Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Senderos ecológicos

A solo una hora de Bogotá está el pueblo que parece sacado de un cuento de hadas: plan perfecto de fin de semana

Especialistas en salud aseguran que realizar al menos 150 minutos de actividad física moderada a la semana puede aportar beneficios al organismo.
Para llegar a este lugar se debe realizar un recorrido por un sendero que puede tomar cerca de cuatro horas.



Sector Transporte tuvo la peor ejecución presupuestal en siete años

Según la CCI, la infraestructura crece por avance de grandes obras, mientras recursos de transporte muestran rezagos históricos en 2025 a nivel nacional

Llevar fajos de dinero y publicidad electoral no es delito: abogado

Dinero incautado en La Guajira.

¿Es ilegal que Gustavo Petro aparezca en una película? Esto dice la Constitución

Almirante Padilla Petro

Peláez y De Francisco definieron equipo para el mundial 2026: ¿James es duda?

El equilibrio de la Selección lo tiene James y su presencia depende de su estado físico.

Médico explica por qué algunas personas mueren en gimnasios y qué examen hacerse antes de hacer ejercicio

Juan González recomendó controles cardíacos antes de iniciar rutinas intensas.

Hombre de 85 años fue escopolaminado en Bogotá y falleció: "Estuvo en UCI durante 26 días"

El adulto mayor estuvo internado durante casi un mes luego del ataque que sufrió por parte de una desconocida.

María Paz Gaviria responde a críticas en video viral: “No tengo por qué ajustarme a un modelo de político”

La candidata indicó que su forma de hablar no contradice sus ideales y proyectos.

Exembajador advierte impacto económico si EE. UU. impone embargo a España: “Hay que buscar arreglos pacíficos"

Javier Rupérez, exembajador de España en Estados Unidos, habló sobre la tensión diplomática entre Washington y Madrid.

“Es un error gravísimo”: exsuperintendente alerta por traslado de afiliados a EPS intervenidas

EPS en Colombia

Gabriel Gilinski habla de su inversión en Venezuela y Geopark

Gabriel Gilinski durante la entrevista en la que explicó la entrada del grupo como accionista en la petrolera Geopark.

Presidente Petro actúa en película que contrató sobre el almirante Padilla

El mandatario tendrá líneas y diálogos en el filme.