Compte amb els WhatsApp falsos a l'estiu: com evitar les estafes que afecten empreses

Durant l’estiu és habitual rebre missatges relacionats amb viatges, hotels, paqueteria o canvis d’última hora. Precisament aquesta normalitat és la que aprofiten els ciberdelinqüents per llançar campanyes de frau cada cop més sofisticades.
Avui dia ja no només arriben correus electrònics fraudulents. WhatsApp s’ha convertit en un dels canals preferits dels atacants per enganyar tant particulars com empreses. Un simple missatge pot semblar inofensiu, però al darrere s’hi pot amagar un intent de robatori de credencials, una estafa econòmica o fins i tot l’inici d’un atac de ransomware.
Per què augmenten les estafes per WhatsApp a l’estiu
Els ciberdelinqüents saben que durant les vacances els responsables estan fora de l’oficina, es treballa des del mòbil amb més freqüència, hi ha menys controls interns, es fan més reserves i compres en línia, i els empleats responen amb més rapidesa i menys verificació. Tot això crea l’escenari ideal perquè un missatge fraudulent tingui èxit.
Els fraus més habituals a WhatsApp
1. Suplantació del director general. Un dels fraus més perillosos. L’atacant escriu des d’un número desconegut dient: “Hola, sóc l’Ignasi. He canviat de telèfon. Necessito que facis una transferència urgent.” Com que molts directius estan de vacances, el missatge resulta creïble i en pocs minuts pot provocar pèrdues econòmiques molt importants.
2. Confirmació de reserva d’hotel. L’empleat rep un missatge indicant un problema amb la reserva, un error en la targeta o un pagament pendent. L’enllaç porta a una pàgina falsa on se sol·liciten dades bancàries.
3. Missatges d’empreses de transport. Exemples habituals: “el teu paquet no s’ha pogut lliurar” o “has de pagar 1,99 € per completar el lliurament”. L’objectiu és robar les dades de la targeta bancària.
4. Canvis de compte bancari. El suposat proveïdor escriu per WhatsApp indicant que ha canviat de compte bancari. Si ningú verifica la informació per un altre canal, la següent transferència anirà directament a l’atacant.
5. Clonació de veu mitjançant intel·ligència artificial. És una de les amenaces que més està creixent. L’atacant envia un missatge de WhatsApp acompanyat d’una nota de veu que sembla pertànyer al director general, sol·licitant una transferència urgent, compartir documents o facilitar credencials. Gràcies a la intel·ligència artificial, aquestes veus són cada cop més difícils de distingir. Analitzem aquest fenomen en profunditat a deepfakes de veu: clonació de CEO i frau en temps real.
Senyals que indiquen que un WhatsApp pot ser fraudulent
- Número desconegut. Encara que aparegui una fotografia, verifica el número.
- Missatges amb urgència. “Necessito això ara”, “no puc parlar”, “és molt important”. La urgència és una de les eines principals de l’enginyeria social.
- Sol·licituds de diners. Cap transferència important s’hauria d’aprovar únicament mitjançant WhatsApp.
- Enllaços escurçats. Molts atacants utilitzen enllaços abreujats per ocultar la destinació real. Mai hi facis clic sense verificar.
- Errors o canvis de comportament. Encara que la redacció sigui correcta, pregunta’t: aquesta persona sol escriure’m així? M’ho demanaria per WhatsApp?
L’error més comú a les empreses
La majoria d’organitzacions disposen de protocols per aprovar pagaments. Tot i això, quan un missatge sembla venir del director general o d’un client important, moltes persones actuen sense comprovar la informació. Aquest excés de confiança és precisament el que busquen els ciberdelinqüents.
Com protegir la teva empresa
Verifica sempre per un altre canal. Si reps una petició econòmica, truca directament a la persona. Mai responguis únicament per WhatsApp.
Estableix protocols interns. Cap pagament s’hauria de fer únicament perquè arribi un missatge. Les transferències importants han de requerir una doble validació.
Forma els empleats. La formació periòdica continua sent una de les millors inversions en ciberseguretat. Com abans identifiquin aquests fraus, menor serà el risc.
Activa l’autenticació multifactor. Encara que un atacant aconsegueixi una contrasenya, tindrà moltes més dificultats per accedir als comptes corporatius.
Monitoritza possibles amenaces. Detectar accessos sospitosos o credencials compromeses pot evitar que un atac avanci.
Què fer si has respost a un WhatsApp fraudulent
Si has fet clic en un enllaç o has compartit informació: canvia immediatament les contrasenyes afectades, informa el departament d’IT, revisa els accessos recents, contacta amb la teva entitat bancària si has facilitat dades financeres i conserva el missatge com a evidència. La rapidesa és fonamental per reduir l’impacte.
Llista de control per detectar un WhatsApp fals
- Conec realment aquest número?
- La petició és habitual?
- Hi ha sensació d’urgència?
- Sol·licita diners o credencials?
- Inclou enllaços sospitosos?
- He verificat la informació mitjançant una trucada?
Preguntes freqüents
Un WhatsApp pot provocar un atac de ransomware? Sí. Molts missatges contenen enllaços o arxius maliciosos que descarreguen programari maliciós al dispositiu.
Com puc comprovar si un missatge és autèntic? Mai et fiïs només del nom o la fotografia del contacte. Verifica el número i confirma qualsevol petició important mitjançant una trucada o un canal diferent.
Què faig si he enviat informació a un atacant? Has de canviar immediatament les credencials afectades, informar el departament d’IT i revisar si s’ha produït algun accés no autoritzat.
Les empreses també són objectiu d’aquestes estafes? Sí. De fet, els atacants busquen cada cop més organitzacions, ja que una única víctima pot donar accés a informació sensible o provocar pèrdues econòmiques importants.
WhatsApp s’ha convertit en una eina imprescindible per a la comunicació empresarial, però també en un dels canals preferits pels ciberdelinqüents per llançar atacs d’enginyeria social. Si vols una visió més àmplia d’aquests riscos, consulta WhatsApp i Telegram a l’empresa: els perills amagats de 2026. La millor defensa és combinar protocols interns, formació i eines de monitorització que permetin detectar amenaces abans que provoquin un incident.
Vols detectar accessos anòmals i credencials compromeses abans que es converteixin en un frau? A GuardianHubX monitoritzem la teva organització en temps real amb GuardianRadar.