Estafes online comunes: tipus, exemples reals i com evitar-les

Darrera actualització: 17 de febrer 2026
  • Les estafes en línia es recolzen en la suplantació d'empreses, organismes i persones per robar dades i diners mitjançant correus, SMS, trucades i webs falses.
  • Compres en línia, xarxes socials, plataformes de comerç electrònic i anuncis d'ocupació o inversió són escenaris clau on proliferen fraus molt variats.
  • Revisar sempre la URL, desconfiar de gangues, no compartir credencials i verificar canvis de compte bancari són mesures clau per reduir riscos.
  • La combinació de sentit comú, verificació de la informació, eines de seguretat i denúncia ràpida és fonamental per minimitzar limpacte daquestes estafes.

Estafes en línia comunes

Avui vivim enganxats al mòbil ia l'ordinador i, encara que això té molts avantatges, també suposa estar exposats a estafes en línia cada vegada més freqüents i sofisticades . Correus falsos, SMS sospitosos, webs que imiten botigues conegudes o suposats tècnics informàtics intentant ajudar-te per telèfon formen part del dia a dia digital.

Per no caure en aquests paranys és fonamental saber com funcionen, quins senyals donen i quines mesures de seguretat podem aplicar per comprar, navegar i relacionar-nos per Internet amb cap. Al llarg d'aquest article veuràs els tipus de fraus més habituals, exemples reals de com actuen els ciberdelinqüents i els consells pràctics per reconèixer-los a temps.

Estafes en línia que suplanten grans empreses i organismes

Un dels enganys més habituals consisteix a fer servir el nom de companyies conegudes o de l'Administració, com ara empreses de missatgeria, aerolínies, fabricants de mòbils o la mateixa Agència Tributària, per enviar-te missatges que semblen oficials però que en realitat busquen robar les teves dades.

És típic rebre un correu suposadament de Correus, una companyia de transport o una botiga en línia on s'indica que tens un paquet pendent de lliurament i has de pagar una petita quantitat (per exemple, 3 euros) o confirmar dades a través d'un enllaç. En punxar, s'obre una pàgina falsa on et demanen informació personal o es descarrega un virus al dispositiu.

Altres vegades el missatge sembla venir de l'Agència Tributària assegurant que, després d'una revisió de la teva declaració, tens dret a una devolució de diners i l'has de sol·licitar a través d'un enllaç . Aquest enllaç et porta a una web que imita l'oficial, on introdueixen les credencials bancàries o fiscals per quedar-s'hi.

També són comuns els correus que es fan passar per proveïdors de serveis online (com emails que imiten a Yahoo o altres serveis de correu) que t'avisen que el teu compte es tancarà si no actualitzes les teves dades en 24 o 48 hores . El truc sempre és el mateix: et forcen a actuar amb urgència perquè premis l'enllaç sense pensar gaire.

Fins i tot hi ha programes de seguretat i antivirus fraudulents que es presenten com a eines legítimes per protegir el teu equip, però que en realitat generen alertes falses que pressionen perquè paguis per “netejar” el sistema o facilitis dades bancàries . L'únic que aconsegueixen és infectar el dispositiu o carregar serveis que no necessites.

Les xarxes socials també són un terreny adobat per a la suplantació . Des de sol·licituds d'amistat de perfils desconeguts fins a aplicacions complementàries, videotrucades dubtoses o enllaços compartits en grups, es poden convertir en portes d'entrada per malware o per robar credencials d'accés als vostres comptes.

En molts casos els delinqüents fins i tot es fan passar per un empleat real d'una empresa, utilitzant el seu nom i càrrec en un correu convincent per guanyar-se la teva confiança i aconseguir que facis clic a un enllaç maliciós o obris un fitxer infectat.

Un altre clàssic són les webs falses que imiten al mil·límetre a les botigues en línia originals, inclosos logotips, disseny, textos legals i fins i tot enllaços que redirigeixen a la pàgina real. En aquestes pàgines es mostren productes molt demandats a preus exageradament baixos perquè introdueixis les dades de la targeta de crèdit, que acaben en mans dels ciberdelinqüents. Aprèn a detectar ofertes falses a botigues en línia per evitar aquests enganys.

En el passat també es van fer molt populars les falses alertes d'organismes oficials, com el famós “virus de la policia” que bloquejava la pantalla de l'ordinador mostrant una suposada multa per continguts il·legals i demanava pagar una quantitat per desbloquejar-lo. Tot i que aquest cas concret ha perdut força, la idea segueix viva en altres tipus de ransomware.

Finalment, no falten els correus que anuncien que ets l' afortunat guanyador d'una loteria en què ni tan sols havies participat o que t'ofereixen una feina molt ben pagada des de l'estranger gairebé sense requisits. L'objectiu sol ser que facilitis les teves dades personals o facis pagaments per avançat per a suposades despeses de gestió.

En pàgines de descàrregues de jocs, pel·lícules o programari també solen aparèixer banners enganyosos i cupons de descompte falsos que simulen ser botons de descàrrega o gangues irresistibles i acaben subscrivint-te a serveis “premium” caríssims mitjançant el teu número de telèfon sense que te n'adonis fins que arriba la factura.

Fraus digitals habituals

Phishing, smishing i vishing: els reis de l'engany digital

Dins de les estafes més esteses destaquen tres tècniques que es basen en enganyar-te perquè siguis tu qui lliuri voluntàriament la informació : el phishing, el smishing i el vishing.

El phishing consisteix en l'enviament massiu de correus electrònics que imiten bancs, plataformes de comerç electrònic, serveis de streaming o institucions públiques, amb un to alarmista o urgent que t'anima a punxar en un enllaç que porta a una pàgina falsa on et demanen contrasenyes o dades bancàries . Visualment solen semblar molt creïbles, però l'adreça web i els petits detalls del disseny els delaten.

El smishing és la mateixa idea, però mitjançant SMS o missatges en aplicacions com WhatsApp o similars. En aquests textos breus s'indica, per exemple, que el vostre compte s'ha bloquejat, que hi ha un càrrec sospitós o que has de pagar unes taxes mínimes , incloent-hi un enllaç escurçat o un número de telèfon. Si truques o accedeixes a la web, caus al parany.

El vishing arriba per trucada telefònica. L'estafador es fa passar per un treballador d'un banc, una companyia telefònica, un servei tècnic o fins i tot una institució pública i, amb un discurs molt convincent, intenta que li facilitis dades confidencials o que instal·lis programes d'accés remot al teu equip . Sovint justifiquen la trucada amb suposats problemes de seguretat, moviments rars al compte o incidències tècniques.

  Seguretat web a Django: guia pràctica i profunda

Per blindar-te davant aquests enganys és clau interioritzar que el teu banc, l'Administració o una gran empresa mai et demanaran contrasenyes completes, codis de signatura ni dades sensibles per correu electrònic, SMS o trucada no sol·licitada . Davant del dubte, penja o tanca el missatge i contacta directament amb el canal oficial. També és important seguir millors pràctiques per crear contrasenyes segures i protegir els teus accessos.

Fraus en compres en línia a través de cercadors

Moltes compres comencen a Google: busquem un producte, comparem preus i triem una botiga des dels resultats. El problema és que, entre enllaços legítims, es poden colar anuncis i webs fraudulentes que es posicionen a dalt per captar víctimes.

En aquests casos, els delinqüents creen pàgines amb aspecte professional i noms molt semblants als de botigues conegudes per atraure amb preus molt per sota del mercat, despeses d'enviament ridículs o suposades ofertes flaix . Un cop realitzes la comanda, poden passar diverses coses: que no t'arribi res, que rebis un producte fals o de qualitat pèssima, o que facin servir les teves dades de pagament per a càrrecs posteriors.

Per reduir riscos és important no confiar cegament en tot allò que apareix en els primers resultats del cercador i prestar especial atenció a si es tracta d'un anunci patrocinat o un resultat orgànic . No és que tots els anuncis siguin fraudulents, però els atacants els usen amb freqüència.

Un altre punt clau és revisar bé la barra d'adreces del navegador per confirmar que l'URL coincideix amb la de la botiga oficial i no té canvis subtils (lletres de més o menys, dominis estranys o terminacions rares). També ajuda a buscar opinions d'altres usuaris a xarxes socials i fòrums, perquè moltes vegades ja hi ha persones que han denunciat aquesta web.

Si una oferta sembla una ganga exagerada, convé parar un segon i plantejar-se si té sentit. Els ciberdelinqüents juguen amb les presses, sobretot en campanyes com Black Friday, Cyber ​​Monday, Nadal o períodes de rebaixes, on es multipliquen les estafes disfressades de promocions exclusives . Consulta guies específiques per protegir-te a Black Friday i no deixar-te endur per la urgència.

Ciberestafes en compres online

Riscos en plataformes de comerç electrònic

Portals com Mercat Lliure, Amazon, Temu, AliExpress o eBay han facilitat les compres a distància, però també han esdevingut un focus d'intents de frau. Un dels més freqüents són els correus de phishing que es fan passar per aquestes plataformes , avisant d'incidències al compte, problemes de seguretat o premis exclusius.

Aquests missatges inclouen enllaços que et porten a còpies falses de la plataforma on et demanen usuari, contrasenya i, de vegades, dades de pagament . Si els introduïu, els atacants poden accedir al vostre compte real, modificar adreces, fer compres al vostre nom o fins i tot canviar el correu associat. Si sospites que el teu compte ha estat compromès, segueix els passos per recuperar un compte piratejat i reforçar el teu correu.

Un altre tipus d'engany molt estès és el del suposat venedor que et proposa continuar la comunicació fora de la plataforma (per exemple, per WhatsApp o correu) per “estalviar comissions” o gestionar millor l'enviament . Aprofiten per oferir productes cars a preus de riure, convèncer-te que facis un pagament directe i mai no arriben a enviar res.

També hi ha casos dirigits a venedors en què el comprador, després de rebre el producte, al·lega que està defectuós i reclama un reemborsament . La plataforma reemborsa els diners i el suposat comprador no torna larticle, o envia un altre objecte sense valor. Aquest tipus de frau juga amb les polítiques de protecció al consumidor.

A més, alguns estafadors es recolzen en trucades telefòniques fent-se passar pel servei d'atenció al client de la plataforma, amb l'excusa d'una comanda bloquejada o un intent d'accés sospitós, buscant que confirmis codis, dades de targetes o credencials.

Botigues online independents i webs compromeses

Més enllà dels grans marketplaces, moltes persones compren a botigues en línia de petits negocis, emprenedors o marques que venen des del seu propi lloc web. Encara que la majoria són totalment legítimes, hi ha el risc que, tot i ser negocis honestos, la seva web hagi estat hackejada sense que ho sàpiguen.

Els atacants solen aprofitar vulnerabilitats al gestor de continguts, als plugins o en configuracions insegures per instal·lar codi maliciós conegut com a “web skimmers”. Aquest tipus de codi maliciós captura les dades que introdueixes en els formularis de pagament, incloent número de targeta, data de caducitat i CVV , i els envia als ciberdelinqüents.

Per això, abans de comprar a una botiga menys coneguda, convé dedicar un moment a investigar. És recomanable buscar informació de l'empresa, revisar els vostres perfils en xarxes socials, veure ressenyes externes i comprovar qui està darrere del projecte . Un lloc que no ofereix dades de contacte clares, adreça o raó social mereix desconfiança.

Un altre truc habitual dels estafadors és crear dominis molt semblants als de marques reals, canviant una lletra o usant extensions diferents (per exemple, .shop en lloc de .com). És fonamental fixar-se que la direcció sigui exactament l'esperada i no una variant sospitosa.

En arribar al procés de pagament, és bàsic comprovar que la pàgina utilitza connexió segura HTTPS (candau a la barra del navegador). Encara que no és una garantia absoluta que tot sigui fiable, sí que és un primer filtre per descartar webs que ni tan sols xifren la informació.

Una altra bona pràctica és fer servir targetes virtuals o prepagament per a compres puntuals , de manera que, en cas que es filtrin les dades, l'impacte econòmic sigui limitat. Molts bancs permeten crear targetes temporals amb saldo restringit precisament per a aquest tipus de compres en línia.

Estafes a xarxes socials i Facebook Marketplace

Les xarxes socials han esdevingut un aparador per vendre pràcticament de tot, cosa que també ha disparat les estafes. Una tècnica molt comuna és la creació de perfils falsos que imiten a comptes oficials de bancs, marques o fins i tot persones conegudes , utilitzant el mateix logotip, fotos i una biografia similar.

Els ciberdelinqüents fan servir eines de scrapping per monitoritzar comentaris en comptes reals i després contactar per missatge privat a usuaris que han demanat ajuda o plantejat dubtes. D'aquesta manera, es presenten com a servei d'atenció al client i sol·liciten dades personals o bancàries per resoldre el problema.

  Hardening Linux amb SELinux: guia completa i pràctica

Els anuncis patrocinats en xarxes també es fan servir per promoure ofertes irreals, sorteigs falsos o suposats productes de moda a preus ridículs . Moltes vegades redirigeixen a webs fraudulentes on recopilen informació financera o us subscriuen a serveis de pagament sense consentiment clar.

A l'hora de comprar a través de xarxes socials, és clau verificar el compte: revisar nombre de seguidors, interacció en els comentaris, antiguitat del perfil i freqüència de publicacions . Un venedor seriós sol tenir certa trajectòria i activitat regular, no un perfil acabat de crear amb gairebé publicacions.

Sempre convé desconfiar de preus excessivament baixos i cercar referències d'altres usuaris. En cas d'estafa, és important guardar captures de pantalla, missatges i justificants de pagament per poder denunciar tant davant la pròpia xarxa social com davant les autoritats.

A Facebook Marketplace, on la sensació de proximitat fa que la gent es relaxi, abunden els anuncis de productes inexistents o defectuosos. És habitual que les fotos mostrin un article en perfecte estat, però en rebre'l arribi trencat, molt diferent de l'anunciat o directament no arribi res . Sempre que es pugui, és recomanable veure i tastar el producte abans de pagar.

També es repeteix la tàctica de les gangues escandaloses: si un producte costa molt menys que a la resta de llocs, probablement no sigui una ganga, sinó un ganxo. Comparar preus en altres plataformes ajuda a detectar desajustos sospitosos i evitar caure en un esquer dissenyat per robar-te els diners.

Finalment, cal anar amb compte amb els falsos sorteigs i missatges de pesca que utilitzen la marca Facebook Marketplace com a reclam. Solen arribar com a correus o notificacions que prometen regals o bonificacions a canvi de fer clic i emplenar formularis amb informació personal , que després s'usa per a altres fraus.

Ofertes de feina falses i fraus laborals

Les estafes relacionades amb l'ocupació s'aprofiten de la necessitat o les ganes de millorar laboralment per oferir feines poc clares, molt ben pagades i amb requisits mínims . Sovint arriben per correu electrònic, xarxes socials professionals o aplicacions de missatgeria.

Un exemple típic és el de suposats llocs de “comprador misteriós” o intermediari financer, en què l'estafador envia un xec o gir per un import superior a l'acordat i demana que tornis la diferència a un altre compte . Quan el banc descobreix que el xec era fals, tu ja has enviat diners reals a l'estafador.

També proliferen empreses inexistents que demanen pagar per avançat cursos, material o tràmits administratius per accedir a la suposada ocupació. Quan reben els diners, deixen de contestar i desapareixen sense deixar rastre.

Per protegir-te, desconfia de les ofertes no sol·licitades que arriben de sobte i no encaixen amb el teu perfil professional, i mai ingressis xecs dubtosos ni tornis diners de diferències sense que el teu banc confirmi l'autenticitat del pagament. Demanar que l'entitat mantingui els fons retinguts fins que es verifica el xec és una mesura de prudència bàsica.

Falses loteries i estafes de beneficiaris

Un altre clàssic que no passa de moda són els correus que anuncien que has guanyat una loteria estrangera o un premi milionari en un sorteig del qual mai no havies sentit parlar . Normalment et demanen pagar una petita quantitat en concepte de taxes o gestionar els premis, i de passada que enviïs dades personals per alliberar els diners.

Els senyals d'alarma són clars: el remitent sol ser una persona i no pas una entitat oficial, el missatge va dirigit a múltiples destinataris i la redacció sol contenir errors gramaticals o expressions estranyes . Una cerca ràpida a Internet sol confirmar que és un frau recurrent.

Molt relacionades amb aquestes pràctiques estan les anomenades “estafes de beneficiari”, en què algú afirma ser un empresari, un hereu o fins i tot un membre de la reialesa que necessita treure una gran suma de diners del país i t'ofereix una comissió a canvi de la teva ajuda . El relat ve adornat amb detalls que el fan versemblant, però sempre acaba en múltiples pagaments petits que es justifiquen com a despeses legals o comissions.

Si et trobes amb missatges daquest tipus, el més prudent és recordar que ningú regala grans fortunes per correu electrònic i que qualsevol promesa de diners fàcil sense esforç és pràcticament segur una estafa.

Fraus en cites en línia i sextorsió

Les plataformes de cites i les xarxes socials també són terreny habitual per als anomenats catfishers: persones que creen perfils falsos utilitzant fotos robades i identitats alienes amb l'objectiu d'enganyar altres usuaris.

Al principi tot sembla una història romàntica o una amistat intensa: l'altra persona mostra emocions fortes en poc temps, et dedica una atenció constant i, quan pot, intenta traslladar la conversa a canals privats fora de la plataforma de cites.

Després de guanyar la teva confiança, comencen les peticions: diners per a un familiar malalt, per a un bitllet d'avió, per salvar un negoci amb problemes o per pagar una urgència mèdica. En altres casos, empenyen a compartir fotos o vídeos íntims que després utilitzen per fer xantatge , amenaçant d'enviar-los a contactes o publicar-los si no es realitzen pagaments.

Per reduir el risc, és fonamental configurar les xarxes socials amb la màxima privadesa possible, no acceptar sol·licituds de desconeguts sense verificar qui hi ha al darrere i evitar compartir dades personals o bancàries amb persones que només coneixes en línia.

Si en algun moment decideixes quedar en persona amb algú a qui només has conegut per Internet, procura que sigui en un lloc públic, informa algú de confiança d'on estaràs i evita situacions que puguin comprometre la teva seguretat. I, per descomptat, no practiquis sexting si no estàs disposat a perdre el control total sobre aquestes imatges.

Falsos préstecs, lloguers i compravenda de vehicles

Els estafadors també utilitzen la necessitat de finançament per oferir préstecs ràpids amb interessos ridículament baixos i condicions massa bones . Solen anunciar-se a xarxes socials, fòrums o comentaris de blocs, i gestionen tot mitjançant correus de serveis gratuïts.

Els senyals de frau són força clars: ofereixen grans quantitats de diners gairebé sense requisits, demanen sempre una quantitat per avançat en concepte de despeses de gestió i solen exigir que el pagament es faci mitjançant serveis difícils de rastrejar com Western Union, MoneyGram o transferències a comptes estrangers.

  Solucions de Videoseguretat Integrades per a Empreses

Una cosa semblant passa amb els falsos lloguers de vacances o de llarga durada, i amb la venda de vehicles de segona mà. Els anuncis mostren pisos o cotxes espectaculars a preus molt per sota del mercat i, quan preguntes, el suposat propietari diu que és a l'estranger i no es pot desplaçar . Per assegurar la reserva, et demana un pagament per avançat a través de plataformes que suposadament actuen com a intermediàries.

En molts d'aquests fraus s'esmenten pàgines conegudes com Airbnb o TripAdvisor, però només com a excusa per donar credibilitat; en realitat, l'operació mai no arriba a passar per aquests portals . Una cerca de les fotografies de l'anunci a Google Images o de l'adreça de l'immoble sol revelar que s'han fet servir imatges d'altres llocs sense relació.

Abans d'enviar diners, investiga opinions sobre l'anunciant, comprova si hi ha altres usuaris que hagin denunciat casos similars i desconfia dels que tenen molta pressa per tancar el tracte i accepten qualsevol condició sense posar pegues . Tant per a lloguers com per a compra de vehicles, és recomanable veure el bé en persona sempre que sigui possible.

Frau d'inversions, “likes” i factures falses

En el terreny financer creixen amb força les estafes d'inversió, on suposats brokers o assessors de confiança contacten a través de xarxes socials o trucades fredes prometent rendibilitats elevadíssimes en criptomonedes, accions o projectes exclusius.

La dinàmica sol ser similar: et demanen un primer ingrés relativament petit, que després “demostren” amb pantalles o panells manipulats que ha generant beneficis. Quan confies, t'animen a aportar quantitats cada vegada més grans . Quan intentes retirar els diners, apareixen excuses, nous pagaments “necessaris” i, finalment, desapareixen amb tot.

L'anomenada “estafa del like” aprofita la cerca d'ingressos extra. Comença amb un contacte per WhatsApp oferint feines molt senzilles, com donar “m'agrada” a continguts o seguir comptes, a canvi de petites comissions immediates . Després et conviden a un canal de Telegram on, a poc a poc, t'empenyen a invertir diners en suposades tasques o nivells superiors, fins que perds tot allò aportat.

Una altra modalitat en auge és l'estafa del “fill en dificultats”, on algú es fa passar pel teu fill o filla mitjançant missatges de WhatsApp o altres apps, al·legant que ha perdut el mòbil, té problemes amb el banc o està en una situació urgent i necessita un ingrés ràpid . L'objectiu és aprofitar la por i l'afecte perquè enviïs grans quantitats sense comprovar la història.

Finalment, el frau de factures afecta especialment empreses i autònoms. Els delinqüents es fan passar per un proveïdor habitual i, mitjançant correus molt ben preparats, demanen que els propers pagaments es facin a un compte bancari “nou” que controlen ells . En altres casos intercepten una factura legítima enviada al client, modifiquen el número de compte i el reenvien, de manera que els diners acaben en mans de l'estafador sense que cap de les parts se n'adoni al moment.

Per minimitzar aquests riscos, és crucial establir procediments interns clars: verificar per telèfon amb el contacte habitual qualsevol canvi de compte bancari , no refiar-se de correus que demanin modificacions urgents i revisar sempre les dades de la factura abans de fer una transferència important.

Consells generals per protegir-te de les estafes en línia més comunes

Hi ha una sèrie de bones pràctiques que redueixen molt les probabilitats de mossegar l'ham d'un ciberdelinqüent i que convé aplicar de forma constant en el dia a dia digital per mantenir fora de perill els teus comptes, els teus diners i la teva informació personal.

En primer lloc, mai no comparteixis les teves claus d'accés completes, codis de signatura o dades confidencials per correu, SMS, xarxes socials o trucades no sol·licitades. El teu banc o qualsevol institució seriosa no et demanarà aquesta informació per aquests canals, i encara menys amb presses.

Evita punxar en enllaços que vinguin en correus o missatges sospitosos, encara que semblin oficials, i acostuma't a accedir al teu banc oa serveis importants escrivint l'adreça al navegador o usant les apps oficials . Si un missatge et genera dubtes, és millor entrar pel teu compte que seguir l'enllaç que inclou.

Mantingues els teus dispositius sempre actualitzats, tant el sistema operatiu com les aplicacions, i utilitza una solució de seguretat fiable que inclogui protecció davant de malware, filtratge de webs perilloses i funcions específiques per a pagaments segurs . Aquestes eines afegeixen una capa extra de defensa davant de pàgines fraudulentes i descàrregues malicioses.

Desconfia de les gangues extremes, de les inversions miraculoses, dels préstecs regalats i dels anuncis que sonen massa bé per ser veritat. Abans de pagar o compartir dades, dedica un moment a cercar opinions, ressenyes i possibles alertes d'altres usuaris. Moltes estafes deixen rastre a fòrums i xarxes.

Quan un proveïdor us comuniqui un canvi de compte bancari, verifica la informació per un canal alternatiu i, si alguna cosa no encaixa, atura el pagament fins a tenir-lo confirmat . El mateix s'aplica a missatges urgents sobre familiars amb problemes: intenta contactar per una altra via amb la persona suposadament afectada abans d'enviar diners.

I si ja has caigut en un parany, actua sense demora: avisa el teu banc per intentar bloquejar o revertir els càrrecs, canvia les contrasenyes dels serveis afectats, recull totes les proves possibles (correus, captures, justificants) i presenta denúncia davant de les autoritats competents . En determinades situacions, pot ser útil tenir assessorament legal especialitzat per explorar vies de recuperació o responsabilitats.

La realitat és que Internet seguirà sent terreny fèrtil per als estafadors, però com millor coneguem les seves tàctiques i més hàbits de seguretat incorporem a la nostra rutina digital, més difícil els resultarà convertir-nos en víctimes i més podrem aprofitar els avantatges del món en línia amb tranquil·litat.

campanyes de phishing avançades
Article relacionat:
Campanyes de phishing avançades: tècniques, exemples i defensa