En els darrers dies s'ha detectat una nova campanya de Phishing que suplanta Iberdrola amb un mètode clàssic però altament eficaç: correus fraudulents que pretenen ser factures de la companyia elèctrica. Els missatges, aparentment legítims, inclouen logotips oficials, llenguatge corporatiu i enllaços que redirigeixen a una pàgina falsa. L'objectiu: robar credencials d'accés o instal·lar malware en dispositius d'usuari.

Com funciona l'engany

El correu electrònic alerta l'usuari d'una suposada factura pendent o d'una incidència de pagament, instant-lo a accedir a un enllaç per revisar la informació. En fer-ho, la víctima es dirigeix a una pàgina web que imita el portal Iberdrola, on es demanen dades personals i bancàries. En alguns casos, fins i tot s'ha identificat la descàrrega de troians que permeten als atacants accedir al sistema de l'usuari.

Impacte i abast de la campanya

Aquest tipus d'atac explota la confiança dels clients en les grans marques i la urgència generada per qualsevol problema relacionat amb el pagament. Les autoritats i la mateixa Iberdrola ja han alertat de l'augment d'aquests correus falsos, que circulen tant a clients reals com a usuaris aleatoris.

Com detectar un intent de phishing

  • Comproveu sempre l'adreça del remitent: els dominis falsos solen incloure lletres o símbols afegits a ells (per exemple, iberdrolaa.com o factora-iberdrola.net).
  • No obriu fitxers adjunts o enllaços sospitosos.
  • Si tens dubtes, accedeix directament a l'àrea de clients d'Iberdrola escrivint la URL manualment.
  • Mantingueu actualitzats els vostres antivirus i les mesures d'autenticació dels vostres comptes.

Què recomanem d'Apolo Cybersecurity

Aquest incident reforça una idea clau: el phishing segueix sent la porta d'entrada més comuna per als ciberatacs corporatius. Des d'Apollo Cybersecurity, recomanem tres passos imprescindibles per reduir el risc:

  • Formació contínua: capacitar empleats i usuaris per identificar correus electrònics fraudulents.
  • Autenticació multifactor (MFA): fins i tot si les credencials estan compromeses, l'atacant no podrà accedir-hi fàcilment.
  • Trepants de phishing: mesurar el nivell d'exposició i reforçar la resposta interna.

Protegir-se del phishing comença amb la prevenció i l'educació digital

Atacs com aquest demostren que la ciberseguretat no només depèn de la tecnologia, sinó també del factor humà.
A Apolo Cybersecurity ajudem les empreses a anticipar-se a aquestes amenaces, reforçar les seves defenses i garantir la continuïtat de les seves operacions.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!