Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Cáncer

Colombia lanzó el nuevo Plan Decenal para el Control del Cáncer

Según los profesionales de la salud será una hoja de ruta que orientará las acciones del país durante los próximos diez años.
El investigador Allan Noé Domínguez Romero explicó que la vacuna actúa entrenando al sistema inmunológico para reconocer y eliminar células cancerosas.



Gemini lanza un botón flotante en Android para transformar la experiencia del celular

La actualización introduce una nueva forma de acceder a la IA mientras se usan otras funciones del teléfono.

¿Tiene la visa en un pasaporte vencido? Esto es lo que debe saber antes de viajar

En la salida de Colombia, las autoridades migratorias exigen el pasaporte nuevo y válido.

Petro condenó asesinato de escoltas del senador Jairo Castellanos en Arauca y ordenó a MinDefensa investigar los hechos

Petro informó además que dio instrucciones al ministro de Defensa y a las autoridades competentes para adelantar las investigaciones correspondientes y esclarecer lo ocurrido.

Atentado al esquema de seguridad de senador Jairo Castellanos deja dos muertos en Arauca

Atentado Arauca Senador Jairo Castellanos

James Rodríguez, a pocas horas de ser anunciado por su nuevo equipo

El colombiano viajaría para firmar contrato.

¿Sergio Fajardo aceptaría apoyo de Uribe?: esto respondió el candidato

El candidato dijo haber hablado con muchos políticos de cara a las presidenciales.

¿Podría haber reversazo en el nombramiento del MinJusticia?

El externadista asumirá en el remate del gobierno Petro.

Rounds FM: Katherine Miranda y Gabriel Becerra chocan por decisión del CNE de excluir a Iván Cepeda de la consulta

Katherine Miranda y Gabriel Becerra expusieron posturas opuestas en Rounds FM sobre la decisión del CNE.

Primicia | Alias Pipe Tuluá se declaró ‘No culpable’ ante Corte de Texas en EE.UU.

El líder narcotraficante habría apoyado a Petro en su campaña presidencial.

¿Podría existir una fórmula entre Iván Cepeda y Roy Barreras? María José Pizarro responde

Iván Cepeda y Roy Barreras

Exclusivo: habla médico que logró primer trasplante completo de rostro en el mundo

El médico explicó detalles del proceso quirúrgicos.

Abc de las elecciones de consultas interpartidistas, según exregistrador

El exregistrador explicó cómo funcionará el sistema de votación en marzo.