amb l’arribada de l’estiu. El 2025, van augmentar un 18 % durant els mesos de juliol i agost, segons un informe de la firma especialitzada Secure&IT. Per això mateix, els experts ens demanen que siguem especialment cautelosos en anar-nos-en de vacances, un moment en què, pel que sembla, ens relaxem massa. Sonia Fernández Sapena, professora d’ESIC Centre de Formació Professional Superior, considera que té a veure amb la desconnexió mental: «El nostre cervell deixa de fer les tasques rutinàries que acostuma a fer durant la resta de l’any; entre elles les mesures de seguretat, molt vinculades a l’exercici professional que tant intentem oblidar durant aquests dies». Repassarem on també hem de posar els cinc sentits en els nostres dies lliures.

Wifi pública

El primer dels errors i també el que més cometem és connectar-nos a xarxes wifi obertes a destinacions com ara restaurants, càmpings o allotjaments turístics (sobretot els que encara continuen presoners de les tarifes de dades mòbils limitades). Aquestes xarxes es consideren insegures perquè constitueixen un canal de comunicació no xifrat, explica Fernández. I, a més, avisa que «Qualsevol dada que omplim, galetes de sessió o contrasenyes, viatja en text pla, és a dir, totalment llegible a través de la xarxa. Qualsevol ciberdelinqüent que intercepti la comunicació hi tindrà accés sense que es garanteixi cap mena de confidencialitat.»

Aquest tipus d’atac (quan algú s’interposa entre el nostre dispositiu i l’encaminador al qual es connecta) s’anomena ‘man-in-the-middle’ i és més habitual del que podríem pensar. «Els malfactors acostumen a crear xarxes de wifi falses amb un nom que enganxi (‘WIFI_CLIENTS_HOTEL’, per exemple) i esperar que algú s’hi connecti. Si ho fem els diem que passin i agafin el que vulguin del nostre mòbil.»

Com a mesures preventives i més enllà de no connectar-nos a cap xarxa desproveïda de contrasenya, organismes com l’Institut Nacional de Ciberseguretat (Incibe) recomanen desactivar la connexió automàtica a xarxes als ajustaments del nostre telèfon intel·ligent. Si per una urgència no ens quedés més remei que accedir-hi, comprovarem que l’URL que visitarem comenci per les sigles ‘HTTPS’ i a continuació esborrarem la xarxa del llistat del telèfon demanant-li que l’oblidi. En tot cas, empreses com ara Kaspersky recomanen no fer servir serveis crítics (com la banca electrònica) mitjançant xarxes obertes de cap manera.

Carregar el mòbil fora de casa

Un altre terme anglosaxó que hem de tenir present durant el temps de festa és ‘juice jacking’. Aquest tipus d’atac aprofita que, en fer servir més el mòbil fora de casa, molta gent troba serioses dificultats per acabar la jornada amb una mica de bateria. Per això busquen ports USB en marquesines d’autobús, cafeteries… Uns connectors que, segons Fernández, poden amagar sorpreses desagradables. «Aquests carregadors no només transmeten electricitat, també transmeten dades. Si manipulem un port de càrrega de la manera adequada, es permet que l’atacant instal·li programes maliciosos en qualsevol dispositiu que s’hi connecti i, així, extreure’n informació mentre pensem que només estem carregant el nostre mòbil.»

L’Oficina de Seguretat de l’Internauta (OSI) recomana portar sempre a sobre un adaptador de corrent (millor fer servir endolls que connectors USB, especialment si hi ha cables ‘misteriosos’ penjats) o una bateria externa. Com a alternativa també podem adquirir un ‘data blocker’: un petit adaptador que per només 10 euros bloqueja qualsevol intent de transferència de dades des del nostre telèfon intel·ligent.

El Bluetooth encès

Una mica més complex, però igualment perillós, és l’atac conegut com a ‘bluesnarfing’, basat en el robatori d’informació a través del Bluetooth del mòbil. El mal costum en aquest cas és tenir habilitat, per defecte, el descobriment automàtic de dispositius als paràmetres del telèfon. D’aquesta manera, un tercer es pot colar a l’aparell mitjançant algun forat de seguretat i sostreure els nostres missatges, fotos, vídeos, llistats de contactes o contrasenyes.

Operadores com Vodafone han publicat consells per protegir-nos davant d’aquesta pràctica. El primer és ‘apagar’ el Bluetooth quan ens trobem «en llocs altament transitats, com ara el transport públic, sales d’espera, centres comercials o cafeteries.»També cal rebutjar qualsevol sol·licitud d’aparellament que trobem sospitosa i mantenir el nostre sistema operatiu actualitzat amb els darrers pedaços de seguretat. «Els hackers solen atacar els dispositius més antics o desactualitzats perquè presenten més bretxes», assenyala l’empresa de telefonia.

Compte amb les aplicacions de VPN

En els últims mesos s’han popularitzat les anomenades aplicacions de ‘VPN’ (sigles de xarxa privada virtual) com a mecanisme de protecció afegida a l’hora de navegar per Internet des del mòbil. L’experta d’ESIC, Sonia Fernández Sapena, adverteix que no són un escut màgic. «La VPN només xifra el trànsit entre el dispositiu i el servidor VPN; no ens fa invisibles, no ens protegeix del programari maliciós ni dels llocs de reputació dubtosa als quals ens connectem. A més, hi ha nombroses VPN gratuïtes les polítiques de privadesa de les quals són altament qüestionables: podríem estar confiant dades precisament a aquells als quals no ho hauríem de fer», assenyala. La recomanació exigeix contractar únicament serveis VPN a proveïdors reconeguts i mantenir una política de confiança zero en fer servir el telèfon intel·ligent.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç