En els darrers mesos s'ha disparat la preocupació per l'aparició de vídeos de TikTok que amaguen programes per robar contrasenyes i dades personals. Sota l'aparença de simples tutorials per aconseguir programari gratuït o activar serveis de pagament sense cost, molts d'aquests continguts s'han convertit en una via directa per colar codi maliciós (malware) en mòbils i ordinadors.
Les unitats de ciberseguretat de diferents administracions fa temps que avisen que no tots els vídeos virals són innocents. El ganxo és molt temptador: activar sistemes operatius, paqueteria d'oficina, serveis de subscripció o eines de disseny sense pagar un euro. Tot i això, darrere d'aquesta suposada “oferta” s'amaga, en realitat, un risc seriós per a la seguretat digital de la ciutadania.
Videos de TikTok que prometen activacions gratuïtes… i acaben robant dades

Les autoritats de ciberseguretat han detectat vídeos que promocionen suposats mètodes per activar gratuïtament programes i serveis de pagament. A la pantalla es mostren passos molt clars: copiar un codi, descarregar un arxiu, executar una ordre o instal·lar un petit programa que, en teoria, desbloqueja funcions premium sense passar per caixa.
Aquests continguts solen cuidar molt la presentació per semblar totalment fiables: edicions professionals, narracions pas a pas, captures de pantalla amb el programari “activat” i fins i tot comentaris positius d'usuaris falsos que asseguren que el truc funciona de meravella.
El problema és que el codi que es convida a copiar o els fitxers que es demanen descarregar no activen res legítim. El que fan realment és modificar el sistema operatiu, desactivar proteccions de seguretat i obrir la porta a programes ocults dedicats al robatori d'informació.
En molts casos, el programari maliciós s'instal·la en segon pla, sense que l'usuari noti res estrany, i s'integra en el dia a dia del dispositiu. Aquesta discreció és precisament el que fa que l'amenaça sigui tan perillosa, perquè la víctima pot seguir usant el mòbil o l'ordinador amb aparent normalitat mentre les dades queden exposades.
Com funciona l'engany: del tutorial fals al robatori de contrasenyes

El mecanisme d'aquests atacs es repeteix amb petites variacions, però l'esquema general és semblant: el vídeo guia a l'usuari perquè executi per si mateix el codi maliciós. En fer-ho, la persona es converteix, sense saber-ho, en còmplice involuntari de la infecció del propi dispositiu.
En uns casos, es demana copiar i enganxar ordres en una finestra de consola o en un terminal del sistema operatiu. En altres, el ganxo és un fitxer comprimit que suposadament conté l'activador màgic per al programa de pagament. També abunden els enllaços a pàgines externes on s'ofereixen descàrregues “especials” que, en realitat, inclouen el codi maliciós camuflat.
Un cop l'usuari segueix les instruccions del tutorial, el codi comença a treballar: es fan canvis al sistema, es desactiven antivirus, s'ajusten permisos i s'instal·len processos que romanen ocults. A partir d'aquí, el programari maliciós pot accedir a navegadors, gestors de contrasenyes i apps de missatgeria, entre altres eines utilitzades diàriament.
Les dades que més interessen als ciberdelinqüents són, sobretot, credencials d'accés a correus electrònics, xarxes socials i serveis bancaris. En qüestió de segons, un atacant pot aconseguir les claus d'un compte i aprofitar-les per robar diners, suplantar la identitat de la víctima o intentar accedir a altres serveis vinculats.
A més del robatori directe d'informació, aquest tipus d'infeccions pot servir com a porta d'entrada per a nous atacs: des de la instal·lació de malware fins al xifratge d'arxius amb fins d'extorsió. Per això, un simple vídeo de TikTok vist per curiositat pot derivar en fraus econòmics, pèrdua de dades importants i greus problemes de reputació en xarxes.
Per què TikTok és un brou de cultiu per a aquest tipus de fraus
TikTok ha esdevingut una de les plataformes més influents del moment, amb milions d'usuaris actius tant joves com adults. La seva fórmula de vídeos curts, dinàmics i fàcils de compartir fa que qualsevol contingut es pugui tornar viral en qüestió d'hores.
Aquest ritme frenètic afavoreix també la difusió de pràctiques arriscades. Els ciberdelinqüents aprofiten que moltes persones busquen trucs ràpids per estalviar diners o accedir a funcions premium sense pagar, i col·loquen els seus vídeos entre recomanacions, tendències i resultats de cerca interns.
Per donar més credibilitat als tutorials, és habitual que s'utilitzin perfils falsos, comentaris manipulats a favor del contingut i muntatges molt cuidats. Tot plegat es tradueix en una aparença de legitimitat que pot desarmar la desconfiança inicial dels usuaris menys experts.
A més, TikTok no és l'únic lloc on apareixen aquests continguts: els mateixos vídeos o variacions similars poden circular en altres xarxes socials i plataformes, I fins i tot en estafes a WhatsApp, cosa que amplifica encara més l'abast de l'engany. Així, una persona pot trobar el mateix “truc” reproduït en diferents comptes i pensar que, precisament per repetir-se, deu ser real.
En aquest escenari, la tasca de les unitats de ciberseguretat se centra a llançar avisos, retirar continguts quan és possible i fomentar una cultura de prevenció digital, especialment entre els qui utilitzen l'aplicació cada dia sense ser plenament conscients dels riscos.
Principals riscos: del frau econòmic a la suplantació d'identitat
Quan un dispositiu queda compromès per aquest tipus de codi maliciós, les conseqüències van molt més enllà d'un simple ensurt. La informació sensible emmagatzemada a mòbils i ordinadors pot obrir la porta a una llarga cadena de problemes personals i econòmics.
En primer lloc, l'accés a credencials bancàries oa apps de pagament permet als atacants realitzar compres no autoritzades, transferències o retirs. Fins i tot encara que el banc bloquegi alguns moviments sospitosos, el dany sol incloure temps perdut, gestions amb l'entitat i, en molts casos, diners que són difícils de recuperar.
Un altre front molt delicat és la suplantació d'identitat. Amb el control de correus i xarxes socials, els ciberdelinqüents poden enviar missatges a contactes de la víctima, demanar diners fent-s'hi passar o difondre contingut que perjudiqui la seva reputació. Aquest tipus de situacions és especialment preocupant en perfils professionals, on la imatge pública és clau.
A tot això se suma el risc de perdre documents importants emmagatzemats al dispositiu: informes de treball, fotografies personals, informació mèdica o documents oficials. Si el codi maliciós inclou funcions de xifrat o esborrat, la víctima pot quedar-se sense accés a arxius que no tenia degudament recolzats.
En definitiva, el impacte d'aquests atacs no es limita a un únic servei compromès, sinó que es pot estendre a tot l'entorn digital de la persona afectada, amb un cost emocional i econòmic gens menyspreable.
Recomanacions clau per no caure en els vídeos fraudulents
Les unitats de Policia Cibernètica i altres organismes especialitzats insisteixen en una sèrie de pautes bàsiques per reduir el risc davant d'aquests continguts. La primera és molt clara: no copiar ni executar ordres de procedència desconeguda, encara que el vídeo tingui milers de “m'agrada” o comentaris aparentment positius.
També recomanen evitar completament els activadors il·legals, programes pirata o versions no oficials de programari. A més de violar les condicions d'ús dels productes, aquest tipus de descàrregues s'han convertit en una de les vies favorites per colar codi maliciós entre usuaris que intenten estalviar-se una llicència.
Una altra mesura bàsica és comprovar sempre la font del contingut. Els tutorials que prometen activar programari de pagament de forma totalment gratuïta, sense cap condició, han de generar sospites des del primer moment. Si a més es difonen en perfils poc coneguts, amb dades escasses o incoherents, convé descartar-les de pla.
Les autoritats subratllen la importància de mantenir el sistema operatiu i les aplicacions actualitzades. Les actualitzacions corregeixen errors de seguretat que poden ser explotats pels atacants, i moltes inclouen millores específiques per detectar nous tipus de codi maliciós.
Finalment, s'aconsella revisar de forma periòdica l'activitat dels comptes (bancàries, de correu, xarxes socials…) per detectar accessos o inicis de sessió des d'ubicacions desconegudes. Davant de qualsevol moviment estrany, és preferible canviar contrasenyes immediatament i activar sistemes de verificació en dos passos sempre que sigui possible.
Bones pràctiques de seguretat per al dia a dia digital
Més enllà de l'amenaça concreta dels vídeos a TikTok, els organismes de ciberseguretat recorden que la prevenció passa per adoptar hàbits segurs en lús dInternet. Un dels més importants és descarregar programari només des de pàgines oficials, botigues verificades o proveïdors de confiança.
També es recomana comptar amb un antivirus actiu i actualitzat a tots els dispositius, tant en ordinadors com en mòbils. Tot i que cap eina és infal·lible, disposar d'una capa addicional de protecció pot marcar la diferència a l'hora de detectar o bloquejar comportaments sospitosos.
Un altre costum que convé interioritzar és el de no obrir fitxers ni prémer en enllaços d'origen dubtós, especialment quan es reben a través de xarxes socials, missatgeria instantània o correus no sol·licitats. Si alguna cosa sembla massa bo per ser veritat, ho sol ser.
Els experts insisteixen, a més, en la necessitat de fer còpies de seguretat de la informació amb certa regularitat. Desar dades en serveis al núvol o dispositius externs protegits pot ajudar a recuperar fitxers en cas d'infecció o pèrdua d'accés a l'ordinador.
Finalment, s'anima les persones usuàries a consultar fonts oficials de ciberseguretat per mantenir-se al dia de noves amenaces, campanyes fraudulentes i recomanacions. Estar informat és, a la llarga, una de les millors defenses davant dels atacs digitals.
Tot aquest fenomen posa de manifest que els vídeos de TikTok que prometen activar programari de pagament sense cost no són simples trucs inofensius, sinó una porta d'entrada a fraus, robatori de dades i altres delictes informàtics. Mantenir una actitud crítica davant d'aquests continguts, combinar-la amb bones pràctiques de seguretat i recolzar-se en les recomanacions de les autoritats ajuda a reduir de manera notable l'exposició al perill cada cop que s'obre una xarxa social o es dóna al botó de reproduir.