Saps per a què fem servir les cookies?

Recopilem dades sobre el teu comportament de navegació per mitjà de cookies pròpies i de tercers, que usarem per analitzar la teva navegació amb la finalitat de millorar tant les funcionalitats del lloc web com els productes i serveis que posem a la teva disposició, per gestionar els espais publicitaris, i per personalitzar-te la nostra oferta de productes i serveis, d'acord amb els teus hàbits de navegació i dels continguts visualitzats. Consulta tota la informació sobre l'ús de cookies en la nostra Política de cookies.

Configurar cookies
Rebutjar
Acceptar
  • Acceso al perfil de CaixaBank en Facebook. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Instagram. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Linkedin. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Youtube. Abre en ventana nueva.
  • CA

    Tancar
    • Castellà
    • Català
    • Anglès
Informació comercial
  • Sobre nosaltres
  • Sostenibilitat
  • Accionistes i inversors
  • Persones
  • Actualitat
  • Esfera
Sobre nosaltres

Sobre nosaltres

  • El més destacat
  • Conèixer-nos

    Conèixer-nos

    • El nostre propòsit
    • Missió, visió, valors
    • La nostra marca
    • Línies estratègiques
    • A prop de les persones
  • La nostra Acció Social
  • El nostre negoci

    El nostre negoci

    • Model de negoci
    • Dades principals
  • Grup CaixaBank
  • Publicacions
  • Reconeixements
  • Innovació
  • Els nostres patrocinis

    Els nostres patrocinis

    • Els valors que promovem
    • Futbol
    • Bàsquet
    • Esport paralímpic
    • Running
    • Sail Team Bcn
    • Innovació i desenvolupament econòmic i social
    • CaixaBank Escolta València

Et volem acompanyar dia a dia

Més informació
Sostenibilitat

Sostenibilitat

  • El més destacat
  • Banca sostenible

    Banca sostenible

    • El nostre model
    • Governança
    • Materialitat i diàleg
    • Associacions, adhesions i aliances
    • Analistes i ràtings ASG
  • Cultura responsable

    Cultura responsable

    • Gestió responsable
    • Polítiques d'ètica i integritat
    • Public Policy
    • Ciberseguretat
    • Compres i proveïdors
    • Canal de Denúncies
  • Transició sostenible

    Transició sostenible

    • Estratègia mediambiental i climàtica
    • Negoci sostenible
    • Gestió del risc ASG
    • Gestió mediambiental
  • Impacte social i inclusió financera

    Impacte social i inclusió financera

    • MicroBank
    • Banca pròxima
    • Cultura financera
    • Ocupació i emprenedoria

Assumim la responsabilitat d'impulsar una economia positiva per al benestar de les persones, demostrant el valor social de la banca.

Anar a la secció
Accionistes i inversors

Accionistes i inversors

  • El més destacat
  • L'acció CaixaBank

    L'acció CaixaBank

    • Cotització
    • L'acció i el seu capital social
    • Distribució de capital
    • Participacions significatives i autocartera
    • Dividends
    • Analistes
  • Informació general

    Informació general

    • Informació privilegiada
    • Altra informació rellevant
    • Fets rellevants (Fins el 8-02-2020)
    • Pactes parasocials
    • Ofertes públiques de venda i admissió de valors
    • OPAS
    • Fusions
    • EMIR
    • Canals de comunicació
  • Informació economicofinancera

    Informació economicofinancera

    • Informació financera trimestral
    • Comptes anuals i semestrals
    • Altra informació financera
    • Període mitjà de pagament a proveïdors
    • Ràtings
    • Presentacions
  • Inversors Renda Fixa
  • Govern corporatiu i política de remuneracions

    Govern corporatiu i política de remuneracions

    • Consell d'Administració
    • Comissions del Consell
    • Comitè de Direcció
    • Gestió del risc
    • Junta General d'Accionistes
    • Informe Anual de Govern Corporatiu
    • Remuneració dels Consellers
    • Estatuts
    • Reglament de la Junta General d'Accionistes
    • Reglament del Consell d'Administració
    • Reglament intern de conducta
    • Polítiques corporatives i altres documents corporatius
  • Agenda de l'inversor
  • Espai de l'accionista

    Espai de l'accionista

    • Veure secció
    • Què significa ser accionista?
    • Servei d'informació a l'accionista
    • Trobades corporatives
    • Avantatges per a accionistes
    • Comitè Consultiu d’accionistes
    • Aula

Accedeix a tota la informació sobre els Resultats de CaixaBank del 4T 2025

Anar a la secció
Persones

Persones

  • El més destacat
  • Progressa en la teva carrera
  • Benestar i inclusió
  • Entorn innovador
  • Deixa empremta al món
  • Uneix-te al nostre equip

Wengage és el nostre programa de diversitat, on impulsem i visualitzem la igualtat d’oportunitats i la diversitat de gènere, funcional i generacional.

Descobreix Wengage
Actualitat

Actualitat

  • El més destacat
  • Notícies
  • Recursos per a mitjans
  • CaixaBank Research

CaixaBank impulsa la inclusió financera a Espanya amb les seves ofimòbils

Més informació
Esfera

Esfera

  • El més destacat
  • Entorn econòmic

    Entorn econòmic

    • Macroeconomia
    • Mercados
    • Negocis
    • Política monetària
    • Ocupació
  • Benestar

    Benestar

    • Progrés
    • Esport
    • Oci
  • Aprendre

    Aprendre

    • Salut financera
    • Educació
    • Cultura
  • Emprendre

    Emprendre

    • Casos d'èxit
    • Gestió i lideratge
    • Recursos per a empreses
  • Compromís

    Compromís

    • Impacte social
    • Gestió sostenible
    • Planeta
  • Innovació

    Innovació

    • Transformació
    • Tecnologia
    • Tendències
  • Pòdcast

Esfera, la nova plataforma de continguts de CaixaBank

Més informació
  • CAS
  • CAT
  • ENG
Informació comercial
Caixabank (Anar a Inici)
Mostrar precercador
  • Esfera
  • Innovació
  • Tecnologia
  • Spear phishing: un frau fet a mida que cerca quedar-se amb les teves dades
Imprimeix la pàgina
28 Gener 2025
CIBERSEGURETAT

Spear phishing: un frau fet a mida que cerca quedar-se amb les teves dades

Temps de lectura | 4 min.

Què és l'spear phishing Quatre consells per evitar-lo
Retrat de Jordi Sánchez Zamorano, autor (o autora) del article
Jordi Sánchez Zamorano Financial Crime Unit CaixaBank
  • Link copiat

  • CIBERSEGURETAT L'amor (i el frau) són a tot arreu
    5 min
  • CIBERSEGURETAT Com detectar un perfil fals a les xarxes socials
    Article | 4 min
  • CIBERSEGURETAT Tabnabbing: protegeix-te contra el perill de les finestres obertes mentre navegues a internet
    Article | 3 min

Un dia reps un correu electrònic o un missatge amb informació tan real que t'hi identifiques de seguida. Es pot adreçar a tu pel nom, esmentar el teu domicili o el lloc que ocupes a la teva empresa. Fins i tot, pot imitar l'estil habitual d'una entitat amb què tinguis relació.

Sí, aquest missatge sembla real, però no és més que l'enèsim intent d'estafar-te. Així funciona l'spear phishing.

En aquest article, t'explico:

Què significa spear phishing

L'expressió «spear phishing», suma de les paraules llança i pescar en anglès, es refereix a un intent d'estafa dirigit a un objectiu concret, és a dir, a una persona en particular.

Per fer els atacs, els delinqüents utilitzen eines d'enginyeria social per estudiar les seves víctimes. D'aquesta manera, obtenen informació sobre elles per elaborar missatges que semblen legítims i, per tant, augmentar la seva efectivitat.

Així és més senzill que la persona que rep el correu faci el que pretenen els delinqüents, des de revelar informació fins a instal·lar algun tipus de malware.

Això els permetrà robar dades personals o empresarials sensibles, materialitzar estafes econòmiques o espiar.

Com funciona l'spear phishing

Per dur a terme un atac de spear phishing, els delinqüents solen seguir una sèrie de passos, tal com explica l'Incibe:

  1. Definir i seleccionar objectius: els delinqüents estudien primer quines víctimes els interessa atacar. Solen centrar-se en persones que poden revelar informació confidencial o credencials valuoses.
  2. Investigar la víctima: filtracions de dades, xarxes socials i altres publicacions a internet proporcionen als delinqüents la informació que necessiten per enganyar la víctima.
  3. Crear i enviar un missatge personalitzat: a partir de la informació recopilada, els atacants elaboren i envien un missatge que s'ajusta al perfil de la seva víctima per captar la seva atenció i fer-li creure que és legítim. Normalment, demanen dades de forma urgent o animen a accedir a un lloc web fraudulent per recopilar informació o baixar malware.


Spear phishing vs. phishing

Estem parlant d'un tipus de ciberatac molt personalitzat. L'spear phishing es diferencia del phishing convencional en el fet que s'enfoca a individus concrets, en comptes de fer el mateix missatge de forma massiva.

L'spear phishing se sol utilitzar per enganyar objectius d'alt valor, és a dir, empleats amb accés a informació confidencial d'una empresa. Solen ser directius, personal de recursos humans o administradors de sistemes que manegen claus de seguretat valuoses. Un exemple de spear phishing és el frau del CEO, mitjançant el qual els delinqüents es fan passar pel cap de la víctima per desviar fons.

Tanmateix, no tots els atacs de spear phishing s'adrecen a aquests perfils. N'hi ha prou que el delinqüent consideri que una persona és especialment vulnerable a caure en una estafa perquè la converteixi en objectiu d'un atac de spear phishing.

A més, les eines d'intel·ligència artificial faciliten tant el rastreig d'informació personal com el disseny immediat de correus electrònics totalment personalitzats.

Tot això redueix esforços per als delinqüents. De fet, ja s'han observat atacs massius de phishing que integren tècniques de spear phishing per ser més creïbles, tal com adverteix Kaspersky.

Com evitar un atac de spear phishing

El problema amb l'spear phishing és que no n'hi ha prou amb tenir actualitzats els antivirus o els tallafocs. En utilitzar enginyeria social per enganyar les seves víctimes, el punt feble més important a l'hora de patir un d'aquests atacs són els destinataris dels missatges.

Aquesta és la raó per la qual les empreses i organitzacions han d'informar i conscienciar els seus empleats perquè puguin detectar més fàcilment aquest tipus d'enganys i no caure-hi.

Els ciutadans també han de ser conscients d'aquest risc i extremar les precaucions, seguint aquests consells:

Pensar abans d'actuar

Si una petició genera algun dubte, no s'hi ha d'accedir. És important contactar mitjançant una via alternativa amb la persona o l'entitat que envia el missatge per contrastar la informació. Per exemple, si ens han enviat un correu electrònic, convé trucar per telèfon a un número que hàgim obtingut d'una altra font.

Limitar la informació que es comparteix a internet

És important revisar la configuració de privacitat de les xarxes socials i compartir només la informació imprescindible.

Desconfiar davant sol·licituds inesperades

Abans de respondre a un correu o un missatge que ens sol·liciti alguna cosa inesperada, és important verificar-ne l'autenticitat. Recorda: no facilitis mai les teves dades personals o bancàries ni informació confidencial.

Activar l'autenticació en dos factors

Utilitzar el doble factor d'autenticació per accedir a un compte és especialment útil per protegir-lo.

Què fer davant d'un atac de spear phishing

Què passa si ja hem facilitat informació en un atac de spear phishing? Cal actuar al més aviat possible per minimitzar-ne les conseqüències.

Passos immediats

L'Incibe recomana canviar contrasenyes i avisar les entitats que es puguin veure involucrades perquè puguin prendre mesures immediatament.

Si ets treballador d'una empresa i has estat víctima d'aquest frau amb informació relacionada amb el teu entorn laboral, contacta ràpidament amb el departament tècnic.

Avaluació de danys

Toca revisar la informació que s'hagi pogut filtrar, des del nom o l'adreça fins a qualsevol mena de credencial. També cal revisar els comptes, des de possibles moviments estranys en els comptes bancaris fins a qualsevol altre servei que s'hagi pogut veure afectat (opcions per recuperar un compte, de privacitat, dades personals...).

Mesures preventives

És important denunciar a les autoritats l'incident si hi ha hagut una filtració d'informació confidencial o de dades que permetin l'accés a comptes de l'usuari.

També convé cercar ajuda professional si aquesta informació és crítica, per tal d'avaluar l'abast de l'atac i evitar mals majors. Per descomptat, és imprescindible prendre mesures perquè no torni a passar.

  • CIBERSEGURETAT
  • TECNOLOGIA

Potser t'interessa

  • CIBERSEGURETAT
  • DIGITALITZACIÓ
  • INNOVACIÓ
  • PROTECCIÓ DE DADES
  • INTEL·LIGÈNCIA ARTIFICIAL
  • CONECTIVITAT

Contingut relacionat per Tema

CIBERSEGURETAT

Videotrucades segures amb els teus nets: parla amb ells amb total confiança

Una dona de més de 65 anys fa una videotrucada des del menjador de casa seva

Article

CIBERSEGURETAT

Com denunciar una ciberestafa: cinc maneres de demanar ajuda

Persona davant de l'ordinador descobreix que el seu sistema ha estat hackejat i ha de denunciar aquesta estafa online

Article

PROTECCIÓ DE DADES

Cinc maneres de cuidar la teva reputació online des de jove i no tan sols a les xarxes socials

Mà sostenint un mòbil amb icones de cors sobre fons blau i taronja

Article

Contingut relacionat per format

FINANCES PERSONALS

Requisits que has de complir sí o sí per cobrar la pensió de jubilació

Dona propera a la jubilació sostenint documents sobre un fons verd

Article

INTEL·LIGÈNCIA ARTIFICIAL

La computació quàntica trencarà Internet... o no?

Flux ràpid de dades digitals en un entorn tecnològic blau

Article

FINANÇAMENT

Bellesa i restauració, pols d'atracció de l'emprenedoria

Malle Sy darrere de la barra del seu restobar, Cafè Gopee

Article

Título

-Pots accedir al contingut de vídeo canviant la teva configuració de cookies. Autoritza l'ús de cookies de tercers en aquesta secció del portal.

Actualitat

  • Notícies Corporatives
  • Esfera Content Center
  • CaixaBank Research
  • Newsletter Accionistes

Productes i serveis

  • Particulars
  • Empreses
  • Negocis
  • Tarifes i informació d'interès
  • Banca Premier
  • Wealth Management
  • Banca Internacional
  • MiFID
  • PRIIPs

Altres webs corporatius

  • Grup CaixaBank
  • MicroBank
  • Treballa amb nosaltres
  • Portal de proveïdors
  • Dualiza

© CaixaBank, SA 2026

  • Política de cookies
  • Avís legal
  • Informació legal sobre CaixaBank, S.A.
  • Mapa Web
  • Accessibilitat
  • Recomanacions per a la navegació
  • Privacitat 
  • Privacitat accionistes
  • Canal de Denúncies
  • Sello de Excelencia EFQM (Abre en ventana nueva)