Una persona amb expressió preocupada mira el seu telèfon davant d'un edifici amb el logotip d'un banc.

Així t’avisa el Banco Santander per les contrasenyes

La ciberseguretat és un aspecte molt important a tenir en compte

Banco Santander ha encès totes les alarmes aquesta setmana amb un missatge urgent dirigit als seus clients: reforça les teves contrasenyes i activa totes les eines de seguretat disponibles. Anem a desgranar per què aquesta crida pren especial rellevància en un entorn digital cada cop més hostil, i com actua l'entitat per blindar tant particulars com empreses.

Context econòmic i de ciberseguretat

En ple auge de les fintech i la transformació digital, les amenaces cibernètiques han escalat amb força. Segons dades recents de l'Institut Nacional de Ciberseguretat (INCIBE), el 2024 es van reportar 97.348 incidents a Espanya, un increment del 16,6 % respecte a l'any anterior. A més, la intel·ligència artificial ha potenciat tant la sofisticació dels atacs com la capacitat de les eines de defensa.

Aquestes dades reflecteixen una realitat ineludible: la ciberseguretat ja no és un aspecte tècnic secundari, sinó una peça central per a l'estabilitat econòmica i la confiança del consumidor.

Dona de cabells foscos davant d’una sucursal de Santander amb una fletxa vermella assenyalant el rètol del banc
Dona davant del Banc Santander | XCatalunya, Banco Santander

La campanya del Mes Mundial de la Contrasenya

Coincidint amb el Mes Mundial de la Contrasenya, Santander ha activat una campanya global, que inclou una acció simbòlica a Espanya: va substituir el seu nom en dues sucursals per una sèrie d'asteriscs, recordant que fins i tot l'obvi pot amagar vulnerabilitats.

A més, l'entitat va desplegar activacions digitals i de màrqueting. A xarxes, calendaris, bufandes d'equips esportius i teclats van passar a mostrar asteriscs, evidenciant les contrasenyes més comunes. I es va reptar influencers a desxifrar caixes fortes amb contrasenyes suggerides pels seus seguidors.

Aquesta estratègia persegueix educar de manera visual i emocional: que el concepte de contrasenya dèbil cali en el públic.

Riscos reals: contrasenyes i mètodes d'estafa en augment

Les xifres són alarmants: el 90 % de les contrasenyes continuen sense complir amb estàndards mínims; Deloitte va trobar que el 91 % falla en seguretat bàsica. Kaspersky afegeix que un 45 % es pot trencar en menys d'un minut, un altre 14 % en menys d'una hora, i un 14 % restant en menys d'un mes; en resum, només una de cada deu claus es manté forta.

En paral·lel, els fraus han evolucionat: la banca mòbil ara s'enfronta al smishing, variants de phishing via SMS, i al frau del CEO, on es simula el rol d'un alt càrrec per sol·licitar transferències urgents.

Un cas recent i sofisticat ha estat desvetllat per la criminòloga María Aperador: el “préstec mal assignat”. L'usuari rep un SMS alertant d'un préstec fals i se li demana fer una devolució via un altre SMS que, després d'indicar-te un codi, desvien la teva trucada per executar la transferència sense el teu consentiment. INCIBE i Santander adverteixen: no introdueixis codis ni premis enllaços sospitosos.

Una dona de cabell llarg i solt posa davant d'un cafè de la marca Santander.
Una oficina del Banco Santander al fons, i una dona en primer pla a la dreta de la imatge | XCatalunya, Banco Santander, Dima Valkov

Les estratègies de Santander per protegir-te

  • Contrasenyes segures: recomanació de claus d'almenys 12–18 caràcters, barrejant majúscules, minúscules, números i símbols; evitant referències personals; i sorgint de l'ús de passphrases combinades
  • Autenticació multifactor (MFA): activació de segon factor (SMS, app o biometria amb empremta facial a Santander Key), que allarga el temps de hackeig a trilions d'anys
  • Gestors de contrasenyes: foment d'eines segures per emmagatzemar claus úniques sense haver de memoritzar-les totes
  • Actualitzacions i educació contínua: mantenir apps i sistemes al dia, activar actualitzacions automàtiques, i formar part d'un programa de ciber-difusió i contingut educatiu al blog i l'app
  • Solució tècnica avançada: integren IBM Trusteer Rapport per protegir els accessos web
  • Formació per a empreses: campanyes per conscienciar sobre phishing, smishing, spoofing, i frau del CEO, com recollit al blog de ciberseguretat de Santander

Des de la perspectiva econòmica, tot això té rellevància: una bretxa en la confiança digital suposa un risc elevat per al sistema financer. Una fuga de dades massiva o un ciberatac a gran escala pot minvar la reputació del banc i augmentar el seu cost de compliment regulatori.

Per això, la teva responsabilitat és clau. Com assenyala Santander: no n'hi ha prou amb tenir contrasenya; convé que sigui robusta, única, gestionada correctament, i que activis tots els mecanismes de seguretat disponibles.

Una sola clau mal gestionada pot obrir una porta que les institucions ja estan tancant per tu.