Ist WeTransfer sicher für Filesharing? Sicherheitsprüfung
WeTransfer ist eine bequeme Option, Dateien zu senden und zu empfangen, die zu groß für einen Versand via E-Mail sind. Ist es aber sicher genug, um vertrauliche Dokumente und Fotos zu teilen?
Im nachfolgenden Artikel untersuchen wir die Sicherheitsfunktionen sowie die Datenschutzrichtlinien von WeTransfer. Wir analysieren die Risiken bei einer Nutzung der Plattform.
Lesen Sie weiter, um Tipps für eine sicherere Nutzung von WeTransfer zu bekommen. Zudem stellen wir eine Liste mit alternativen sicheren Dateifreigabediensten vor.
Was ist WeTransfer und wie funktioniert es?
WeTransfer ist ein Cloud-basierter Dateiübertragungsdienst, womit Benutzer große Dateien via Internet senden und empfangen können. Der Service ist möglicherweise nützlich, um Dateien zu übertragen, die für E-Mail-Anhänge zu groß sind.
Die Nutzung von WeTransfer ist einfach: Öffnen Sie die Website, erstellen Sie ein Konto, laden Sie Ihre Datei(en) hoch und kopieren Sie den zur Verfügung gestellten Link. Nur Personen mit diesem eindeutigen Link können die Dateien herunterladen.
Ist WeTransfer sicher?
WeTransfer bietet einige grundlegende Sicherheitsmaßnahmen. Allerdings gibt es keine sichere Option zum Versenden sensibler Daten. Nachfolgend finden Sie einen kurzen Überblick zu den Sicherheitsfunktionen von WeTransfer sowie deren Schwachstellen:

Verschlüsselung und Datenschutz
WeTransfer verschlüsselt Ihre Dateien bei der Übertragung mit TLS und beim Speichern mit 256-Bit-AES. Einfach gesagt sind das starke Verschlüsselungsstandards, die den Inhalt Ihrer Dateien für jeden unlesbar machen, der darauf keinen Zugriff haben soll.
Die Berechtigung wird per Standard via Download-Link erteilt. Findet ein böswilliger Akteur also diesen Link, hat er Einblicke in die Datei.
Es gibt auch ein kurzes Fenster, in der eine Schwachstelle besteht. Empfängt WeTransfer Ihre Dateien, wechselt es von TLS zu 256-Bit AES. WeTransfer muss Ihre Dateien erst entschlüsseln, bevor es sie wieder verschlüsselt.
Ähnlich ist es, wenn jemand Ihre Dateien herunterlädt. Möchten Sie das Problem umgehen, setzen sicherere Dateitransferdienste auf eine sogenannte Ende-zu-Ende-Verschlüsselung (E2EE). Das heißt, dass Ihre Dateien so lange verschlüsselt sind, bis sie das Gerät des Empfängers erreichen.
Benötigen Sie ein hohes Niveau an Datensicherheit, sollten Sie einen Dienst wie OnionShare nutzen. Er setzt auf Tor sowie eine Ende-zu-Ende-Verschlüsselung.
Zwei-Faktor-Authentifizierung (2FA) und Zugriffskontrolle
WeTransfer unterstützt Zwei-Faktor-Authentifizierung (2FA). Das hilft beim Schutz Ihres WeTransfer-Kontos. Ist 2FA aktiviert, benötigt ein Angreifer sowohl Ihr Passwort als auch einen Code, der an eine Authentifizierungs-App Ihrer Wahl geschickt wird. Hat jemand keinen physischen Zugang zu Ihrem Telefon, kann er nicht auf Ihr Konto zugreifen.
Passwortschutz für Downloads
Sie können Dateien auch mit Passwörtern schützen. Dann erhält ein böswilliger Akteur keinen Zugriff auf Ihre Dateien, indem er einfach den Download-Link abfängt. Wir raten Ihnen dringend dazu, diese Funktion zu nutzen. Das gilt insbesondere, wenn Sie sensible Daten weitergeben.
Richtlinie zu Privatsphäre, Datenschutz und Teilen von Daten
Hat WeTransfer Zugriff auf Ihre Dateien oder kann es sie teilen?
Da es keine Ende-zu-Ende-Verschlüsselung gibt, kann WeTransfer theoretisch auf Ihre Dateien zugreifen und sie an Dritte weitergeben, wenn das Unternehmen das möchte. Allerdings sind in der Datenschutzrichtlinie strenge Grenzen hinterlegt, wann das der Fall ist. WeTransfer kann Ihre Daten etwa öffnen und weitergeben, um rechtmäßigen Anfragen von Behörden nachzukommen. Möglicherweise ist das auch der Fall, um Urheberrechte zu schützen.
Überwachungsrisiken durch Behörden und Dritte
WeTransfer hat seinen Hauptsitz in den Niederlanden. Daher unterliegt es den Gesetzen der Niederlande sowie der Europäischen Union (EU). Dazu gehört auch die Datenschutz-Grundverordnung (DSGVO). Sie verpflichtet Unternehmen dazu, verantwortungsvoll mit Ihren Daten umzugehen. Die Daten müssen sich in Ihrer Kontrolle befinden. Zudem müssen die Unternehmen transparent sein, was sie mit Ihren Daten tun. Das heißt, Sie erhalten damit einen höheren Datenschutz als in den meisten anderen Ländern.
Allerdings wurde die Niederlande wegen ihrer Überwachungsgesetze kritisiert. Sie räumen den Behörden weitreichende Befugnisse zur Überwachung des Internetdatenverkehrs und zur Datenerfassung ein. Das Unternehmen ist auch in einem Land, das Teil der 5/9/14-Eyes-Allianz sowie anderer internationaler Abkommen zur Zusammenarbeit ist. Das erhöht die Wahrscheinlichkeit, dass Ihre Daten an ausländische Behörden weitergegeben werden, wenn sie für Geheimdienste als relevant eingestuft werden.
WeTransfer betreibt Server sowohl in der EU als auch in den USA. In den USA gespeicherte Daten können den US-Überwachungsgesetzen unterliegen. Dann können Regierungsbehörden (durch gesetzlich autorisierte Anfragen) auf Nutzerdaten von Unternehmen zugreifen, die innerhalb des Landes tätig sind.
Die Datenschutzrichtlinie von WeTransfer erklärt
Hier sind einige wichtige Punkte aus der Datenschutzrichtlinie von WeTransfer:
- Sammeln von Daten: Es werden personenbezogene Daten wie Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse sowie Ihre Zahlungsinformationen erfasst.
- Teilen von Daten: Benutzerdaten können an Dritte weitergegeben werden, einschließlich Werbe- und Marketing-Partner. Das gilt auch für Strafverfolgungsbehörden und andere Behörden, wenn Daten entsprechend angefordert werden.
- Vorratsdatenspeicherung: Die Dateien, die Sie in den Service hochladen, werden entweder 3 Tage lang (für kostenlose Nutzer) oder für den Zeitraum gespeichert, den Sie beim Hochladen der Datei auswählen (für zahlende Kunden ist das bis zu einem Jahr).
Ist WeTransfer DSGVO-konform?
Ja. WeTransfer hat seinen Sitz in den Niederlanden. Daher unterliegt es den Datenschutzgesetzen der Europäischen Union, einschließlich der DSGVO (GDPR).
Allgemeine Sicherheitsbedenken bei WeTransfer
Das Fehlen der Ende-zu-Ende-Verschlüsselung ist die größte Schwachstelle von WeTransfer. Allerdings ist sie nicht das einzige Risiko. Nachfolgend finden Sie einige weitere Sicherheitsbedenken, die Sie bei der Nutzung der Plattform kennen sollten:

Risiken durch Malware und Phishing
Jeder kann versuchen, Ihnen über WeTransfer Malware zu schicken, sofern er Ihre E-Mail-Adresse kennt. Abonnenten von Ultimate, Teams und Enterprise erhalten zwar einen automatischen Malware-Scan, aber er kann nicht mit besten eigenständigen Tools mithalten. WeTransfer gibt nicht klar an, ob Nutzer des kostenlosen Services einen Malware-Schutz haben. Daher sollten Sie nicht davon ausgehen, dass jede Datei sicher ist.
Erwarten Sie einen WeTransfer-Link per E-Mail, sind Sie der Gefahr von einem Phishing-Angriff ausgesetzt. Informieren Sie sich am besten, wie Sie Phishing-E-Mails erkennen können.
Datenschutzverletzungen und frühere Vorfälle
Bei WeTransfer hat einen nennenswerten Sicherheitsvorfall gegeben. 2019 wurde das Unternehmen Opfer eines Cyberangriffs. Dabei wurden viele E-Mail-Adressen von Nutzern exponiert und Dateien an die falschen Empfänger übermittelt.
Obwohl das Unternehmen sofort entsprechende Maßnahmen ergriffen hat, zeigt der Vorfall die Risiken, die mit der Nutzung eines Drittanbieters für die Übertragung sensibler Daten verbunden sind. Es gibt auch Anlass zur Sorge über die Sicherheit der Plattform.
Betrug mit WeTransfer und betrügerische Links
Betrüger und Phisher können ihre E-Mails wie offizielle WeTransfer-Mitteilungen aussehen lassen. Das könnte Sie dazu verleiten, eine mit Malware verseuchte Website zu öffnen. Vielleicht geben Sie auch Ihr Passwort auf einer gefälschten WeTransfer-Anmeldeseite ein oder enthüllen andere vertrauliche und persönliche Daten.
Best Practices für sichere Dateiübertragungen
Wie Sie Ihre Dateien vor dem Senden schützen
Bevor Sie sensible Dateien auf WeTransfer hochladen, sollten Sie sie selbst verschlüsseln. Sie können das mit vielen modernen Programmen wie 7-Zip, Adobe Acrobat sowie Microsoft Office tun. Dadurch erhalten Sie einen zusätzlichen Schutz vor unbefugten Dateizugriffen. Bei WeTransfer können Sie auch ein Passwort für Ihre Übertragungen festlegen.
Dateizugriffe und Ablaufdatum kontrollieren
Es kann jeder auf Ihre Dateien zugreifen, der Ihren WeTransfer-Link hat. Seien Sie also vorsichtig, mit wem Sie Ihren Link teilen. Überlegen Sie sich bei sehr sensiblen Dateien den Einsatz einer sicheren Messenger-App, die Ende-zu-Ende-Verschlüsselung bietet, etwa Signal.
Bei WeTransfer können Sie benutzerdefinierte Ablaufdaten festlegen. Damit limitieren Sie die Verfügbarkeit einer Datei. In den meisten Fällen raten wir zur Verwendung dieser Funktion.
Wie man falsche und Phishing-E-Mails erkennt
Es gibt keine garantierte Möglichkeit, zu bestimmen, ob eine Nachricht legitim ist oder ob es sich um einen Phishing-Versuch handelt. Nachfolgend finden Sie aber einige Tipps, die möglicherweise helfen:
- Öffnen Sie keine Dateien, die Sie nicht erwarten: Sollte es möglich sein, fragen Sie beim Sender über einen anderen Kanal nach.
- Überprüfen Sie die E-Mail-Adresse des Senders: Achten Sie auf Rechtschreibfehler oder ungewöhnliche Domains. Service-bezogene E-Mails sollten von @wetransfer.com stammen. Das Support-Team von WeTransfer verwendet @wetransfer.zendesk.com. Beachten Sie allerdings, dass sich Adressen und Domains fälschen lassen, sodass es sich hier nicht um eine perfekte Lösung handelt.
- Fahren Sie mit der Maus über Links, bevor Sie darauf klicken: Damit wird Ihnen das Ziel des Links angezeigt. Vergewissern Sie sich, dass es mit dem Text des Links übereinstimmt sowie zu einer vertrauenswürdigen Domain führt.
- Vorsicht vor Nachrichten, die zum sofortigen Handeln drängen: Böswillige Akteure drängen oft auf ein schnelles Handeln. Damit erhöhen Sie ihre Chancen, dass Sie schlechte Entscheidungen treffen.
- Achten Sie auf Anzeichen von Unprofessionalität: Dazu gehören Tippfehler, Grammatikfehler, seltsame Formatierungen, umständliche Formulierungen, fehlerhafte Bilder und so weiter. Viele Phishing-E-Mails sind schlampig geschrieben und geben das Branding eines Unternehmens nicht korrekt wieder. KI-Tools erleichtern es Betrügern, professionell zu wirken. Dennoch ist es ein Warnsignal, auf das man generell achten sollte.
- Achten Sie darauf, wie Sie in den Nachrichten angesprochen werden: Phishing-E-Mails verwenden häufig allgemeine Begrüßungen, weil es sich um Massen-E-Mails handelt.
Warum ein VPN mit WeTransfer nutzen?
WeTransfer verwendet TLS bereits, um Ihre Upload- und Download-Datenverkehr zu verschlüsseln. Wird Ihr Gerät oder Netzwerk jedoch auf andere Weise kompromittiert, kann ein Angreifer möglicherweise dennoch Ihre WeTransfer-Aktivitäten stören. Ein VPN hilft, indem es Ihren gesamten Internetverkehr (nicht nur den über WeTransfer laufenden Datenverkehr) verschlüsselt. Daher bietet es einen umfassenderen Schutz.
Der Einsatz eines VPNs kann auch Ihre Privatsphäre verbessern, indem es Ihre IP-Adresse maskiert. Dadurch wird es für andere schwieriger, Ihre WeTransfer-Aktivitäten zu Ihnen zurückzuverfolgen.
Ist der Einsatz von WeTransfer in einem öffentlichen WLAN sicher?
Versenden Sie nach Möglichkeit keine sensiblen Dateien über ein öffentliches WLAN. Die Ausnahme ist, Sie sind über ein vertrauenswürdiges VPN verbunden. Öffentliche WLANs sind häufig ungeschützt. Sie sind für jeden in der Nähe zugänglich und haben keine starke Verschlüsselung auf Netzwerkebene. Dadurch haben erfahrene Cyberkriminelle die Möglichkeit, Ihren Datenverkehr abzufangen oder umzuleiten. Sie können Malware installieren oder sensible Daten stehlen. Dazu gehören Ihre WeTransfer-Anmeldedaten oder Download-Links für Dateien.
WeTransfer-Limits und Leitfäden für die Nutzung
Sie können WeTransfer kostenlos nutzen. Bei kostenlosen Konten gibt es allerdings einige Einschränkungen, etwa bei der Datenmenge sowie der Übertragungsgeschwindigkeit. Dateien, die von Nutzern des kostenlosen Pakets hochgeladen wurden, verfallen zudem schneller. Nachfolgend finden Sie die wichtigsten Unterschiede zwischen den kostenlosen und kostenpflichtigen Paketen für Privatpersonen.
| Kostenlos | Starter | Ultimate | |
| GByte pro Monat | 3 | 300 | Unbegrenzt |
| Übertragungen pro Monat | 10 | 10 | Unbegrenzt |
| Ablaufdatum von Übertragungen | Bis zu 3 Tagen | Bis zu 3 Tagen | Bis zu 1 Jahr |
Laut den Moderationsrichtlinien von WeTransfer bezüglich Inhalte können bestimmte Inhalte zur Entfernung Ihrer Dateien, zur Sperrung Ihres Kontos und/oder zur Meldung an die Behörden führen. Nachfolgend finden Sie eine kurze Übersicht zu den verbotenen Inhalten:
- Illegale Inhalte oder Inhalte, die illegale Aktivitäten ermutigen
- Inhalte die gegen die Rechte an geistigem Eigentum verstoßen
- Hassrede, Drohungen oder Belästigung
- Pornografie oder explizite sexuelle Inhalte
- Gewalttätige Inhalte oder Inhalt, die zu Gewalt aufrufen
- Irreführende Inhalte, darunter Betrugsversuche, Deepfakes, Fake News, Verschwörungstheorien und so weiter
- Inhalte, die sich nicht für Minderjährige eignen
- Inhalte, die extremistische Gruppen oder Ideologien fördern oder verherrlichen
- Inhalte bezüglich Selbstverletzung oder Selbstmord
- Inhalte, die die Privatsphäre einer Person verletzen oder ihre Rechte verletzen
- Inhalte, die die Ausbeutung von Kindern darstellen oder verherrlichen
Eignet sich WeTransfer für die geschäftliche Nutzung?
WeTransfer bietet eine benutzerfreundliche Plattform für den Austausch großer Dateien. Allerdings hängt es von Ihren speziellen Anforderungen ab, ob sich der Service für Sie eignet. Arbeiten Sie etwa regelmäßig mit sehr sensiblen Daten, sollten Sie WeTransfer wegen der fehlenden End-to-End-Verschlüsselung nicht einsetzen.
WeTransfer erfüllt etwa mehrere Datenstandards der Branche nicht. Dazu gehören:
- PCI-DSS (Payment Card Industry Data Security Standard)
- HIPAA (Health Insurance Portability and Accountability Act)
- FISMA (Federal Information Security Management Act)
- AICPA (Association of International Certified Public Accountants Service Organization Controls Standard)
Datengröße und Aufbewahrungsrichtlinien
Alle Business-Pakete von WeTransfer erlauben unbegrenzt viele Übertragungen pro Monat. Zudem können Sie individuelle Ablaufdaten für Ihre Dateien festlegen. Sie reichen von einem Tag bis zu einem Jahr.
Business-Paket vs. persönliches Paket
WeTransfer bietet zwei Pakete an, die sich für Unternehmen eignen: Teams und Enterprise. Nachfolgend ein kurzer Vergleich der beiden Tarife.
| Teams | Enterprise | |
| Mitgleider | Bis zu 25 | Unbegrenzt |
| Individuelles Design | ✅ | ✅ |
| Unbegrenzt viele Bewertungen und Portale | ✅ | ✅ |
| Zentralisierte Abrechnung | ✅ | ✅ |
| Individuelle Transferregeln | ❌ | ✅ |
| Premium-Support | ❌ | ✅ |
| SSO (Single sign-on) | ❌ | ✅ |
| Erweitertes Zugriffsmanagement | ❌ | ✅ |
| Logs bezüglich Nutzung und Sicherheit | ❌ | ✅ |
Alternativen zu WeTransfer, um sicher zu teilen
Es gibt mehrere alternative Dateiübertragungsdienste, die ähnliche Funktionen wie WeTransfer zur Verfügung stellen. Hier sind einige beliebte Dienste:
- Dropbox ist ein Cloud-Speicher- und Filesharing-Service. Damit können Anwender Dateien hochladen und mit anderen teilen, indem sie entsprechende Links erstellen. Dropbox bietet sowohl kostenlose als auch kostenpflichtige Pakete mit unterschiedlichen Speichermöglichkeiten.
- Google Drive bietet Hosting, das Teilen und das Synchronisieren von Dateien. Es lässt sich nahtlos in andere Google-Services integrieren und bietet großzügige kostenlose Speicheroptionen sowie kostenpflichtige Pakete für zusätzlichen Speicherplatz.
- OneDrive ist Microsofts Cloud-Speicher und Filesharing-Service. Benutzer können damit Dateien speichern und mit anderen teilen. Der Service lässt sich auch gut in Microsoft-Office-Anwendungen integrieren. Wie WeTransfer bietet OneDrive ein kostenloses Paket und Premium-Optionen.
- Bei Filemail könen Anwender große Dateien schicken. Premium-Anwender erhalten erweiterte Funktionen wie Verschlüsselung und individuelles Design (dann befindet sich in der Benachrichtigungs-E-Mail Ihr Logo).
- TransferNow ist ein benutzerfreundlicher Service zur Übertragung von Daten, womit Anwender große Dateien bis zu 5 GByte schicken können, ohne sich registrieren zu müssen.
- pCloud Transfer ist ein Service zur Datenübertragung, das stolz darauf ist, aus der Schweiz zu stammen. Das heißt, es bietet besseren Datenschutz als die meisten Konkurrenten.
FAQ: Häufige Fragen zur Sicherheit von WeTransfer
Was ist WeTransfer?
WeTransfer ist ein intuitiver Cloud-basierter Service zur Dateiübertragung. Er ist nützlich, um Dateien zu senden und zu empfangen, die zu groß für E-Mails sind. Es gibt sowohl kostenlose als auch kostenpflichtige Pakete.
Wis sicher ist WeTransfer?
WeTransfer ist für den zwanglosen Austausch von Dateien sicher genug. Es bietet Verschlüsselung, Zwei-Faktor-Authentifizierung sowie grundlegende Zugriffskontrolle. Für die Weitergabe von sensiblen Dateien ist es allerdings ungenügend. Zudem eignet es sich nicht für Unternehmen, die strenge Branchenstandards für Daten einhalten müssen. Eine der größten Schwächen ist das Fehlen einer End-to-End-Verschlüsselung. Das heißt, dass Ihre Dateien von Dritten abgefangen werden könnten.
Ist die Nutzung von WeTransfer kostenlos?
WeTransfer bietet sowohl kostenlose als auch kostenpflichtige Pakete. Das kostenlose Paket ist allerdings ziemlich limitiert: Sie können nur 10 Dateien pro Monat übertragen und das insgesamte Datenlimit beträgt 3 GByte. Das Ablaufdatum der Dateien beträgt 3 Tage.
Kann ich WeTransfer anonym nutzen?
Die Anwender des kostenlosen Paket können WeTransfer menr oder weniger anonym nutzen. Sie müssen keine Rechnungsadresse oder eine Zahlungsmethode angeben. Sie müssen zwar ein Konto anlegen, um den Service nutzen zu können, aber Sie können dafür eine Wegwerf-E-Mail-Adresse nutzen. Beachten Sie allerdings die Datenschutzrichtlinie von WeTransfer. Der Service sammelt automatisch Anwenderdaten, womit man Sie möglicherweise identifizieren könne. Dazu gehört auch Ihre IP-Adresse.
Wie lange sind die Dateien auf WeTransfer verfügbar?
Sie können einstellen, wie lange Ihre Dateien auf WeTransfer verfügbar sind. Anwender des kostenlosen Pakets können ein Ablaufdatum bis zu 3 Tage wählen. Nutzer des kostenpflichtigen Service können das Ablaufdatum für Dateien auf bis zu einem Jahr legen.
Was ist eine WeTransfer-Alternative?
Es gibt viele gute Services für die Dateiübertragung, sollten Sie der Meinung sein, dass WeTransfer Ihre Anforderungen nicht erfüllt. Dazu gehören Dropbox, Google Drive, OneDrive, Filemail, TransferNow, pCloud Transfer und mehr.
Behält WeTransfer Ihre Dateien?
WeTransfer behält Ihre Dateien eine gewisse Zeit lang. Es kommt darauf an, welches Ablaufdatum Sie setzen, wenn Sie die Dateien hochladen. Danach werden sie permanent von Server gelöscht.
Benutzer mit einem Ultimate-, Teams- oder Enterprise-Paket können ihre Dateien wiederherstellen. Das heißt, WeTransfer bewahrt sie nach Ablauf der Gültigkeitsdauer für einen erweiterten Zeitraum (bis zu einem Jahr).
Machen Sie den ersten Schritt, um sich online zu schützen. Testen Sie ExpressVPN risikofrei.
Hol dir ExpressVPN