Seguretat informàtica bàsica, explicada sense tecnicismes

Què fer perquè no et roben els comptes: contrasenyes, gestors de contrasenyes, missatges que enganyen i a qui telefonar a Espanya si ja ha passat. Sense tecnicismes.

En curt: contrasenyes llargues i una de diferent per a cada web, verificació en dos passos, actualitzacions, còpies de seguretat i una mica de desconfiança abans de fer clic. Amb estos cinc costums t’estalvies la majoria dels problemes.

Per a protegir-te a internet no cal saber informàtica. La majoria dels problemes no venen de pirates genials, sinó de contrasenyes febles, programes vells i missatges que enganyen. Açò és el que pots fer hui.

Com és una bona contrasenya?

Una contrasenya llarga val més que una de rara. Una frase de quatre o cinc paraules a l’atzar —per exemple, bicicleta-verda-menja-lluna— es recorda millor i s’endevina pitjor que P@ssw0rd1. I la regla més important: una contrasenya diferent per a cada web. Si roben una web i fas servir la mateixa per a tot, entren en tots els teus comptes.

Com es recorden tantes contrasenyes?

Amb un gestor de contrasenyes: un programa que guarda totes les teues contrasenyes xifrades i te’n crea de noves. Només te n’has de recordar una: la principal. KeePassXC funciona en l’ordinador, sense compte i sense servidor; Bitwarden també les sincronitza amb el mòbil. Tots dos són programari lliure, així que qualsevol persona pot comprovar què fan.

Què és la verificació en dos passos?

És una segona clau: després de la contrasenya, la web et demana un codi que apareix en el teu mòbil. Encara que algú et robe la contrasenya, sense el teu telèfon no entra. Activa-la almenys en el correu —perquè amb ell es poden canviar totes les altres contrasenyes—, en el banc i en les xarxes socials. Una aplicació de codis és més segura que un SMS.

Per què cal actualitzar el mòbil i l’ordinador?

Perquè moltes actualitzacions tanquen forats que ja s’estan fent servir per a entrar. Quan l’aparell demana actualitzar, accepta-ho prompte. I esborra les aplicacions que ja no uses: el que no hi és no es pot atacar.

Com es reconeix un missatge que enganya?

La pesca de dades —correus, SMS o telefonades falsos— és l’atac més comú. Els senyals: pressa («el teu compte es bloquejarà hui»), un remitent estrany, un enllaç que no porta a la web de veritat i que et demanen una contrasenya o un codi. Cap banc seriós et demana la contrasenya ni el codi de l’SMS per correu, per SMS o per telèfon. Si dubtes, no faces clic: escriu tu l’adreça de la web o telefona al número oficial.

Per què fer còpies de seguretat?

Perquè el mòbil es perd, el disc es trenca i alguns virus xifren tots els arxius i demanen diners. Guarda una còpia del que no vulgues perdre —fotos, documents— en un altre lloc: un disc extern o el núvol. I de tant en tant comprova que la còpia s’obri.

És perillosa una wifi pública?

En la wifi d’una cafeteria o d’un aeroport no faces gestions del banc ni compres. Si la necessites, millor fes servir les dades del mòbil.

Com sé si m’han robat les dades?

En Have I Been Pwned escrius el teu correu i la web et diu, de franc, si ha eixit en alguna filtració de dades. Si és així, canvia la contrasenya d’eixa web i de qualsevol altra on feres servir la mateixa.

Què faig si ja ha passat?

Canvia les contrasenyes des d’un altre aparell que no estiga afectat i avisa el banc si hi ha diners pel mig. Si vius a Espanya, el 017 d’INCIBE, l’Institut Nacional de Ciberseguretat, t’ajuda de franc i amb confidencialitat tots els dies de l’any: per telèfon, per WhatsApp (900 116 117) o per Telegram (@INCIBE017).