Aprèn

Què és un «infostealer» — i per què una contrasenya forta pot no ser suficient

La majoria de consells per estar segur en línia parlen de la contrasenya: fes-la llarga, no la reutilitzis, activa l'autenticació de dos factors. Tot això segueix sent bo. Però un tipus de programari maliciós anomenat «infostealer» s'ho salta tot — copiant en silenci allò que ja tens desat al dispositiu. És una gran part del motiu pel qual continues veient titulars de «milers de milions de contrasenyes filtrades». Això és el que fa realment, i els pocs hàbits senzills que ho aturen.

Comprova una contrasenya en privat

Punts clau

  • Un infostealer és un programari maliciós que copia dades desades directament del teu dispositiu: contrasenyes desades al navegador, dades d'emplenament automàtic i les «galetes» d'inici de sessió actives.
  • Aquestes galetes robades són la part perillosa — poden permetre a un atacant entrar en un compte sense la teva contrasenya i sense el teu codi de dos factors.
  • Normalment s'infiltra a través de programari piratejat o «crackejat», descàrregues «gratuïtes» falses i fitxers adjunts de correu sospitosos — no endevinant la teva contrasenya.
  • Els grans titulars de «milers de milions de contrasenyes filtrades» solen ser piles d'aquestes dades robades, recopilades i revenudes — no sempre un atac nou i únic.
  • Uns quants hàbits redueixen molt el risc: no instal·lis programari de llocs qualssevol, mantén el dispositiu actualitzat, utilitza un gestor de contrasenyes de veritat en lloc del navegador, i activa les claus d'accés quan puguis.

Què roba realment un infostealer

Un infostealer és un petit programa que, un cop s'executa al teu ordinador o telèfon, copia en silenci les coses útils que hi ha i les envia a qui hi ha darrere. Al capdamunt de la llista hi ha les contrasenyes que el teu navegador ha desat per tu, juntament amb les adreces, les dades de targetes i altres dades d'emplenament automàtic que manté a mà. No necessita trencar cap xifratge per fer-ho — simplement llegeix el que ja està desbloquejat mentre utilitzes el dispositiu.

El que la gent no acostuma a veure és que també agafa les teves «galetes» — els petits testimonis d'inici de sessió que un lloc web deixa al teu dispositiu perquè no hagis d'iniciar sessió cada vegada. També pot recollir coses com els fitxers de cartera de criptomonedes i les sessions iniciades d'aplicacions de xat. Tot això s'agrupa en el que els criminals anomenen un «registre de robatori» i es ven o s'intercanvia.

Per què s'escapa d'una contrasenya forta

Una contrasenya llarga i única és una gran protecció contra algú que intenta endevinar-la. Però un infostealer no endevina — copia. Si el teu navegador ja coneix la contrasenya, el programari maliciós simplement agafa la còpia desada. La longitud i la complexitat no ho frenen gens.

La galeta d'inici de sessió robada és el que fa que això s'escapi realment de les teves defenses. Aquesta galeta és la prova per al lloc web que ja has iniciat sessió correctament. Dona'n una còpia a un atacant i, mentre sigui vàlida, sovint pot entrar directament al compte sense la pantalla de contrasenya i sense que se li demani el codi de dos factors — perquè el lloc creu que l'inici de sessió ja ha passat. Per això «tinc l'autenticació de dos factors activada» no és, per si sola, una resposta a aquesta amenaça.

Com acaba al teu dispositiu

Els infostealers gairebé sempre et necessiten a tu perquè executis alguna cosa. Les vies habituals són el programari de pagament piratejat o «crackejat», pàgines falses de «descàrrega gratuïta» i demostracions que copien un producte real, un fitxer adjunt de correu trampejat, o un anunci enganyós que porta a un instal·lador fals. Aquí no hi ha res exòtic — cap atac imparable, només un fitxer que sembla segur i no ho és. L'hàbit més útil és instal·lar programari només des del fabricant o d'una botiga d'aplicacions oficial.

Què fer si creus que t'ha afectat

Si tens algun motiu per pensar que alguna cosa ha arribat al teu dispositiu, treballa en aquest ordre — l'ordre importa, perquè arreglar les contrasenyes mentre el programari maliciós encara vigila només li dona les noves també.

1. Neteja primer el dispositiu. Executa un escaneig de seguretat de confiança, o si tens dubtes, busca ajuda per eliminar el programari maliciós, abans de canviar res. Fins que el dispositiu estigui net, tracta'l com si algú et mirés per sobre l'espatlla.

2. Restableix les contrasenyes des d'un dispositiu de confiança. Començant pel correu electrònic i qualsevol cosa que pugui restablir altres comptes, canvia les contrasenyes des d'un dispositiu diferent i net. Fes que cadascuna de les noves sigui única — un gestor de contrasenyes ho fa fàcil.

3. Tanca la sessió a tots els dispositius, i després afegeix panys més forts. Utilitza l'opció «tanca la sessió a tots els dispositius» de cada servei per anul·lar qualsevol galeta robada, i després activa l'autenticació de dos factors i una clau de contrasenya on t'ho ofereixin.

Com reduir el teu risc a partir d'ara

No cal que visquis amb por per evitar-ho. Instal·la programari només des del fabricant o d'una botiga oficial, i evita del tot les aplicacions «crackejades» o pirates. Treu les contrasenyes del navegador i posa-les en un gestor de contrasenyes dedicat, i després deixa que el navegador les oblidi. Mantén el dispositiu i el navegador actualitzats perquè els forats coneguts es tanquin. I activa les claus de contrasenya sempre que puguis — una clau de contrasenya no deixa res desat perquè un infostealer ho copiï, i no es pot phishejar com una contrasenya.

Els límits honestos — i on encaixa Sealby

Aquí tens la versió directa: cap aplicació sola, Sealby inclosa, pot protegir del tot un dispositiu que ja està infectat. Si hi ha programari maliciós corrent lliurement pel teu equip, els bons hàbits i la neteja importen més que qualsevol eina. Això va, primer de tot, sobre la salut del dispositiu que tens a la mà.

El que fa Sealby és mantenir xifrades al teu propi dispositiu les coses que tries protegir — les teves fotos, vídeos, notes i fitxers privats —, amb una clau que només tu tens, en lloc de deixar-les a l'abast de tothom. I la nostra comprovació gratuïta de fuites de contrasenyes et permet provar una contrasenya en privat, sense enviar-la enlloc. La lliçó dels infostealers és la mateixa sobre la qual s'ha construït Sealby: mantén el que importa realment tancat, no escampat.

Això és informació general, no assessorament de seguretat. Les amenaces, les eines i les funcions de les aplicacions canvien amb el temps i varien segons el dispositiu — consulta fonts actuals i fiables i la configuració del teu propi dispositiu.

Respostes ràpides

Si tinc una contrasenya forta i única, estic a salvo d'això?

Ajuda, però no del tot. Un infostealer copia la contrasenya que ja tens desada i la galeta d'inici de sessió activa, així que pot entrar en un compte sense trencar res. Les proteccions extra més fortes contra això són les claus de contrasenya i tancar les sessions antigues («tanca la sessió a tots els dispositius»).

Com sabria si m'ha afectat?

Sovint no ho pots saber directament, perquè el programari maliciós està dissenyat per passar desapercebut. Els senyals d'alerta són inicis de sessió o compres que no has fet, o una eina de seguretat que avisa d'alguna cosa. Si mai vas instal·lar alguna cosa de la qual no estaves segur, el més segur és tractar les teves contrasenyes desades com a exposades: neteja primer el dispositiu, i després restableix les contrasenyes des d'un dispositiu de confiança.

Activar l'autenticació de dos factors atura els infostealers?

L'autenticació de dos factors continua ajudant contra el robatori de contrasenyes normal, així que mantén-la activada. Però una «galeta de sessió» robada pot saltar-se una petició normal de dos factors, perquè per al lloc web sembla que ja has iniciat sessió. Les claus de contrasenya i tancar la sessió a tots els dispositius són respostes més fortes a aquesta amenaça en concret.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït