Com protegir els empleats que treballen des d'hotels, aeroports o apartaments

Cada cop són més els professionals que aprofiten les vacances per combinar treball i descans. Uns dies des d’un apartament a la platja, una videotrucada des de l’hotel o respondre correus mentre esperen un vol s’ha convertit en una cosa habitual.
Però mentre els empleats canvien d’oficina, els ciberdelinqüents canvien d’estratègia. Les xarxes WiFi públiques, els dispositius sense supervisió, els carregadors USB o fins i tot els missatges de WhatsApp relacionats amb reserves de viatge són alguns dels mètodes més utilitzats per comprometre empreses durant els mesos d’estiu.
El preocupant és que la majoria d’aquests atacs no requereixen grans coneixements tècnics per part de l’atacant. N’hi ha prou d’aprofitar un descuit.
Per què augmenten els ciberatacs durant les vacances
Les vacances generen l’escenari perfecte per a un atacant. Hi ha menys personal, els departaments d’IT solen treballar amb equips reduïts, els responsables estan fora de l’oficina, i molts empleats utilitzen dispositius i connexions que normalment no farien servir la resta de l’any.
Les amenaces més habituals són les xarxes WiFi falses, el robatori de credencials, el phishing relacionat amb viatges, el malware, el robatori físic de dispositius, els atacs mitjançant USB públics i les estafes per WhatsApp.
Els principals riscos quan treballem fora de l’oficina
1. Xarxes WiFi públiques
Probablement és el risc més gran. Molts empleats es connecten a xarxes anomenades “Hotel Guest”, “Airport Free WiFi” o “Café Internet”. Però com saber que realment pertanyen a l’establiment? Els ciberdelinqüents poden crear una xarxa amb un nom pràcticament idèntic i esperar que algú s’hi connecti. Un cop dins poden interceptar informació, capturar credencials, redirigir l’usuari a pàgines falses o instal·lar malware.
Com protegir-se: confirmar el nom de la xarxa amb l’establiment, evitar accedir a serveis crítics, utilitzar sempre una VPN corporativa i desactivar la connexió automàtica al WiFi. Pots aprofundir en aquestes mesures a la nostra guia de seguretat en WiFi públic i coworking.
2. Treballar des de l’aeroport
Els aeroports concentren milers de dispositius connectats simultàniament. A més del WiFi, hi ha altres riscos poc coneguts: xarxes falses, USB públics per carregar el mòbil, mirades indiscretes (shoulder surfing), robatori de portàtils i pèrdua de dispositius.
Recomanacions: utilitzar filtre de privacitat a la pantalla, no deixar mai el portàtil sense vigilància, evitar trucades on es comparteixin dades sensibles i carregar els dispositius amb un adaptador propi.
3. Apartaments turístics i coworkings
Molts apartaments inclouen una xarxa WiFi compartida entre tots els hostes. Això significa que desenes de dispositius desconeguts estan connectats a la mateixa xarxa. Si un d’ells està compromès, augmenta el risc per a la resta. Sempre que sigui possible: utilitza connexió mòbil, fes servir una VPN i mantén el tallafocs activat.
L’error més habitual: confiar massa
Molts professionals pensen “només respondré un correu” o “només em connectaré cinc minuts”. Precisament aquests cinc minuts solen ser suficients per descarregar un malware, introduir una contrasenya en una web falsa o compartir informació confidencial. La ciberseguretat no depèn del temps de connexió, sinó de les mesures que utilitzem.
Com protegir els dispositius d’empresa
El portàtil corporatiu conté molta més informació de la que imaginem: contrasenyes, accés a Microsoft 365, VPN corporativa, bases de dades, documentació financera, informació de clients. Si un atacant obté accés al dispositiu, també pot obtenir accés a tota l’empresa.
Mesures imprescindibles: xifratge del disc, contrasenya robusta, MFA, actualitzacions automàtiques, antivirus de nova generació i bloqueig automàtic de pantalla.
Utilitza sempre una VPN. Xifra la comunicació entre el dispositiu i l’empresa, evitant que tercers puguin interceptar la informació fins i tot utilitzant xarxes WiFi públiques. És especialment recomanable en accedir a Microsoft 365, ERP, CRM, servidors interns o aplicacions financeres.
Compte amb els correus relacionats amb viatges
Durant l’estiu augmenten els correus sobre reserves, bitllets, factures, canvis de vol i confirmacions d’hotel. Els atacants ho saben, i aprofiten aquestes dates per enviar campanyes de phishing molt convincents. Abans de fer clic: comprova el remitent, analitza el domini i no descarreguis arxius inesperats.
WhatsApp també forma part de l’atac: molts empleats reben missatges com “el teu vol ha estat cancel·lat” o “el teu hotel necessita verificar la targeta”. Mai introdueixis dades bancàries des d’un enllaç rebut per WhatsApp. Repassem aquests i altres riscos amagats de WhatsApp i Telegram a l’empresa amb detall.
Si perds el portàtil…
No només perds un ordinador. Pots perdre informació de clients, accés a l’empresa, contrasenyes, dades personals i documentació confidencial. Per això convé disposar de xifratge, localització del dispositiu, esborrat remot i gestió centralitzada.
Llista de control abans de viatjar
- Actualitzar el portàtil
- Activar l’MFA
- Verificar les còpies de seguretat
- Instal·lar les darreres actualitzacions
- Revisar l’antivirus
- Configurar la VPN
- Activar el xifratge
- Comprovar el bloqueig automàtic
- Portar carregador propi
- No utilitzar memòries USB desconegudes
Com et pot ajudar GuardianHubX
A GuardianHubX ajudem les empreses a protegir els seus empleats independentment d’on treballin. GuardianRadar monitoritza accessos sospitosos i detecta credencials filtrades en temps real. IronWall ofereix protecció avançada davant de malware i ransomware per a endpoints. I les nostres solucions de backup garanteixen còpies de seguretat automàtiques i recuperació ràpida davant de pèrdua d’informació.
Preguntes freqüents
És segur treballar des del WiFi d’un hotel? Sí, sempre que utilitzis una VPN, evitis accedir a serveis crítics sense protecció addicional i confirmis que la xarxa pertany realment a l’establiment.
Què és més segur, WiFi o compartir internet des del mòbil? Sempre que sigui possible, utilitzar la connexió mòbil sol oferir un nivell de seguretat superior al d’una xarxa WiFi pública.
Què faig si perdo el portàtil de l’empresa durant un viatge? Has de comunicar-ho immediatament al departament d’IT per bloquejar accessos, activar l’esborrat remot si està disponible i revisar possibles accessos no autoritzats.
Per què augmenten els atacs durant l’estiu? Perquè els empleats treballen des d’ubicacions menys segures, utilitzen xarxes públiques i els ciberdelinqüents aprofiten l’increment de viatges i reserves per llançar campanyes de phishing més creïbles.
Treballar des de qualsevol lloc ofereix una enorme flexibilitat, però també amplia la superfície d’atac d’una empresa. La millor estratègia no consisteix únicament a reaccionar quan sorgeix un problema, sinó a anticipar-se mitjançant formació, monitorització contínua i eines de protecció adaptades al treball en mobilitat.
Vols protegir els teus empleats siguin on siguin? A GuardianHubX detectem amenaces i accessos anòmals en temps real amb GuardianRadar.