Imagineu això: un dels vostres millors empleats troba una eina d'IA gratuïta que promet convertir les notes de reunió en propostes polides en qüestió de segons. La descarrega, fa doble clic a l'instal·lador i obté exactament el que s'anunciava, una finestra elegant que sembla i actua com un assistent d'IA real. El que no pot veure és el segon programa que s'instal·la silenciosament al seu costat, copiant contrasenyes desades, sessions bancàries i arxius de clients al servidor d'algú altre.
Això no és hipotètic. Durant els quatre primers mesos del 2026, els investigadors de seguretat van detectar més de 33.300 ciberatacs a petites i mitjanes empreses en què el programari maliciós arribava disfressat com una eina d'IA popular, gairebé cinc vegades la xifra del mateix període del 2025. Els atacants s'han adonat que l'entusiasme del vostre equip per la IA és la manera més fàcil de travessar la vostra porta d'entrada.
La bona notícia: no necessiteu un departament d'informàtica ni un pressupost empresarial per tancar aquesta porta. Necessiteu uns quants hàbits, una rutina d'aprovació curta i un equip que sàpiga com és un parany. Aquesta guia us explica les tres coses.
Per què als atacants els agrada la curiositat del vostre equip per la IA
Les petites empreses adopten la IA ràpidament. Una enquesta de finals del 2025 del Small Business & Entrepreneurship Council va trobar que els propietaris continuen adoptant la IA i les eines digitals com a motor de creixement i competitivitat, i els actors de les amenaces llegeixen els mateixos titulars que vosaltres. Quan tothom del vostre equip busca eines que estalvien temps, és gairebé segur que es faci clic a una falsificació convincent.
Els investigadors que segueixen la tendència han trobat més de 1.100 mostres úniques de programari maliciós a principis del 2026 que es feien passar per només cinc aplicacions d'IA populars, un augment del 21% interanual. Els esquerres es mouen amb el cicle d'expectatives: a mesura que els assistents més nous guanyaven popularitat el 2026, les falsificacions que els imitaven apareixien en qüestió de setmanes. La majoria d'aquestes mostres pertanyen a una categoria anomenada Trojware: troians i programes similars a troians que es presenten com a arxius inofensius mentre porten una càrrega maliciosa. Un cop instal·lats, poden robar, esborrar, bloquejar, modificar o copiar les vostres dades, i molts estan dissenyats per descarregar i executar encara més programari maliciós després de la infecció inicial.
Crucialment, això no només és sobre la IA. La mateixa investigació va trobar més de 24.000 atacs en la mateixa finestra de quatre mesos disfressats com a programari d'oficina i col·laboració, i gairebé 415.000 que implicaven aplicacions falses de missatgeria i videoconferències. Les eines d'IA són simplement el vestit de més creixement ràpid d'un armari molt gran. Si les vostres defenses només cobreixen un disfressa, els altres passen de llarg.
Els cinc disfressos més probables que arribin a la vostra safata d'entrada o resultats de cerca
1. L'instal·lador d'IA fals
Aquesta és l'amenaça principal. La configuració típica és un lloc web fraudulent, sovint arribat a través d'un anunci de cerca o una publicació a xarxes socials, que ofereix una versió d'escriptori d'un conegut xatbot d'IA, generador d'imatges o assistent de codificació. L'instal·lador funciona: obre una finestra que carrega el servei real, de manera que res no sembla malament. Darrere les escenes, deixa caure un programa que roba informació i que recull contrasenyes desades al navegador, carteres de criptomonedes, sessions de correu electrònic i arxius amb noms com "factura", "contracte" o "impostos".
Senyals d'alerta: la descàrrega prové de qualsevol lloc que no sigui el lloc del propi proveïdor o la botiga d'aplicacions oficial del vostre dispositiu, el fitxer té un format inesperat (un gravador de pantalla que arriba com a .exe des d'un enllaç per compartir fitxers) o la URL del lloc és una aproximació del nom real de la marca amb paraules addicionals com "descàrrega", "gratuït" o "aplicació d'escriptori".
2. La suite d'oficina o col·laboració falsa
Un pas per darrere de la IA en creixement, però encara enorme en volum: instal·ladors falsificats per a editors de documents, eines PDF, taulers de projectes i aplicacions de conferències. Es propaguen de la mateixa manera (resultats de cerca, anuncis i fòrums de "descàrrega gratuïta") i són especialment perillosos perquè els empleats els instal·len sense pensar-ho dues vegades. Ningú fa preguntes sobre un lector de PDF.
3. El correu electrònic de pesca amb ham que porta un logotip de confiança
El correu electrònic continua sent un dels canals d'atac més utilitzats contra les empreses més petites, i la collita actual d'esquerres abusa de plataformes que el vostre equip ja confia:
- El document compartit fals. Un avís que sembla que prové d'un servei d'emmagatzematge al núvol convida el destinatari a obrir un fitxer "xifrat". El botó porta a una pàgina que recull credencials personalitzada amb el nom de la pròpia empresa de la víctima, extret directament de la seva adreça de correu electrònic.
- L'avís de compliment fals. Un missatge que es fa passar per una gran plataforma afirma una violació de política vinculada al compte de venedor o anunciant de la víctima. La urgència fa la feina pesada: els destinataris preocupats fan clic abans d'examinar-ho.
- La reunió que mai va existir. Un esquema de dues etapes envia una invitació a una reunió fictícia. Acceptar fa passar la víctima primer per una pàgina legítima de documents de conferències (cosa que fa que tot sembli autèntic) i el segon clic aterra al lloc de pesca amb ham.
- El correu electrònic empresarial avorrit. Una sol·licitud simple de "la millor oferta per als articles adjunts" porta un troià a l'adjunt. Els correus més avorrits reben menys escrutini, que és exactament el punt.
4. El segrest del compte de xarxes socials
Les pàgines empresarials a les xarxes socials i aplicacions de missatgeria són un objectiu constant. Un esquema generalitzat envia als propietaris de pàgines un avís alarmant que la seva pàgina ha violat els estàndards de la comunitat i serà restringida permanentment tret que presentin una apel·lació, un formulari d'apel·lació que recull el seu nom d'usuari, adreces de correu electrònic, números de telèfon i contrasenya, de vegades endolcit amb un "codi d'apel·lació" fals per semblar oficial. Perdre una pàgina empresarial pot significar perdre les vostres ressenyes, el vostre compte d'anuncis i l'historial de missatges amb clients d'un sol cop.
5. La llista amb el nom de la vostra empresa
L'accés a xarxes de petites empreses compromeses es compra i es ven a fòrums de la web fosca, on els intermediaris anuncien la regió, la indústria, els ingressos i el nivell d'accés de la víctima. La investigació sobre aquestes llistes va trobar que les organitzacions petites i mitjanes representen més de la meitat de totes les ofertes d'accés inicial, no perquè als atacants no els agradin les grans empreses, sinó perquè les empreses més petites tendeixen a estar menys protegides, alhora que sovint actuen com a proveïdors o contractistes de confiança per a altres més grans. Un atac contra vosaltres pot ser un trampolí cap al vostre client més gran, que és una de les raons per les quals els clients empresarials cada cop més pregunten als proveïdors sobre les pràctiques de seguretat abans de signar.
Què costa realment una mala descàrrega a una empresa de la vostra mida
Els números fan el risc concret, i els números són sobris. La investigació de seguretat de Microsoft situa el cost total mitjà d'un ciberatac en una petita o mitjana empresa en aproximadament un quart de milió de dòlars, amb alguns incidents que superen amb escreix aquesta xifra, i gairebé una de cada cinc empreses afectades corre el risc de tancar després. La recuperació de ransomware va promediar 1,53 milions de dòlars en incidents del 2025, i els costos de temps d'inactivitat per hora arriben habitualment a xifres de cinc dígits.
Tingueu en compte dues implicacions. Primer, el dany es acumula: vendes perdudes durant la interrupció, mà d'obra de recuperació, notificació als clients, possibles sancions de compliment i la fuita lenta de clients que perden confiança silenciosament. Segon, cadascun d'aquests costos és un esdeveniment de comptabilitat. Les factures de resposta a incidents, el maquinari de substitució, les hores extraordinàries, els honoraris legals i qualsevol pagament relacionat amb el rescat necessiten una categorització clara, tant perquè el vostre assegurador de cibernètica exigirà documentació abans de pagar una reclamació (la reclamació mitjana de petites empreses arriba a sis dígits) com perquè els costos d'incidents afecten la vostra situació fiscal. Una empresa que fa un seguiment de les despeses amb precisió en temps normals pot produir un programa de pèrdues en dies; una amb comptes embolicats encara estarà reconstruint rebuts mentre corre el rellotge de la reclamació.
Una llista de verificació de seguretat de descàrregues que tot el vostre equip pot seguir de fet
Les polítiques fallen quan només el propietari les entén. Les regles següents estan escrites per compartir-se textualment: enganxeu-les al vostre manual, document d'incorporació o missatge fixat al xat de l'equip.
Obteniu programari només de la font
- Descarregueu aplicacions del lloc web oficial del proveïdor o de la botiga d'aplicacions oficial del vostre dispositiu, mai de llocs agregadors, fòrums, enllaços de publicitat o enllaços en correus electrònics i missatges.
- Si un resultat de cerca ofereix una "versió d'escriptori gratuïta" d'una eina que coneixeu com a lloc web, tracteu-ho com a sospitós fins que es demostri el contrari. Navegueu vosaltres mateixos a la pàgina d'inici del proveïdor i busqueu una pàgina de descàrrega allà.
- Aneu amb compte amb els dominis semblants: paraules addicionals ("gratuït", "descàrrega", "pro"), sufixos estranys i guions on la marca real no en té cap.
Verifiqueu abans d'instal·lar
- Comproveu que l'instal·lador porti una signatura digital vàlida de l'editor esperat abans d'executar-lo. A les màquines crítiques per al negoci, compareu la suma de verificació o hash publicada de l'arxiu amb el valor del lloc del proveïdor quan se'n proporcioni un: una discrepància vol dir que l'arxiu ha estat alterat o prové d'un altre lloc.
- Mantingueu actualitzats els sistemes operatius, els navegadors i les aplicacions existents. Una part significativa de les compromissions no comença amb una descàrrega, sinó amb una vulnerabilitat sense pedaç per on el programari maliciós entra després.
- En cas de dubte, pregunteu abans d'instal·lar. Una verificació de cinc minuts val més que una recuperació de cinc setmanes.
Contingueu el radi de l'explosió
- Doneu als empleats comptes d'usuari estàndard, no drets d'administrador, a les seves màquines de treball. El programari maliciós que arriba a un compte estàndard té molta més dificultat per incrustar-se a tot el sistema.
- Definiu qui pot accedir a què: les bústies, les carpetes compartides, els portals bancaris i els discs al núvol haurien de tenir cadascun una llista d'accés actualitzada, i l'accés s'ha de revocar el dia que algú marxa.
- Feu còpies de seguretat de les dades importants regularment i assegureu-vos que almenys una còpia viu en un lloc on una infecció no la pugui arribar: un disc fora de línia o una còpia de seguretat al núvol immutable. Aleshores proveu de restaurar-hi de tant en tant; una còpia de seguretat que mai heu restaurat és una esperança, no un pla.
Tracteu cada missatge inesperat com a culpable fins que es demostri el contrari
- Mai introduïu credencials després de fer clic a un enllaç en un correu electrònic o missatge. Aneu directament al servei escrivint-ne l'adreça.
- Sigueu escèptics davant la urgència: suspensions de comptes, violacions de compliment, documents que caduquen, especialment quan el missatge exigeix un clic immediat.
- Informeu dels missatges sospitosos en lloc de simplement esborrar-los, perquè qui gestioni la informàtica (fins i tot si sou vosaltres, a temps parcial) pugui avisar tothom de l'esquer actual.
Construïu l'hàbit d'aprovació de programari de 15 minuts
El control de màxim apalancament per a un equip petit és una regla lleugera: ningú instal·la programari de treball que no hagi estat aprovat, i l'aprovació triga minuts, no dies. Les agències de ciberseguretat descriuen això com a llista blanca d'aplicacions: decidir per endavant quin programari està permès en lloc d'intentar bloquejar tot el dolent. Una implementació empresarial completa és excessiva per a una empresa de deu persones, però la idea central es redueix magníficament:
- Un aprovador. Designeu una persona (el propietari, el gerent d'oficina, qui sigui més tècnic) que doni llum verda a les noves eines. Tothom sap qui és.
- Un format de sol·licitud. Un missatge curt funciona: què és l'eina, quin problema resol, d'on es descarregarà i a quina màquina va. La pregunta "d'on" per si sola atura la majoria d'incidents d'instal·ladors falsos, perquè el sol·licitant ha de mirar la URL.
- Un pas de verificació. L'aprovador confirma que la font de descàrrega és el proveïdor real, comprova si hi ha una signatura vàlida i confirma que l'eina no duplica res que ja s'hagi pagat.
- Un registre. Registreu cada eina aprovada amb el seu cost i data de renovació. Això també serveix com a higiene pressupostària: la petita empresa mitjana ara porta un petit bosc de subscripcions d'IA per usuari, i el registre d'aprovacions és on detecteu les tres eines que fan la mateixa feina, o l'eina "gratuïta" que carrega silenciosament la targeta personal d'algú. Fer un seguiment d'aquestes subscripcions com a categories de despesa separades també manté nets els vostres llibres a l'hora d'impostos, quan el programari, les subscripcions i els serveis de TI poden tractar-se de manera diferent.
Reviseu la llista trimestralment. Cancel·leu el que ningú fa servir, traieu immediatament els llocs dels empleats que marxen i confirmeu que qualsevol cosa que manegi dades de clients compleixi encara els vostres estàndards.
Si alguna cosa ja ha passat
La velocitat importa més que la perfecció. Si una màquina comença a comportar-se de manera estranya després d'una instal·lació: finestres emergents noves, programari de seguretat desactivat, correus de restabliment de contrasenya que no heu provocat, o contactes que reben missatges estranys dels vostres comptes:
- Desconnecteu la màquina de la xarxa i desactiveu el Wi-Fi per aturar la sortida de dades.
- Canvieu les contrasenyes crítiques (correu electrònic, banca, emmagatzematge al núvol, comptes socials) des d'un dispositiu conegut i net, i activeu l'autenticació de múltiples factors allà on s'ofereixi.
- Restaureu des de la còpia de seguretat en lloc d'intentar "netejar" una màquina compromesa vosaltres mateixos; els stealers moderns poden deixar mecanismes de persistència que sobreviuen a una eliminació casual.
- Comproveu els comptes financers per veure si hi ha transaccions desconegudes o nous beneficiaris, i aviseu el vostre banc si alguna cosa sembla estrany.
- Documenteu-ho tot amb dates i imports: què va passar, quan es va descobrir, què va costar i cada factura vinculada a la recuperació. El vostre assegurador, el vostre comptable i possiblement les forces de l'ordre voldran cadascun aquesta cronologia, i reconstruir-la més tard de memòria és com els costos legítims queden sense reclamar.
- Informeu les parts afectades puntualment si les dades dels clients poden haver estat exposades; el vostre estat probablement té un termini de notificació de violació mesurat en dies, no en mesos.
Mantingueu les vostres finances organitzades abans de necessitar-les
Un incident de programari maliciós és el pitjor moment possible per descobrir que els vostres registres financers són un embolic: subscripcions disperses que ningú pot inventariar, factures d'incidents barrejades amb despeses generals, cap registre net del que el negoci va perdre o va gastar a recuperar-se. La mateixa disciplina que us protegeix de descàrregues falses, saber exactament quin programari heu aprovat, quant costa i on va cada dòlar, és el que fa que les reclamacions d'assegurança, les declaracions d'impostos i la recuperació siguin senzilles en lloc de frenètiques.
Beancount.io us ofereix comptabilitat en text pla que és transparent, controlada per versions i preparada per a IA, perquè els vostres llibres es mantinguin auditables independentment de les sorpreses que porti l'any. Navegueu pels documents per veure com funciona, després comenceu gratuïtament i manteniu la vostra gestió financera tan organitzada com la vostra nova política de descàrregues.