{"id":334,"date":"2019-02-08T08:54:29","date_gmt":"2019-02-08T14:54:29","guid":{"rendered":"https:\/\/tecnologia.deguate.com\/?p=334"},"modified":"2024-10-22T09:00:42","modified_gmt":"2024-10-22T15:00:42","slug":"correos-falsos-con-archivos-de-wetransfer","status":"publish","type":"post","link":"https:\/\/deguate.com\/tecnologia\/antivirus\/correos-falsos-con-archivos-de-wetransfer\/","title":{"rendered":"Correos falsos con archivos de Wetransfer"},"content":{"rendered":"<p>ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza una campa\u00f1a de phishing activa a trav\u00e9s de un correo que se hace pasar por el env\u00edo de dos archivos para su descarga a trav\u00e9s del popular servicio para el env\u00edo de archivos de gran tama\u00f1o WeTransfer.<\/p>\n<p>El mensjae en el asunto del correo dice \u201cinfo Received your (2) files via WeTransfer\u201d, que en espa\u00f1ol quiere decir \u201cha recibido sus (2) archivos a trav\u00e9s de WeTransfer\u201d. El correo incluye un enlace de descarga y se indica tambi\u00e9n la fecha de vencimiento de dicha descarga (10 de febrero).<\/p>\n<p>Lo primero que llama la atenci\u00f3n es que la direcci\u00f3n del remitente termina con un dominio de correo desconocido, cuando deber\u00eda ser <a href=\"mailto:noreply@wetransfer.com\">noreply@wetransfer.com<\/a>.<\/p>\n<p>Si un usuario no sospecha de este correo, al hacer clic en la opci\u00f3n para descargar los archivos ser\u00e1 redireccionado a una p\u00e1gina que no es la de WeTransfer, sino que pertenece a un dominio de Chile (.cl). All\u00ed se solicitar\u00e1 a la v\u00edctima ingresar sus claves para poder comenzar con la descarga.<\/p>\n<p>Nuevamente, lo que llama la atenci\u00f3n es la direcci\u00f3n URL a la que redirecciona el correo, ya que no es la de WeTransfer, sino una p\u00e1gina que tiene como direcci\u00f3n la de un sitio de Chile.<\/p>\n<p>Una vez que se ingresan las credenciales (cosa que ser\u00eda necesaria, porque WeTransfer no solicita ingresar ninguna clave para descargar archivos que llegan a traves del correo) el usuario es direccionado a una p\u00e1gina real de WeTransfer en la que aparecer\u00e1 un mensaje que dice que la descarga de los archivos expir\u00f3.<\/p>\n<p>\u201cLa campa\u00f1a solo busca robar credenciales; es decir que no presenta segundas intenciones, como podr\u00eda ser la descarga de malware o mineros de criptomonedas.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter lazyload\" data-src=\"https:\/\/www.deguate.com\/artman\/uploads\/55\/e3.jpg\" alt=\"https:\/\/www.deguate.com\/artman\/uploads\/55\/e3.jpg\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" \/><noscript><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.deguate.com\/artman\/uploads\/55\/e3.jpg\" alt=\"https:\/\/www.deguate.com\/artman\/uploads\/55\/e3.jpg\" \/><\/noscript><\/p>\n<p>En caso de haber ca\u00eddo en el enga\u00f1o, desde ESET recomendamos cambiar la contrase\u00f1a que ingres\u00f3 en los sitios o servicios que la utilice. La concientizaci\u00f3n el es primer paso para evitar caer en enga\u00f1os, la educaci\u00f3n y contar con una soluci\u00f3n de seguridad nos permiten disfrutar de Internet de una manera segura\u201d, coment\u00f3 Camilo Guti\u00e9rrez, Jefe del Laboratorio de ESET Latinoam\u00e9rica.<\/p>\n<p><strong>Acerca de ESET<\/strong><\/p>\n<p>Desde 1987, ESET\u00ae desarrolla soluciones de seguridad que ayudan a m\u00e1s de 100 millones de usuarios a disfrutar la tecnolog\u00eda de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protecci\u00f3n proactiva. La empresa cuenta con una red global de ventas que abarca 180 pa\u00edses y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, M\u00e9xico DF y San Pablo. Para obtener m\u00e1s informaci\u00f3n,\u00a0 s\u00edganos en <a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\">LinkedIn<\/a>, <a href=\"https:\/\/www.facebook.com\/ESETLA\">Facebook<\/a> y <a href=\"https:\/\/x.com\/ESETLA?mx=2\">Twitter<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET alerta sobre un correo que en el asunto indica que se han recibido dos archivos a trav\u00e9s de WeTransfer, la campa\u00f1a busca robar las credenciales de acceso de los usuarios.<\/p>\n","protected":false},"author":2,"featured_media":335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[44],"tags":[],"class_list":["post-334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus"],"_links":{"self":[{"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/posts\/334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/comments?post=334"}],"version-history":[{"count":1,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/posts\/334\/revisions"}],"predecessor-version":[{"id":336,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/posts\/334\/revisions\/336"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/media\/335"}],"wp:attachment":[{"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/media?parent=334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/categories?post=334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/deguate.com\/tecnologia\/wp-json\/wp\/v2\/tags?post=334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}