matricula-
Coneix els nostres productes per a Particulars
Comptes Bancaris Targetes bancàries Hipoteques Préstecs personals i crèdits Estalvi Inversió Jubilació Assegurances Renting Cotxes
Fes-te client i crea el teu compte1 en menys de 10 minuts amb el teu mòbil
Obre el teu compte online
1 Consulta el document informatiu de les comissions
Cercador d’oficines Demana cita online Correos Cash
Centre d’Ajuda Contacte Seguretat Serveis de Banca digital
Tornar
Ciberseguretat

Com evitar ser víctimes del frau del CEO o del Man In The Middle

Carlos S. Ponz - Tue Feb 04 08:55:32 CET 2025
Compartir

Entre les estafes digitals més habituals a les empreses destaquen les relacionades amb el phishing, un tipus de delicte informàtic que es caracteritza per adquirir informació confidencial de manera fraudulenta, com la contrasenya dels comptes o la informació de les targetes bancàries. Dins de les modalitats de phishing n’hi ha dues noves que cada vegada són més populars entre els ciberdelinqüents, especialment en períodes de vacacions: el frau del CEO i del Man In The Middle.  

A continuació, t’expliquem en què consisteixen i t’oferim una sèrie de recomanacions per evitar-les.

Què és del frau del CEO

El frau del CEO consisteix en la suplantació de la identitat d’una persona amb autoritat dins d’una empresa, com per exemple el responsable financer (CFO) o el director general (CEO), per intentar enganyar els treballadors que tenen accés als comptes o a altres actius de l’entitat. A través d’aquest frau, el delinqüent intenta aconseguir que se li transfereixi diners o aconseguir informació confidencial de l’organització que pugui utilitzar en el seu profit.

Una de les maneres més habituals en què es produeix el frau del CEO és a través del registre d’un domini web d’una empresa molt similar a la real. A continuació, l’estafador envia un correu electrònic a alguna persona amb responsabilitat dins de la companyia, suplantant algun càrrec per sol·licitar-li que li enviï de manera urgent i confidencial una quantitat de diners a un compte que controla el ciberdelinqüent. 

Què és el frau del Man In The Middle

En el Man In The Middle (home al mig, en anglès) l’estafador intercepta la comunicació entre dues persones connectades a una xarxa. D’aquesta manera, pot obtenir informació sensible (com dades bancàries o el domicili físic de la víctima) que li permetrà més endavant suplantar la identitat d'alguna de les dues persones, de manera que pugui sol·licitar al CFO de l’empresa que li paguin.

És habitual que en un frau del Man In The Middle els delinqüents utilitzin la suplantació de l’adreça de correu electrònic dels proveïdors d’una empresa per desviar pagaments a un compte fraudulent. També pot passar el contrari: suplantar l’adreça de correu electrònic d’un client per desviar els seus cobraments a un compte fraudulent.

Recomanacions per evitar ser víctima d’un atac de phishing amb el frau del CEO o del Man In The Middle

La principal recomanació per evitar ser víctima d’un ciberatac és la precaució. Si tens qualsevol dubte sobre una petició que rebis i en la qual t’informin d’un nou compte d’abonament, el millor que pots fer és desconfiar. En el cas del Banc Sabadell, recorda que no et sol·licitarem mai dades sensibles a través d’un missatge de text, correu electrònic o trucada, i tampoc no et demanarem que transfereixis els teus fons a un compte segur.

A més, s’aconsella seguir altres recomanacions per minimitzar la possibilitat de sofrir qualsevol d’aquests fraus, com són:

  • Verifica sempre les adreces de correu electrònic, prestant especial atenció a les variacions que puguis percebre en el mateix correu.

  • Comprova per una via diferent a la del correu electrònic (com l’app del banc) qualsevol canvi en la domiciliació d’un pagament de manera sobtada i sense previ avís.

  • Si reps un correu electrònic indicant que hi ha un canvi en el compte de destí d’un pagament, per regla general es rep de manera simultània una trucada telefònica del suplantador per donar veracitat a l’operació fraudulenta. No confiïs mai en aquesta trucada i comprova sempre l’autenticitat del canvi, posant-te en contacte amb el proveïdor en el número de telèfon que et va proporcionar inicialment.

  • Quan facis una primera operació amb un nou proveïdor confirma sempre que les dades del beneficiari i del domicili bancari de pagament són idèntiques a les incorporades en el contracte prèviament establert o en la fulla de comanda i que no hi hagi cap canvi.

  • No comparteixis mai les teves contrasenyes ni les de la teva empresa amb ningú per no afavorir-ne la filtració. 

  • És fonamental formar els empleats d’una companyia perquè coneguin les possibles ciberestafes a les quals es poden enfrontar, especialment, en relació amb ser previnguts quan els requereixin un pagament.

  • És fonamental en qualsevol empresa apostar per implantar protocols interns per verificar les sol·licituds de pagament que es reben per telèfon o correu electrònic.

Fotografia de Andrea Piacquadio a Pexels

Compartir


Link
matricula-

Creus que la seguretat dels teus comptes s'ha vist compromesa?

Accedeix al nostre Centre d'Ajuda, on t'indiquem què fer si, per exemple, t'han robat la contrasenya dels teus comptes o les dades de les teves targetes.

Anar al Centre d'AjudaAnar al Centre d'Ajuda

L'últim

Comptes i targetes   - Tue Apr 08 12:37:27 CEST 2025

La meva declaració de la renda surt a tornar. Què puc fer amb aquests diners extres? Banc Sabadell, Publicitat

La campanya de la declaració de la renda 2025 s'estén del 2 d'abril al 30 de juny. Si el resultat de la declaració és a retornar és possible utilitzar aquests diners de manera intel·ligent, per exemple, realitzant alguna reforma a l'habitatge o estalviant de cara al futur. A continuació, expliquem quines alternatives existeixen per als diners de la declaració de la renda en el cas que et surti a retornar.

Què significa que la declaració de la renda surti a retornar?

Quan una declaració de la renda surt a retornar vol dir que el contribuent ha de rebre una quantitat de diners d'Hisenda perquè la seva contribució al llarg de l'exercici fiscal ha estat superior del que li corresponia, una vegada es realitza el balanç global entre els ingressos i les aportacions. 

És a dir que, si en la casella 505 de la declaració de la renda surt un resultat negatiu (un número precedit del signe -), significa que Hisenda ingressarà pròximament en el compte bancari del contribuent aquesta quantitat de diners. En canvi, si surt positiu serà el contribuent qui haurà d'ingressar diners a Hisenda.

Per què surt a retornar o a pagar en la declaració de la renda?

El resultat de la declaració de la renda és la suma de tots els rendiments del treball i de l'estalvi que ha obtingut una persona durant un any. Sobre els primers s'implementen un seguit de reduccions (com poden ser les aportacions a plans de pensions) per, posteriorment, restar-ne alguns conceptes, com ara si es tenen fills o persones a càrrec, o el mínim personal.

Amb aquestes dades, es determina la base liquidable, sobre la qual s'aplica el tipus impositiu de l'impost sobre la renda de les persones físiques (IRPF) corresponent, segons els trams establerts. A aquesta base liquidable se li poden aplicar les deduccions fiscals que corresponguin en cada cas, com per exemple, si s'han realitzat donatius. El número final es compara amb les retencions ja practicades en la nòmina al llarg de l'exercici, la qual cosa permet saber si la declaració surt a retornar o a pagar.

Què es pot fer amb els diners si una declaració de la renda surt a retornar?

En el cas que la declaració de la Renda surti a retornar, pot ser una bona oportunitat per millorar la salut financera a través de les opcions següents:

  • Compte remunerat. Dipositar els diners rebuts en la declaració de la renda en un compte remunerat permet rendibilitzar els diners mentre es mantenen disponibles per fer-ne ús sempre que es necessitin.
  • Amortització de la hipoteca. Si s'estan pagant les quotes d'un préstec hipotecari, és possible utilitzar els diners que s'han rebut de la declaració de la renda per reduir la quantia de la hipoteca. Això es realitza mitjançant una amortització hipotecària, ja sigui per mitjà de la reducció de quotes o de terminis. Abans de fer-ho, cal tenir present els avantatges i els inconvenients de cadascuna d'aquestes opcions:
     
    • Reduir l'import de la quota de la hipoteca. Permet millorar la situació financera del propietari i reduir els interessos a pagar del préstec hipotecari. No obstant això, com que no varia el termini, la hipoteca s'haurà de continuar pagant durant els anys que quedaven abans de realitzar l'amortització anticipada.
    • Reduir el termini d'amortització de la hipoteca. Té com a gran avantatge que permet rebaixar el nombre de quotes a pagar de la hipoteca, però la quota es mantindrà igual.
  • Estalviar. També és útil destinar aquests diners extres per millorar les finances personals mitjançant diferents solucions d’estalvi. Per exemple, a través d'un compte d'estalvi és possible:
    • Rutines d’estalvi personalitzades. Per mitjà de l'app del banc, per exemple, és possible destinar una quantitat de diners automàticament.
    • Arrodoniment automàtic de les compres amb la targeta bancària. És a dir, que si, per exemple, es paga un cafè que costa 1,85 euros, s'arrodonirà a 2 euros i, per tant, s'ingressaran automàticament al compte d'estalvi 15 cèntims.

A més, existeixen altres productes financers que permeten invertir en el futur, com per exemple:

  • Pla de pensions. Un pla de pensions té per objectiu generar una rendibilitat que es podrà recuperar en el moment de la jubilació. Les contribucions als plans de pensions gaudeixen d'avantatges fiscals, de manera que part o la totalitat de les aportacions realitzades enguany es podran desgravar en la declaració de la renda del pròxim exercici.
  • Fons d'inversió. Un fons d'inversió permet als seus inversors accedir de manera col·lectiva a una cartera composta per diversos actius administrats per una entitat gestora que intenta prendre les millors decisions d'inversió.

Fotografía de Bohdan Maylove en Unplash


Llegir article
Negoci internacional   - Mon Apr 07 12:58:23 CEST 2025

El frau en el comerç internacional: què és i com prevenir-lo Banc Sabadell, Publicitat

Llegir article
Empreses   - Mon Mar 31 13:49:29 CEST 2025

Factura electrònica per a autònoms i empreses, és obligatòria? Banc Sabadell, Publicitat

Llegir article