Así es como están usando WeTransfer para estafar a las personas

Con este en gaño los cibercriminales buscan robar las contraseñas de acceso de los usuarios.
Cibercriminales usan weetransfer para estafar a usuarios
Cibercriminales usan weetransfer para estafar a usuarios Crédito: Captura de pantalla

Recientemente se ha comenzado a circular una campaña de phishing a través de un correo, que se hace pasar como un correo de notificación para la descarga de dos archivos a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga.

Consulte también: Estos son los celulares que emiten mayor y menor radiación

El primer elemento sospechoso de este correo radica en la dirección del remitente, pues termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com.

Correo falso de Weetransfer es usado para estafar a las personas
Correo falso de Weetransfer es usado para estafar a las personasCrédito: Captura de pantalla

Los usuarios que no notan este detalle y deciden hacer clic en el link para descargar los archivos serán redireccionados a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se le solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

Es en este punto en el que los usuarios incautos terminan entregando, de manera voluntaria, su información a los ciberdelincuentes.

En el momento en que el usuario ingresa sus datos (cosa que sería innecesaria, porque WeTransfer no solicita el ingreso de claves para realizar una descarga de archivos) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje indicando que la descarga de los archivos expiró.

Lea también: San Valentín y comercio electrónico, una relación en alza en Colombia

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice”, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.


Temas relacionados

Unión Europea

Confirmado: colombianos tendrán nuevo requisito para entrar a Europa desde esta fecha

El nuevo sistema reemplaza el sello del pasaporte y controla el límite de 90 días de estadía.
Nuevo requisito para viajar a Europa



Granizada y lluvias colapsan la movilidad en varios sectores de Bogotá

Las autoridades reportaron afectaciones en la operación de los buses troncales y alimentadores del sistema de transporte público

Mundial 2026: Ministerio de Salud emite alerta máxima por riesgo de contagio de sarampión en el torneo

Según las autoridades de salud los casos de sarampión vienen en aumento en las sedes mundialistas.

Paseo millonario en Bogotá: así operan las bandas criminales

La modalidad de paseo millonario es muy común en la capital.

Capturan a mujer armada sin explicación en evento de campaña de Paloma Valencia y Álvaro Uribe en Tolima

Mujer capturada en Honda, Tolima.

Clara López le gustaría una segunda vuelta con Paloma Valencia: “Sería un bonito debate”

La candidata presidencial Clara López afirmó que priorizará un acuerdo en seguridad y una reforma al sistema de salud.

Morelos fue figura ante Santa Fe: así explicaron Peláez y de Francisco la victoria de Atlético Nacional en Bogotá

Alfredo Morelos

Presidente de Bancolombia anuncia que responderán económicamente a los usuarios por problemas con la app: “Cuenten con eso”

Durante el fin de semana realizaron un traslado para operar desde Bogotá y ejecutar mejoras. “En ese cambio hubo un problema en el data center de Bogotá”, afirmó el presidente de Bancolombia.

Violencia en El Campín deja uniformados lesionados; Policía evalúa medidas contra hinchadas visitantes

Disturbios en el estadio El Campín; Policía piden revisar protocolos de seguridad

Salió decreto del Gobierno que traslada casi 3 millones de afiliados a la nueva EPS en plena crisis de la EPS

A Sanitas le retiran 562 mil afiliados; a Sura, 173.390; a Salud Total, 66 mil; a Famisanar, 741 mil; mientras que a Mutual Ser le asignan 425 mil, entre otros movimientos dentro del sistema de EPS.

“Tenemos dos estructuras urbanas del ELN en Bogotá”: comandante de la Brigada 13 que encontró explosivos en la ciudad

De acuerdo con el general, la inteligencia militar venía adelantando seguimientos sobre lo que definió como un “centro logístico”.

'No sé a cuál plata se refiere Lafaurie, pero solo le pido que deje descansar a mi hijo': Miguel Uribe Londoño

Miguel Uribe Londoño

Uribe como fórmula de Paloma sí se está pensando en serio

Paloma Valencia y Álvaro Uribe