Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Patinetas eléctricas

Nueva ley endurece sanciones a conductores de vehículos sin licencia: esto cambia desde ahora

Desde su sanción por parte del presidente Gustavo Petro, la ley ha generado fuertes discusiones.
Se puede inmovilizar el vehículo cuando el usuario transita sin casco con certificación.



Corte ordena que EPS paguen cuidadores de personas en casa: estos son los requisitos para acceder al beneficio

El alto tribunal señaló que el cuidado forma parte del derecho a la salud y está ligado a la dignidad humana.

Virus H3N2: Cali refuerza la vigilancia epidemiológica ante el aumento de casos

Las autoridades de salud recomendaron a los caleños usar tapabocas y hacer autoaislamiento si presentan síntomas respiratorios.

“No más palmaditas en la espalda”: padre de Jean-Claude Bossard pide endurecer penas a menores que cometen delitos

padre de jean claude bossard pide endurecer penas a menores que cometen delitos

Sector tecnológico advierte que decreto del RNT generaría informalidad e inseguridad jurídica en el turismo en Colombia

Nuevo decreto del RNT propone verificación estricta y genera preocupación en plataformas de turismo

Qué cambia tras la llegada de María Corina Machado a Oslo: claves del giro político, según un periodista venezolano

Las preguntas abiertas tras la llegada de María Corina Machado, según periodista venezolano

Cómo funciona el home school y la educación flexible en Colombia: director revela las claves

También señaló que uno de los retos es la socialización. Para atenderla, mencionó que existen academias deportivas, centros de desarrollo infantil y otras actividades que funcionan con horarios flexibles.

Los cuatro grandes cambios que tendrá el Fútbol Profesional Colombiano en 2026 tras la Asamblea de la Dimayor

BetPlay

Un barco pesquero, dos cazas F18 y un disfraz: las claves del escape de María Corina Machado para llegar a Oslo

María Corina Machado

Fondo de Adaptación: Angie Rodríguez acusó a Carlos Carrillo de malos manejos en contratos millonarios de La Mojana

Angie Rodríguez

“Llegó el momento de despojarnos de rencillas internas”: Nadia Blel deja entrever crisis en el conservatismo tras su renuncia

La presidenta se lanzará al Senado de la República.

María Corina Machado asegura que recibió apoyo de EE. UU. para salir de Venezuela

La Nobel de paz estará en Noruega unas horas más antes de retornar.

Tras reunión con la Corte Suprema, fiscal tomará medidas frente a alias 'Calarcá' y otros casos

Luz Adriana Camargo