Estrenem nova imatge — descobreix per què →
Develmedia
Parlem-ne
ES CA
Seguretat 10 min lectura

Ciberseguretat per a usuaris

27 de febrer de 2026

Quantes contrasenyes fas servir en el teu dia a dia? Et connectes al WiFi del bar o de l’aeroport sense pensar-hi? Carregues el mòbil en un port USB públic? Si la resposta a alguna d’aquestes preguntes és “sí”, aquesta guia és per a tu. A Develmedia hem preparat una guia de ciberseguretat per a usuaris particulars escrita en llenguatge senzill, sense tecnicismes i pensada perquè qualsevol persona, sense coneixements informàtics, pugui protegir els seus dispositius i la seva vida digital. I el millor: la pots descarregar gratis en PDF al final de l’article.

🔑 1. Contrasenyes: la teva primera línia de defensa

El 80% dels ciberatacs reeixits passen perquè les contrasenyes són massa senzilles o es reutilitzen en diversos serveis. Una contrasenya robada en una web pot donar accés al teu banc, al teu correu o a les teves xarxes socials. El que has de fer:

  • Fes servir contrasenyes llargues (mínim 12 caràcters) barrejant lletres, números i símbols.
  • No facis servir mai la mateixa contrasenya en més d’un servei.
  • Fes servir un gestor de contrasenyes com Bitwarden o 1Password: generen i recorden contrasenyes segures per tu.
  • Activa la verificació en dos passos (2FA) al teu banc, correu i xarxes socials. És com un segon pany: encara que et robin la contrasenya, no poden entrar sense el teu mòbil. Apps recomanades: Aegis o Authy.

El que has d’evitar:

  • Contrasenyes com “123456”, “password” o la teva data de naixement.
  • Desar contrasenyes en un paper al costat de l’ordinador.
  • Compartir contrasenyes per WhatsApp o correu electrònic.

📶 2. Xarxes WiFi: no tot el que llueix és segur

Les xarxes WiFi públiques (cafeteries, aeroports, hotels) són un dels vectors d’atac més comuns. Qualsevol persona connectada a aquesta xarxa pot interceptar el que envies. A més, els atacants poden crear xarxes WiFi falses amb noms que imiten les reals, com “WiFi_Hotel_Gratis”. El teu mòbil s’hi connecta automàticament i ells veuen tot el teu trànsit. Consells bàsics:

  • A casa, canvia el nom i la contrasenya que ve de fàbrica al router.
  • Activa el xifratge WPA2 o WPA3 al teu router (evita WEP, està obsolet).
  • Crea una xarxa WiFi de convidats per a les visites.
  • En xarxes públiques: no accedeixis mai al teu banc ni facis compres online.

🔐 3. VPN: un túnel segur per a la teva connexió

Una VPN (Xarxa Privada Virtual) crea un túnel xifrat entre el teu dispositiu i internet. Ningú de fora pot veure el contingut del que envies. És especialment útil quan et connectes a xarxes WiFi públiques. VPN de pagament recomanades: ProtonVPN, Mullvad, NordVPN o ExpressVPN. Compte amb les VPN gratuïtes desconegudes: algunes venen les teves dades o injecten publicitat. Si és gratuïta, el producte ets tu.

💡 Consell: Instal·la la VPN també al mòbil, no només a l’ordinador. El fem servir més i en més xarxes diferents.

🔋 4. Punts de càrrega públics: el “Juice Jacking”

Sabies que connectar el mòbil a un port USB públic (a aeroports, hotels o centres comercials) pot ser perillós? Aquest atac es diu “Juice Jacking”: un cable USB transmet tant energia com dades, i els atacants ho poden aprofitar per robar informació o instal·lar programari maliciós. Què pots fer?

  • Fes servir sempre el teu propi carregador endollat a la xarxa elèctrica.
  • Porta una bateria portàtil (powerbank) pròpia quan viatgis.
  • Si no tens cap altra opció, fes servir un “condó USB” o bloquejador de dades: un petit adaptador que només deixa passar el corrent. Costen menys de 5 €.
  • No facis servir mai cables USB que trobis oblidats o que et regalin en esdeveniments: poden tenir xips maliciosos integrats.

🔵 5. Bluetooth: quan l’invisible ataca

El Bluetooth obert en zones públiques pot exposar-te a atacs com el Bluesnarfing (robatori de dades) o el Bluebugging (control remot del teu dispositiu per fer trucades o llegir missatges). Regla d’or: apaga el Bluetooth quan no el facis servir. Al menú d’ajustos ràpids del teu mòbil triga un segon i et pot estalviar molts problemes. Revisa també periòdicament quins dispositius tens aparellats i elimina els que no reconeguis.

📲 6. NFC: pagaments contactless i més

L’NFC és la tecnologia que permet pagar amb el mòbil (Google Pay, Apple Pay) o acostar targetes al datàfon. Funciona a menys de 10 cm, però té els seus riscos. Existeix l‘“skimming NFC”: algú amb un lector pot intentar llegir la teva targeta bancària en espais concorreguts. Les fundes i carteres amb protecció RFID/NFC ho eviten. La nostra recomanació: desactiva l’NFC quan no l’hagis de fer servir i fes servir carteres digitals en lloc de la targeta física, ja que no transmeten el teu número real de targeta. Compte també amb els adhesius NFC desconeguts que poden aparèixer a restaurants o comerços: podrien redirigir-te a webs malicioses.

💻 7. Els teus dispositius: mantén-los al dia

El 60% dels atacs aprofiten vulnerabilitats que ja tenien solució disponible. Actualitzar el sistema operatiu i les aplicacions és el més senzill i efectiu que pots fer.

  • Activa les actualitzacions automàtiques al mòbil, tauleta, ordinador i smart TV.
  • Instal·la un antivirus. A Windows, el Windows Defender (inclòs) és suficient per a la majoria d’usuaris.
  • Descarrega aplicacions només de fonts oficials: Google Play o App Store. Desconfia de les que demanen permisos que no tenen sentit (per què necessita la teva llanterna accés als teus contactes?).
  • Activa el PIN, empremta o reconeixement facial a tots els teus dispositius.
  • Fes còpies de seguretat regularment: fotos, documents. Fes servir el núvol (Google Photos, iCloud) o un disc extern.
  • Desinstal·la les aplicacions que ja no facis servir. Menys aplicacions = menys portes d’entrada.

📧 8. Correu i phishing: el gran engany

El phishing és el mètode d’atac número 1 a nivell mundial. Consisteix a fer-se passar pel teu banc, Correus o l’Agència Tributària perquè facis clic en un enllaç fals i hi introdueixis les teves dades. Senyals d’alerta en un correu sospitós:

  • Et demanen que actuïs urgentment: “El teu compte serà bloquejat en 24 hores”. La urgència és un parany.
  • El remitent té un correu estrany: “banco@servicio-seguro-notificaciones.com” en lloc de “@caixabank.es”.
  • L’enllaç porta a una web amb un nom estrany. Passa-hi el ratolí per sobre SENSE fer clic per veure on va.
  • Hi ha errors d’ortografia o el text sona com traduït d’un altre idioma.
  • Et demanen dades bancàries o contrasenyes per correu. Cap empresa legítima no ho fa.

📱 9. WhatsApp i SMS falsos: l’estafa que arriba al mòbil

El smishing és el phishing per SMS o WhatsApp. Pot ser un SMS de “Correus” amb un paquet retingut, un missatge del teu “banc” o la tristament famosa “estafa del fill”: “Mama, he perdut el mòbil, escriu-me aquí”. Recorda: el teu banc no et demanarà mai el PIN ni contrasenyes per missatge. Davant de qualsevol dubte, truca directament a l’empresa o familiar pel seu número habitual abans de fer res.

📌 Activa el PIN de WhatsApp ara mateix: Ves a WhatsApp > Configuració > Compte > Verificació en dos passos. Tria un PIN de 6 dígits. Impedeix que algú activi el teu compte en un altre dispositiu encara que aconsegueixi el teu número. És gratuït i triga menys d’un minut.

🛒 10. Compres en línia: compra segur, compra tranquil

Abans d’introduir les dades de la teva targeta en una web, verifica:

  • Que la web comenci per https:// i tingui el cadenat al navegador.
  • Que el nom del domini sigui el correcte: “amaz0n.es” o “amazon-ofertas.net” no són Amazon.
  • Les opinions d’altres compradors i el temps que fa que la web funciona.
  • Que els preus no siguin inversemblantment baixos.

Paga preferiblement amb targeta virtual o de prepagament. Molts bancs les generen des de la seva app. Així limites el saldo exposat en cas de frau. Truc ràpid: Cerca a Google el nom de la botiga + “estafa”. Si hi ha víctimes, apareixeran en fòrums i xarxes socials en segons.

🏠 11. Dispositius intel·ligents a casa: la llar connectada

La Smart TV, l’altaveu intel·ligent, la càmera del timbre, el robot aspirador… Cada dispositiu connectat és una porta potencial. Molts surten de fàbrica amb contrasenyes per defecte que mai es canvien, i els atacants ho saben. Regla d’or: canvia sempre la contrasenya de fàbrica de qualsevol dispositiu que connectis a internet el mateix dia que el poses en marxa. A més:

  • Smart TV: actualitza el firmware regularment i desactiva el micròfon si no fas servir el control per veu.
  • Altaveus intel·ligents (Alexa, Google Home): desactiva el micròfon físicament quan no els facis servir i esborra l’historial de veu periòdicament.
  • Càmeres IP: una càmera sense contrasenya canviada és accessible des d’internet per a qualsevol persona.
  • Endolls i bombetes intel·ligents: connecta’ls a la xarxa de convidats del router, separada dels teus dispositius principals.

🔍 12. Comprova si t’han robat dades

Cada any, milers d’empreses pateixen filtracions de dades. Els teus correus, contrasenyes o dades personals poden estar circulant per internet sense que ho sàpigues. Com comprovar-ho en menys de 30 segons:

  1. Visita haveibeenpwned.com
  2. Introdueix el teu correu electrònic.
  3. Si apareix en alguna filtració, canvia la contrasenya d’aquest servei immediatament.
  4. Activa les alertes gratuïtes perquè t’avisin si el teu correu apareix en futures filtracions.

També pots configurar una alerta a Google Alerts amb el teu nom complet entre cometes per saber si apareix en noves pàgines web.

💬 13. Xarxes socials i privacitat

  • Revisa la configuració de privacitat de les teves xarxes. Qui pot veure les teves fotos, la teva data de naixement o la teva ubicació?
  • Desactiva la geolocalització a les fotos: poden revelar on vius o on són els teus fills.
  • No acceptis sol·licituds de desconeguts. Els perfils falsos es fan servir per robar informació i per a estafes.
  • No publiquis quan te’n vas de vacances ni la teva adreça completa.
  • Desconfia dels tests virals (“Quin és el teu nom de pirata?”): recopilen informació personal.
  • Pensa-t’ho dues vegades abans de publicar fotos dels teus fills. Un cop publicades, en perds el control.

✅ Checklist ràpid: estàs protegit/da?

Repassa aquesta llista i marca el que ja tens fet: ☐ Contrasenyes llargues i diferents per a cada servei ☐ Verificació en dos passos activada al correu i al banc ☐ Gestor de contrasenyes instal·lat ☐ Contrasenya i nom del WiFi de casa canviats ☐ WPA2 o WPA3 activat al router ☐ VPN instal·lada per a xarxes públiques ☐ Bluetooth desactivat quan no el faig servir ☐ NFC desactivat quan no el faig servir ☐ No faig servir ports USB públics per carregar ☐ Actualitzacions automàtiques activades a tots els dispositius ☐ Antivirus instal·lat ☐ Còpia de seguretat recent de les meves dades ☐ Sé identificar un correu o SMS de phishing ☐ PIN/empremta activats al mòbil i la tauleta ☐ PIN de verificació en dos passos activat a WhatsApp ☐ Privacitat revisada a les xarxes socials ☐ Sé com verificar si una botiga en línia és segura ☐ Contrasenyes de fàbrica canviades als dispositius intel·ligents de casa ☐ He comprovat el meu correu a haveibeenpwned.com ☐ Alertes de moviments bancaris activades

📥 Descarrega la guia completa en PDF

Hem preparat aquesta guia també en format document, amb disseny visual i fàcil de llegir, perquè la puguis desar, imprimir o compartir amb qui vulguis. 👉 Descarregar guia de ciberseguretat per a particulars

Tens dubtes o has estat víctima d’un atac?

Denuncia davant les Forces i Cossos de Seguretat de l’Estat. També pots contactar amb l’INCIBE (Institut Nacional de Ciberseguretat) a incibe.es o trucar al 017, la línia gratuïta i confidencial d’ajuda en ciberseguretat. I si tens qualsevol pregunta o necessites assessorament personalitzat per a la teva empresa o negoci, contacta’ns. A devel fa més de 15 anys que ajudem empreses i particulars a estar més segurs a internet.

Recorda: la ciberseguretat no és cosa d’informàtics. És cosa de tothom.