Categories: actualidad

ESET identifica correos falsos con supuestos archivos vía WeTransfer

ESET alerta sobre un correo que en el asunto indica que se han recibido dos archivos a través de WeTransfer, la campaña busca robar las credenciales de acceso de los usuarios.

ESET, compañía líder en detección proactiva de amenazas, analiza una campaña de phishing activa a través de un correo que se hace pasar por el envío de dos archivos para su descarga a través del popular servicio para el envío de archivos de gran tamaño WeTransfer.

El mensaje en el asunto del correo dice “info Received your (2) files via WeTransfer”, que en español quiere decir “ha recibido sus (2) archivos a través de WeTransfer”. El correo incluye un enlace de descarga y se indica también la fecha de vencimiento de dicha descarga (10 de febrero).

PIE DE IMÁGEN: Correo de un falso remitente con el mensaje en el asunto indicando que llegaron dos archivos para su descarga a través de WeTransfer.

Lo primero que llama la atención es que la dirección del remitente termina con un dominio de correo desconocido, cuando debería ser noreply@wetransfer.com. Si un usuario no sospecha de este correo, al hacer clic en la opción para descargar los archivos será redireccionado a una página que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). Allí se solicitará a la víctima ingresar sus claves para poder comenzar con la descarga.

PIE DE IMÁGEN: El dominio de la página a la que redirecciona no pertenece a WeTransfer, sino a un dominio de Chile.

Nuevamente, lo que llama la atención es la dirección URL a la que redirecciona el correo, ya que no es la de WeTransfer, sino una página que tiene como dirección la de un sitio de Chile. Una vez que se ingresan las credenciales (cosa que sería necesaria, porque WeTransfer no solicita ingresar ninguna clave para descargar archivos que llegan a través del correo) el usuario es direccionado a una página real de WeTransfer en la que aparecerá un mensaje que dice que la descarga de los archivos expiró.

PIE DE IMÁGEN: Sitio real de WeTransfer al que nos redirecciona la campaña luego de ingresar nuestras credenciales

“La campaña solo busca robar credenciales; es decir que no presenta segundas intenciones, como podría ser la descarga de malware o mineros de criptomonedas. En caso de haber caído en el engaño, desde ESET recomendamos cambiar la contraseña que ingresó en los sitios o servicios que la utilice. La concientización es el primer paso para evitar caer en engaños, la educación y contar con una solución de seguridad nos permiten disfrutar de Internet de una manera segura”, comentó Camilo Gutiérrez, jefe del Laboratorio de ESET Latinoamérica.

Para más información ingrese al portal de noticias de ESET, llamado WeLiveSecurity en: https://www.welivesecurity.com/la-es/2019/02/08/campana-de-phishing-envia-correo-con-supuestos-archivos-via-wetransfer/

Visítanos en: @ESETLA /company/eset-latinoamerica

Acerca de ESET

Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portafolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo. Para obtener más información, visite www.eset-la.com o síganos en LinkedIn, Facebook y Twitter.

Recent Posts

Destacadas personalidades reciben Premio Regional a las Artes, las Culturas y el Patrimonio “Linterna de Papel”

En una jornada colmada de reconocimientos y emociones, se realizó en pleno hall de la…

5 horas ago

Con una excelente recepción las “Historias de Piedra Santa” visitan los Cesfam de Antofagasta

La narración oral se convierte en una herramienta curativa y sanadora para la comunidad.Antofagasta es…

5 horas ago

Norte y Energía Lanza Proyecto “Mujeres STEM: Entrevistas con Mujeres de las Ciencias en la Región de Antofagasta”

Primer episodio destacó la trayectoria de la Dra. Gladys Hayashida, destacada científica y coordinadora de…

5 horas ago

Bienal SACO invita a charla sobre participación de delegación local en bienal argentina POSVERSO

La Bienal de Arte Contemporáneo SACO presenta la charla La poética de la aridez, en…

5 horas ago

Alianza Antofagasta presentó seminario de innovación a cargo del creador de Waze y Moovit

Actividad tuvo como objetivo potencial el capital social y fortalecer las redes de colaboración entre…

5 horas ago

CORFO abre convocatoria para fortalecer capital humano avanzado en evaluación ambiental de proyectos de hidrógeno verde

Para desarrollar capacidades de capital humano avanzado en la evaluación ambiental de proyectos de hidrógeno…

5 horas ago