Alerta per una falsa factura de Movistar: així funciona el phishing que pot colar-te un troià al mòbil
Una nova campanya suplanta Movistar amb correus electrònics que semblen reals per fer-te descarregar un arxiu maliciós i robar-te dades personals, credencials i informació sensible

L'email de Movistar que pot acabar instal·lan-te un troià al mòbil / Movistar Plus+
El phishing és una tècnica d’estafa digital que consisteix a suplantar la identitat d’una empresa o organisme de confiança per enganyar la víctima i fer-la clicar un enllaç, facilitar dades o descarregar un arxiu infectat. És una fórmula cada cop més habitual i, en aquesta ocasió, els ciberdelinqüents fan servir el nom de Movistar per donar credibilitat a un correu electrònic que simula l’avís d’una nova factura pendent de pagament. A primer cop d’ull, el missatge pot semblar autèntic perquè incorpora el logotip de la companyia i una presentació visual força convincent, però hi ha un detall clau que el delata: el domini del remitent no correspon a cap adreça oficial de l’operadora.
Què passa amb la falsa factura de Movistar
El correu inclou un enllaç amb el reclam de “Descarregar factura”, però en lloc de portar l’usuari a una pàgina oficial de Movistar, el redirigeix a una web preparada pels atacants. Des d’allà comença la descàrrega d’un fitxer comprimit i, abans d’obrir-lo, encara es demana una verificació anti-bot per dificultar l’anàlisi automàtica i allargar la vida de la campanya fraudulenta. Dins aquest arxiu hi ha un fitxer HTA que actua com a llançadora de la infecció i deriva l’usuari cap a una altra URL des d’on s’acaba descarregant el malware. El resultat és la instal·lació d’un troià al dispositiu, capaç de recopilar informació del sistema i de facilitar el robatori de credencials, dades confidencials i altres elements sensibles que després poden ser utilitzats per cometre més fraus o extorsions.
Què et demanen i per què és tan perillós
L’objectiu dels delinqüents és que la víctima actuï amb pressa i sense comprovar res. Per això fan servir l’excusa d’una factura pendent, un missatge senzill i una imatge corporativa reconeixible. No sempre et demanen directament les dades bancàries en el primer pas: sovint busquen que siguis tu qui descarregui el fitxer maliciós i obri la porta a la infecció. A partir d’aquí, el programa maliciós pot capturar informació sensible i comprometre la seguretat del telèfon o de l’ordinador. És una estafa especialment perillosa perquè aprofita la confiança en una marca coneguda i perquè el correu, visualment, pot passar per bo si no es revisen bé els detalls.

Compte amb el phishing / DC Studio
Consells per no caure en el parany del phishing
Desconfia sempre dels correus que et reclamin una acció urgent relacionada amb una factura, un pagament o una incidència. Revisa amb calma l’adreça completa del remitent i fixa’t en petits canvis sospitosos, com substituir una lletra per un número. No cliquis enllaços ni descarreguis fitxers si no tens clar que provenen d’una font oficial. Recorda que les empreses no solen demanar per correu electrònic dades bancàries, contrasenyes ni credencials personals. Si tens dubtes, entra al teu compte des de l’app o la web oficial de Movistar escrivint tu mateix l’adreça al navegador i no a través del missatge rebut.
- Un nou episodi d'incivisme deixa fora de servei la plataforma de bany adaptat de la platja Gran de Palamós
- Un jove de 16 anys cau rodolant dotze metres a una cala de Lloret de Mar
- Multes de fins a 100.000 euros per fer una foto al DNI: l’AEPD llança un avís urgent als consumidors
- Una dona de 79 anys mor en una piscina privada a Llagostera
- El Govern ordena el tancament definitiu de la via ferrada de la Cala del Molí
- La UdG subhasta una barca de recerca per 34.800 euros
- Necrològiques del 12 de juliol de 2026
- Ferit lleu a Torroella de Montgrí després d'estavellar-se contra una rotonda