O FBI e a Indonésia juntam-se para desmantelar a rede de phishing W3LL, com montante envolvido superior a 20 milhões de dólares

FBI搗毀釣魚網

O Federal Bureau of Investigation (FBI) de Atlanta e a polícia nacional da Indonésia anunciaram em conjunto, a 14 de abril, que desmantelaram com sucesso a infraestrutura da rede de phishing W3LL, apreenderam equipamentos tecnológicos fundamentais diretamente relacionados com burlas no valor superior a 20 milhões de dólares e detiveram o alegado programador GL. Esta operação foi apoiada juridicamente pelo Gabinete do Procurador dos Estados Unidos para o Distrito Norte da Geórgia e constitui a primeira ação conjunta dos organismos de aplicação da lei dos dois países contra plataformas de hackers.

Mecanismo de funcionamento da rede de phishing W3LL: ferramentas criminosas a partir de 500 dólares

O núcleo do design do kit de phishing W3LL consiste em criar páginas de início de sessão falsas, quase indistinguíveis, que levam as vítimas a introduzirem voluntariamente as credenciais. Os atacantes podem adquirir o direito de utilização das ferramentas a um custo relativamente baixo de cerca de 500 dólares através do mercado subterrâneo W3LLSTORE, popularizando rapidamente o seu uso dentro do círculo criminoso. Estima-se que cerca de 500 atores de ameaças estiveram ativamente envolvidos na utilização, formando um ecossistema de cibercrime altamente organizado.

No entanto, a funcionalidade mais destrutiva da rede de phishing W3LL é a tecnologia de ataque Man-in-the-Middle (AiTM). Os atacantes podem intercetar imediatamente a sessão de início de sessão da vítima e, no exato momento em que o utilizador introduz o nome de utilizador e a palavra-passe, sincronizar a extração dos tokens de autenticação. Isto significa que, mesmo com a proteção de autenticação multifator (MFA) já ativada na conta, o atacante consegue sequestrar a sessão já autenticada no instante em que a verificação é concluída, tornando a proteção da MFA praticamente ineficaz.

Escala do crime e trajetória de evolução

A história criminal da rede de phishing W3LL estende-se por vários anos, evidenciando um caminho de evolução contra a aplicação da lei:

2019–2023: O mercado subterrâneo W3LLSTORE esteve ativo e possibilitou o tráfego de transações com mais de 25.000 credenciais roubadas

Após o encerramento do mercado: Os operadores migraram para uma aplicação de comunicações criptografadas, continuando a distribuir ferramentas reembaladas para contornar a deteção e o seguimento por parte das autoridades

2023–2024: Os kits de ferramentas causaram mais de 17.000 vítimas a nível global

14 de abril de 2026: A ação conjunta entre EUA e Indonésia teve sucesso na apreensão da infraestrutura; o programador GL foi detido

Todo o ecossistema criminal é altamente organizado: desde o desenvolvimento de ferramentas, passando pelas vendas no mercado, até à execução efetiva de ataques, formando uma cadeia completa de abastecimento de cibercrime.

Cooperação de segurança EUA-Indonésia: uma nova área para a luta conjunta contra o cibercrime

A oportunidade desta ação de apreensão conjunta tem relevância diplomática. A 13 de abril, os EUA e a Indonésia anunciaram formalmente a criação de uma principal relação de parceria em matéria de defesa, um quadro que abrange a modernização militar, a educação especializada e exercícios conjuntos na região do Indo-Pacífico. A apreensão da rede de phishing W3LL demonstra que a cooperação de segurança bilateral já se estendeu oficialmente ao domínio da aplicação da lei no cibercrime.

É particularmente de salientar que a ameaça da pesca (phishing) online contra detentores de criptomoedas continua a agravar-se. Em janeiro de 2026, apenas num mês, os investidores em criptomoedas sofreram perdas superiores a 300 milhões de dólares devido a ataques de phishing, o que indica que, mesmo que esta ação de combate à rede de phishing W3LL tenha tido resultados, o ambiente de ameaça global continua preocupante.

Perguntas frequentes

Porque é que o kit de phishing W3LL consegue circular amplamente na comunidade do cibercrime?

A rápida disseminação do kit W3LL deve-se a dois fatores principais: o custo extremamente baixo de entrada de 500 dólares e a capacidade rara de contornar a validação multifator de outras ferramentas. A combinação de uma barreira de entrada baixa com um desempenho elevado torna-o a ferramenta de ataque preferida por grupos de cibercrime organizados, criando uma cadeia de fornecimento de vendas estável nos mercados subterrâneos.

Como é que o kit W3LL contorna a autenticação multifator (MFA)?

O kit W3LL utiliza a tecnologia de ataque Man-in-the-Middle (AiTM). No instante em que a vítima conclui a verificação MFA, o atacante sequestra em tempo real a sessão de início de sessão já validada e o token de autenticação, permitindo que o atacante inicie sessão como a vítima na conta-alvo sem ter de saber o segundo fator, fazendo com que os mecanismos tradicionais de proteção da MFA deixem de funcionar.

Como podem os utilizadores de criptomoedas prevenir eficazmente este tipo de ataques avançados de phishing?

As medidas de defesa fundamentais incluem: usar chaves de segurança de hardware (como YubiKey) em vez de SMS ou OTP de aplicações como método de autenticação multifator; a primeira opção pode resistir eficazmente a ataques AiTM; verificar cuidadosamente a autenticidade do domínio antes de aceder a qualquer plataforma; e evitar clicar em ligações de início de sessão em e-mails ou mensagens de origem desconhecida.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Polícia de Hong Kong alerta para burla em criptomoedas de “trading quantitativo de IA”; mulher perde 7,7 milhões de HKD

A polícia de Hong Kong revelou um caso de fraude em criptomoedas em que uma mulher perdeu 7,7 milhões de HKD para burlões que se faziam passar por especialistas em investimento via Telegram, prometendo retornos elevados através de negociação por IA. A polícia alertou o público para os riscos associados aos investimentos em criptomoedas.

GateNews47m atrás

Director da Galaxy Research: A lista de sanções da OFAC dos EUA envolve 518 endereços de Bitcoin

A lista de sanções da OFAC do Tesouro dos EUA inclui 518 endereços de Bitcoin que se envolveram significativamente em transacções de cripto, actualmente detendo cerca de 9,306 BTC avaliados em $707 milhões, evidenciando a relação entre a criptomoeda e a regulamentação financeira.

GateNews6h atrás

A Chainalysis detalha a exposição da “economia cripto das sombras” à medida que a Grinex suspende as operações

O encerramento do Grinex está a intensificar o escrutínio sobre as tácticas de branqueamento de criptomoedas, uma vez que os movimentos de fundos sugerem um comportamento incompatível com acções de execução típicas. A análise da Chainalysis destaca padrões que levantam questões sobre se a actividade se alinha com um hack externo convencional ou

Coinpedia15h atrás

A SEC Esclarece as Regras Sobre a Cripto sem Aprovação Abrangente

A SEC adoptou uma postura mais flexível em matéria de regulação das criptomoedas, permitindo que algumas plataformas operem sem registo como intermediário financeiro, mas não concedeu uma aprovação global à indústria. Orientações recentes clarificam como é que os criptoativos são categorizados, salientando que as leis federais sobre valores mobiliários se aplicam sobretudo a valores mobiliários digitais. A actividade de enforcement diminuiu à medida que a agência se concentra em fraudes e na integridade do mercado.

CryptoFrontier16h atrás

Parlamento polaco falha em derrubar o veto do Presidente na lei das criptomoedas; Primeiro-Ministro alega interferência russa

Os legisladores polacos não conseguiram derrubar o veto do Presidente Nawrocki a um projecto-lei de regulação de criptomoedas destinado a alinhar com as normas da UE. As tensões aumentam à medida que surgem acusações de influência russa numa grande bolsa de criptomoedas, no meio de problemas de liquidez e da falta de regulação.

GateNews19h atrás

Comité de Investimento da SFC de Hong Kong alerta que a negociação em mercados de previsão pode constituir jogo ilegal

A Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC) alerta que os mercados de previsão são especulativos e não são produtos de investimento, faltando-lhes proteção regulamentar. Envolvem elementos de jogo, o que pode torná-los ilegais. O comité exorta o público a distinguir entre investimento e jogo.

GateNews04-18 03:46
Comentar
0/400
Nenhum comentário