Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Tecnología

El dispositivo que podría dejar atrás al celular, según Mark Zuckerberg, y que ‘Futurama’ predijo

El CEO de Meta aseguró que en la próxima década muchas personas podrían dejar de usar celulares como principal dispositivo digital.
Prototipos de gafas de realidad aumentada buscan integrar información digital en el campo visual del usuario.



Gremios y pacientes apoyan suspensión del decreto que distribuía pacientes en las EPS

Según las organizaciones de salud de esta forma se están protegiendo los derechos en atención de los pacientes en el país.

Científicos crean el mapa 3d más grande del universo: revela cómo se formó el cosmos

El proyecto astronómico logró mostrar cómo la estructura del universo permitió la generación de galaxias.

Paloma Valencia sobre su fórmula vicepresidencial: ‘puedo llegar a acuerdos con quien piensa distinto’

Valencia explicó que su campaña analiza varios nombres para su fórmula vicepresidencial y confirmó que mantiene conversaciones con el exdirector del DANE, Juan Daniel Oviedo.

Abogado de Karen Manrique anuncia que se entregará a la justicia tras medida de aseguramiento

Karen Manrique

"Cepeda es el único candidato que puede ganar en primera vuelta", dice congresista del Pacto Histórico

Heráclito Landínez habló sobre la fórmula de Iván Cepeda y Aida Quilcué y el escenario electoral frente a Paloma Valencia.

Caso Gestión del Riesgo: Corte Suprema de Justicia envía a la cárcel a Wadith Manzur y Karen Manrique y acusa a otros tres congresistas

Juan Diego Muñoz, Karen Manrique, Juan Pablo Gallo, Liliana Bitar, Wadith Manzur y Julián Peinado, investigados en caso UNGRD.

¿Qué pasará con las curules de Wadith Manzur y Karen Manrique tras la medida de prisión por escándalo de la UNGRD?

Wadith Manzur y Karen Manrique

¿Crisis en el Tottenham? La derrota ante el Atlético y los errores de Kinski desatan el debate

champions league tottenham atletico bayern munich

Acoso laboral: cómo identificarlo, probarlo y qué hacer si lo sufres

Acoso laboral

Reforma a la salud desata choque entre Aida Avella y Carlos Meisel: “Tenemos el triple de quejas en salud”

centro democratico pacto historico reforma salud choque politico rounds fm

Crisis en la frontera con Ecuador: camioneros denuncian parálisis del 90% del transporte en Rumichaca

frontera ecuador crisis camiones paralisis tranporte

Las EPS concentran deudas de 35 billones con clínicas y hospitales, según Unión de IPS

nueva eps deudas 35 billones clinicas hospitales