ФБР та Індонезія спільно викрили та ліквідували фішингову мережу W3LL, сума збитків у справі перевищує 20 млн доларів США

FBI搗毀釣魚網

Федеральне бюро розслідувань (FBI) у Атланті спільно з Національною поліцією Індонезії 14 квітня оголосили про успішне викриття інфраструктури фішингової мережі W3LL: вилучено ключове технічне обладнання, безпосередньо пов’язане із шахрайством на суму понад 20 мільйонів доларів, а також затримано підозрюваного розробника GL. Ця операція отримала юридичну підтримку від Офісу прокурора Північного округу штату Джорджія у США; це перший спільний антитиск з боку правоохоронних органів США та Індонезії проти хакерської платформи.

Механізм роботи фішингової мережі W3LL: злочинні інструменти від 500 доларів

Ключовою ідеєю розробки фішингового інструментарію W3LL є створення майже ідентичних до реальних фальшивих сторінок входу, щоб змусити жертв самостійно вводити облікові дані. Зловмисники можуть купити право на використання інструментів за відносно низьку ціну — приблизно 500 доларів — на підпільному ринку W3LLSTORE, швидко поширюючи їх у злочинному середовищі. Загалом близько 500 осіб, які здійснюють загрозливі дії, активно використовували інструменти, формуючи високоорганізовану екосистему кіберзлочинності.

Однак найбільш руйнівна функція фішингової мережі W3LL — технологія атак типу «людина посередині» (AiTM). Зловмисники можуть у режимі реального часу перехоплювати сесії входу жертви та синхронно викрадати маркери автентифікації в ту ж мить, коли користувач вводить обліковий запис і пароль. Це означає, що навіть якщо обліковий запис уже має захист за допомогою багатофакторної автентифікації, атакувальники можуть перехопити вже верифіковану сесію одразу після завершення перевірки, роблячи захист MFA фактично ілюзорним.

Масштаб злочину та траєкторія еволюції

Історія злочинності фішингової мережі W3LL триває роками й демонструє чіткий шлях еволюції з протидією правоохоронним органам:

2019–2023 роки: активність підпільного ринку W3LLSTORE сприяла обігу понад 25 000 угод із викраденими обліковими даними

Після закриття ринку: оператори переходять до криптографічних застосунків обміну повідомленнями та продовжують розповсюджувати заново запаковані інструменти, обходячи стеження з боку правоохоронців

2023–2024 роки: інструментарій у глобальному масштабі спричинив понад 17 000 жертв

14 квітня 2026 року: спільна американо-індонезійська операція успішно конфіскувала інфраструктуру, а розробника GL затримали

Уся злочинна екосистема є високоорганізованою: від розробки інструментів і продажу на ринку до реального виконання атак — формується повний ланцюг постачання кіберзлочинності.

Безпекова співпраця США та Індонезії: нова сфера для спільного протидії кіберзлочинності

Час цієї спільної операції з конфіскації має дипломатичне значення. 13 квітня США та Індонезія офіційно оголосили про створення ключового партнерства в галузі оборони; рамки охоплюють воєнну модернізацію в Індо-Тихоокеанському регіоні, професійну освіту та спільні навчання. Конфіскаційна операція проти фішингової мережі W3LL показує, що двостороння співпраця в безпеці вже офіційно поширилася на сферу правоохоронного протидії кіберзлочинності.

Окрему увагу варто звернути на те, що загроза фішингу для власників криптовалют і надалі посилюється. У січні 2026 року лише за один місяць інвестори в криптовалюти втратили через фішингові атаки понад 300 мільйонів доларів, що свідчить: навіть якщо цьогорічна операція проти фішингової мережі W3LL дала ефект, загальне середовище загроз усе ще є вкрай несприятливим.

Питання та відповіді

Чому фішинговий інструментарій W3LL може широко поширюватися в спільноті кіберзлочинців?

Швидке поширення інструментарію W3LL зумовлене двома основними факторами: дуже низькою вхідною ціною — 500 доларів — і тим, що іншим інструментам рідко властиві можливості обходу багатофакторної автентифікації. Поєднання низького порогу та високої ефективності зробило його інструментом номер один для організованих угруповань кіберзлочинців і сформувало стабільний ланцюг збуту на підпільному ринку.

Як багатофакторна автентифікація (MFA) обходиться фішинговим інструментарієм W3LL?

Інструментарій W3LL використовує технологію атак типу «людина посередині» (AiTM): у момент, коли жертва завершує перевірку MFA, відразу перехоплюється вже верифікована сесія входу та маркери ідентифікації, тож атакувальники можуть увійти в цільовий обліковий запис від імені жертви, не знаючи другого фактору, через що традиційні механізми захисту MFA стають неефективними.

Як користувачам криптовалют ефективно захиститися від таких просунутих фішингових атак?

Ключові заходи захисту включають: використання апаратних ключів безпеки (наприклад, YubiKey) замість SMS або OTP у застосунках як методів багатофакторної автентифікації — це дозволяє ефективно протидіяти атакам AiTM; перед відвідуванням будь-якої платформи уважно перевіряти автентичність домену; а також уникати переходу за посиланнями для входу в електронних листах або повідомленнях із невідомих джерел.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Bittrex намагається скасувати врегулювання з $24M SEC, посилаючись на зміну політики регулятора щодо криптовалюти

За словами адвокатів Bittrex, цього тижня банкрутська криптовалютна біржа подала до федерального суду в Сіетлі клопотання, щоб скасувати свою мирову угоду з Комісією з цінних паперів і бірж США (SEC) від 2023 року та зобов’язати відомство повернути 24 мільйони доларів штрафів, сплачених. Біржа стверджує, що th

GateNews11хв. тому

Крах Zondacrypto запускає розслідування щодо шахрайства в Польщі

Zondacrypto, цифрова платформа для торгівлі активами, зареєстрована в Естонії, минулого місяця оголосила, що перебуває на межі банкрутства після того, як залучила 100 мільйонів доларів заощаджень від польських клієнтів у результаті масштабної маркетингової кампанії. Відтоді компанія припинила обслуговування клієнтських акаунтів, і держава

CryptoFrontier4год тому

$20M Жертва шахрайства Pig Butchering подала позов проти Citibank

Майкл Зіделл подає в суд на Citibank у федеральному суді Манхеттена щодо $20M у схемах «pig butchering» (вибивання довіри), стверджуючи бездіяльність у сфері AML і те, що попередження ігнорували. Анотація: У статті описано позов Майкла Зіделла проти Citibank у федеральному суді Манхеттена. Він стверджує, що недбалі AML-контролі дали змогу відправити 20 мільйонів доларів аферам pig butchering через рахунки, пов’язані з Керолін Паркер та Guju Inc. Вона подає справу на тлі зростання криптоскем і системних вразливостей AML між фіатними та криптовалютами.

TodayqNews6год тому

Чоловіка з Каліфорнії засудили до 6,5 років у справі про кражі в криптовалютному угрупованні $250M

Федеральний суддя у Вашингтоні, округ Колумбія, у середу засудив 20-річного мешканця Каліфорнії Марлона Ферро до 78 місяців позбавлення волі за його роль у злочинній мережі, яка викрала понад 250 мільйонів доларів у криптовалюті в жертв по всіх Сполучених Штатах, повідомляють матеріали суду. Ферро, який керував

CryptoFrontier8год тому

Кенія заарештувала підозрюваних у шахрайстві з AI-криптоінвестплатформою, суд постановив тримати під вартою 7 днів

Згідно з місцевими медіа, які посилаються на матеріали суду, 4 травня в відділенні I&M Bank на Кеніаті-авеню кримінальною розвідкою Кенії (DCI) слідча група з розслідування шахрайства на ринку капіталів затримала підозрюваного Діксона Ндеге Ньяканго (Dickson Ndege Nyakango). Детективи DCI повідомили суд, що відповідна шахрайська платформа нібито вивела з кількох інвесторів близько 440 тисяч доларів США; суд постановив тримати Ньяканго під вартою в поліцейському відділку Кілімані протягом семи днів.

MarketWhisper11год тому

Засновника Samourai Wallet засудили до 5 років, він має $2M юридичний борг

За даними Cointelegraph, 7 травня співзасновника Samourai Wallet Кеонне Родрігеса засудили до п’яти років ув’язнення та оштрафували на 250 000 доларів за роботу без ліцензії як грошовий переказувач. Родрігес також стикається із додатковими 2 мільйонами доларів на юридичні витрати та звернувся до криптоспільноти з проханням

GateNews11год тому
Прокоментувати
0/400
Немає коментарів