Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Ministerio de Salud

Ministerio de Salud alista nuevo modelo digital para mejorar trazabilidad de medicamentos

Según el Ministerio de Salud esta nueva estrategia que está en la fase de comentarios fortalecerá la trazabilidad de medicamentos y atención en salud.
Historia clínica en Colombia



Cuota alimentaria en Colombia: padres dejan de pagar a sus hijos en este importante caso

Aunque muchas veces se habla del límite de los 25 años, la Corte Suprema de Justicia ha explicado que esa edad no siempre representa el final definitivo de la obligación.

De la Ciudadela al Mercado de San Juan: guía de compras en las sedes mexicanas

La Ciudad de México, Guadalajara y Monterrey buscan aprovechar la llegada de turistas con sus mercados tradicionales.

Mauricio Gaona lanzó advertencia sobre Petro y la Constitución: “Está probando los límites”

Mauricio Gaona habló sobre decretos, cortes, constituyente y el futuro de la Constitución de 1991.

Abelardo De la Espriella aclara qué pasará con los subsidios del Gobierno Petro si llega a ganar la presidencia

Abelardo De la Espriella habló sobre subsidios, seguridad y el rol de José Manuel Restrepo en su campaña presidencial.

Caso Yulixa Toloza: ¿Qué ruta siguió el carro de Bogotá hasta Cúcuta, donde fue hallado?

Hallan el carro en el que se llevaron a Yulixa Toloza abandonado en la frontera con Venezuela

Encuentran carro donde fue trasladada Yulixa Toloza, mujer que permanece desaparecida

Yulixa Toloza saliendo de centro estético

“Me operé en la estética de Yulixa Toloza; en el baño había sangre de otras pacientes”: habla víctima de clínica de garaje en Bogotá

Yulixa Toloza y el centro estético de garaje en Bogotá

MOE advierte riesgos para campañas y votantes en el cierre electoral: “Los ciudadanos no sienten confianza"

elecciones 2026 moe aclara proceso votacion aspectos tener en cuenta

Exministro de Minas advierte que una crisis energética podría llevar a una “emergencia económica”

El exministro indicó que el problema actual es principalmente financiero y explicó que el Estado mantiene deudas con las electrificadoras.

General Buitrago asegura que Alex Saab “espiaba” para Maduro y que mantiene influencia en la política colombiana

Las pesquisas permitieron establecer una relación directa entre Saab y operaciones de inteligencia vinculadas con Venezuela.

Relaciones tóxicas: las excusas que impiden soltar y seguir adelante

Sara Bojanini reflexionó sobre relaciones tóxicas, apego emocional y el proceso de elegir el bienestar personal.

“Vamos a matar un facho”: Se agudizan amenazas contra profesores en la Universidad Nacional

El profesor Diego Torres aseguró que recibió amenazas tras cuestionar la politización dentro de la Universidad Nacional.