La Píndola Vermella

La Píndola Vermella

by Ramon Maria Gallart Escolà
Season 2
Xerrada al Fab Lab de les Terres de l'Ebre, Amposta
Enregistrat en directe al FabLab d’Amposta, parlem de com ha evolucionat la ciberseguretat, des dels primers ordinadors personals fins a un present marcat per la intel·ligència artificial, la suplantació d’identitat i uns atacs cada vegada més ràpids i convincents. També repassem el camí que em va portar d’Amposta a treballar en resposta a incidents i investigació forense digital a San Francisco, i expliquem per què, malgrat tots els avenços tècnics, les persones continuem sent una peça fonamental de la seguretat. Idea clau La seguretat absoluta no existeix. La IA facilita la feina tant als atacants com als defensors i accelera enormement el joc. Sovint és més fàcil enganyar una persona que vulnerar directament un sistema. Les contrasenyes, els vídeos o les veus ja no són proves suficients d’identitat. La millor defensa que tenim a l’abast de tothom és el pensament crític. Davant d’un missatge inesperat: para, respira, verifica i només després actua. Què pots fer avui mateix (checklist ràpida) Utilitza un gestor de contrasenyes. Crea una contrasenya diferent per a cada servei. Activa la verificació en dos passos sempre que estigui disponible. No comparteixis mai contrasenyes ni codis de verificació rebuts per SMS. Desconfia de trucades, missatges o correus que intentin provocar urgència, por o curiositat. Si algú et demana diners o informació sensible, confirma-ho mitjançant un altre canal. No donis per autèntics una veu, una fotografia o un vídeo només perquè semblin reals. Mantén actualitzats el sistema operatiu, el navegador i les aplicacions. Abans de compartir una informació, pregunta’t qui l’ha creada, amb quina intenció i qui en surt beneficiat. I recorda: “La seguretat al 100% no existeix, però podem posar-ho molt més difícil.” Recursos i URLs Contrasenyes i verificació en dos passos Verificació en dos passos: què és i com et pot ajudar (INCIBE) Comprova si el teu correu ha aparegut en una filtració de dades (Have I Been Pwned) Enginyeria social, phishing i suplantació d’identitat Enginyeria social i fraus en línia (INCIBE) Suplantació d’identitat i segrest de comptes: com actuar (INCIBE) Ajuda en ciberseguretat: línia gratuïta 017 d’INCIBE Seguretat d’aplicacions web OWASP Top 10: els principals riscos de seguretat en aplicacions web OWASP Top 10: edició 2025
Fuita de dades a Endesa i Energia XXI
De què va l’episodi Comentem el cas d’Endesa (i Energía XXI) i per què, després d’una filtració, el risc més immediat sovint és la suplantació d’identitat: trucades, SMS i correus “molt creïbles” aprofitant dades reals. Idea clau És normal sentir ràbia: “jo no he fet res i ara em toca vigilar-ho tot”. Però els estafadors no esperen; per això proposem una actitud doble:Reclamar i exigir responsabilitats (legítim) Autoprotegir-se amb mesures proactives (urgent i efectiu) Què pots fer avui mateix (checklist ràpida) Desconfia de missatges amb urgència (“últim avís”, “confirmi dades ara”). No donis dades (DNI, IBAN, codis SMS) a qui et contacta. Si tens dubtes: penja i truca tu a canals oficials (web/factura/app). Revisa moviments bancaris i rebuts durant setmanes. Si reutilitzes contrasenyes: canvia-les i activa doble factor quan estigui disponible. Si detectes frau o contractacions al teu nom: denúncia. Recursos (URLs) Alertes de suplantació en joc online (DGOJ / “Phishing Alert”) Informació del servei (DGOJ) Tràmit d’inscripció / modificació / baixa (Seu electrònica DGOJ) CIRBE (Banc d’Espanya) — sol·licitar el teu informe de riscos Sol·licitud d’informe de riscos CIRBE (Seu electrònica BdE) Informació general sobre CIRBE (Portal del Client Bancari BdE) Pàgina informativa BdE sobre la Central d’Informació de Riscos I recorda! “Reclamar és legítim; protegir-se és urgent.”
LPV - Especial Resum 2025
Notes del programa — Especial 2025 (Catalunya) Episodi: Especial 2025 — Tendències de ciberseguretat a Catalunya Durada: ~25 minuts Format: Àudio (podcast) + vídeo (YouTube) Després d’una pausa d’una mica més d’un any, La Píndola Vermella torna el 2026 amb un episodi especial per entendre, en llenguatge planer, què ha marcat el 2025 en ciberseguretat a Catalunya: estafes cada cop més “professionals”, fuites de dades que alimenten enganys, i incidents que fan que serveis reals quedin tocats. En aquest episodi parlem de… Tendència 1: Estafes industrials + IACom el phishing i les suplantacions han guanyat credibilitat i escala.Exemple: la falsa “factura” del Port de la Selva (l’impacte del caos i la pressa). Tendència 2: Fuites de dades = combustiblePer què una fuita no és “només una notícia”: és matèria primera per a enginy social més efectiu.Exemple: el cas de TMB i el valor de la informació real en mans equivocades. Tendència 3: Quan el digital para el serveiQuan un incident deixa de ser “informàtic” i passa a ser “vida real”: tràmits, operativa, serveis…Exemples: Logaritme (logística sanitària), Ajuntament de Capellades, Consell Comarcal del Solsonès. Tendència 4: Vulnerabilitats i temps de reaccióPer què actualitzar ja no és una feineta: és cinturó de seguretat (i el rellotge corre).Mencionem iniciatives europees com l’EUVD. Tendència 5: Regulació antiestafaMesures contra suplantacions via trucades i SMS (Espanya) i el desplegament per fases de regulació d’IA (UE). Microdrames (realistes, amb veus) Per aterrar-ho sense tecnicismes, hi ha 3 microescenes: “Truco del banc, necessito un codi” (vishing) “Factura urgent de l’Ajuntament” (phishing) “Paquet retingut per 1,99€” (smishing) La “píndola pràctica” que et pots endur avui Si hi ha pressa + diners + enllaç: atura’t 30 segons. No truquis al número que t’arriba: truca al número oficial que tens guardat (o apuntat). 2FA activat sempre que puguis. Gestor de contrasenyes i no reutilitzar. Còpies de seguretat (i comprovar que restauren). Actualitza: navegador, sistema i router. Referències (per si vols estirar el fil) Resums mensuals i materials de l’Agència de Ciberseguretat de Catalunya (tendències 2025) Comunicats i notícies d’incidents (Capellades, Solsonès, Logaritme) Ordre TDF/149/2025 (mesures contra estafes per trucades/SMS) AI Act (UE) — calendari d’aplicació per fases EUVD (ENISA) — base de dades europea de vulnerabilitats Avís Aquest episodi és divulgatiu i d’higiene digital (no és assessorament legal ni tècnic per a casos concrets). Si vols, també et puc preparar els timestamps (chapters) per YouTube i una versió curta de “Kit 2026” per posar-la com a text fixat a la descripció.
Season 1
Estafes Cibernètiques
En aquest episodi de "La Píndola Vermella", ens endinsem en el món de les estafes cibernètiques per explorar com funcionen, per què funcionen i com protegir-nos-en. Comencem amb una pregunta de l'audiència sobre la seguretat de les contrasenyes i les estratègies per gestionar-les de manera segura. Després, analitzem tres estafes cibernètiques comunes: "El Príncep Nigerià": Descobreix com aquesta estafa clàssica intenta enganyar-nos amb la promesa d'una gran fortuna i com evitar ser víctima d'ella. "El Phishing Creatiu": Entenem com els estafadors utilitzen missatges enganyosos i pàgines web falses per obtenir les nostres dades personals i bancàries i com protegir-nos d'aquest tipus d'atacs. "El Fals Suport Tècnic": Expliquem com aquesta estafa fa servir la por per persuadir-nos a trucar a números de suport falsos i proporcionar accés als nostres dispositius, i com evitar caure-hi. Al final, reforcem la importància de la precaució en línia i animem els oients a connectar-se amb el programa per a més informació i consells. Recordem que, en el món digital, la precaució és clau, i una mica de sentit comú pot estalviar molts maldecaps! Enllaços El príncep nigerià (Viquipèdia, en català) Spanish Prisoner (Wikipedia, en anglès). Aquí teniu la traducció al català feta per Google. A Espanya se'l coneix per "Timo del entierro" (Wikipedia, en castellà) Phishing (Viquipèdia, en català) El fals suport tècnic (Wikipedia, en anglès). Aquí teniu la traducció al català feta per Google.
Navegadors d'Internet - Tomàs Manzanares de Mossega la Poma T'ajuda a Entendre'ls
Aquest episodi especial de La Píndola Vermella et porta dins el fascinant món dels navegadors d'Internet. Conversarem amb Tomàs Manzanares, fundador de @mossegalapoma, el podcast de parla catalana amb una trajectòria impressionant, sobre els misteris que envolten els navegadors: des de la seva història fins a per què són gratuïts i qui està darrere del seu finançament. T'has preguntat mai quin és el navegador preferit de les ments més brillants del món tech català? En Tomàs compartirà amb nosaltres el seu "navegador de carinyo" i les raons per les quals aquest navegador ha guanyat la seva confiança. A més, explorarem característiques úniques i consells per triar el millor navegador segons les teves necessitats. No et perdis aquesta oportunitat única de descobrir els secrets dels navegadors, els consells d'experts i molt més, només a La Píndola Vermella. Enllaços Mossega la Poma Mossega la poma a la Viquipèdia Tim Berners-Lee, el creador de la Web Firefox Focus
Gestors de Contrasenyes
En aquest episodi de "La Píndola Vermella", viatgem des d'una invasió de robots que roben contrasenyes fins a la solució heroica del "Gestor de Contrasenyes Galàctic", destacant la importància crítica de protegir les nostres possessions digitals amb contrasenyes fortes i úniques. Explorem com els gestors de contrasenyes actuen com guardaespatlles digitals, mantenint les nostres claus segures i fora de l'abast dels ciberdelinqüents, i tot això amb un toc d'humor i metàfores rellevants per fer el concepte accessible i entretingut per a tots.
Consells per crear contrasenyes segures i fàcils de recordar.
En aquest episodi de "La Píndola Vermella", hem abordat com passar de contrasenyes previsibles a fortaleses digitals, amb tècniques com la frase de pas i la concatenació de paraules aleatòries, augmentant significativament la seguretat dels nostres comptes en línia. Des de la perillosa simplicitat de "12345" fins a l'imprenetable "Lpvqvvlnampt8a!", hem explorat com una bona contrasenya pot ser la teva millor defensa en el ciberespai. No et perdis els consells finals i la introducció als gestors de contrasenyes, claus per a una seguretat digital sense maldecaps. Si tens alguna pregunta, o vols que parli d'algun tema que t'interessa, envia'm un correu a lapindolavermellapodcast@gmail.com i visita les notes del programa visitant https://lapindolavermella.cat. Enllaços Les contrasenyes més usades del 2021 (en anglès) Spaceballs ja ens deixava veure que "12345" no és una bona contrasenya (en castellà, humor) Quant es triga en trencar una contrasenya usant força bruta? Un pèl tècnic, però té una imatge que ho explica molt bé (en anglès) Michael McIntyre intenta recordar la seua contrasenya (en anglès, humor)
Introducció a la protecció de la vida digital
En aquest episodi de "La Píndola Vermella" parlem sobre la protecció de la vida digital. Comença amb la història de Joan, que utilitza una mateixa contrasenya per a tot i la té escrita en un post-it, cosa que permet a un ciberdelinqüent buidar-li el compte corrent. L'episodi destaca la importància d'utilitzar contrasenyes fortes i diferents per a cada servei, l'ús de gestors de contrasenyes i l'activació del doble factor d'autenticació. També es tracta el tema de l'enginyeria social i com evitar caure en aquestes trampes, subratllant que una acció simple en el món digital pot tenir grans conseqüències. El capítol conclou encoratjant els oients a desconnectar-se de tant en tant i a riure's una mica de la vida, tant real com digital.
Introducció a la vida digital
En aquest episodi de "La píndola vermella", explorem la transformació de la vida quotidiana des dels anys 90 fins a l'era digital actual. Recordem com les comunicacions, l'entreteniment i les tasques diàries eren més manuals i menys accessibles, contrastant-ho amb les facilitats que ofereix la tecnologia moderna, com els telèfons intel·ligents i la computació al núvol. Reflexionem sobre com Internet, el núvol, els navegadors i el correu electrònic han canviat radicalment la nostra manera de comunicar-nos, treballar i divertir-nos. Finalment, analitzem les semblances entre ordinadors i mòbils, destacant com tots dos han evolucionat per adaptar-se a les nostres necessitats i estils de vida. L'episodi conclou recordant-nos que, malgrat els canvis tecnològics, l'essència de la comunicació i la connexió humana roman inalterable.
Presentació
Presentació del podcast!
1 of 2