ФБР и Индонезия объединились, чтобы ликвидировать фишинговую сеть W3LL; в деле фигурирует более 20 миллионов долларов США

FBI搗毀釣魚網

ФБР (Федеральное бюро расследований) и Национальная полиция Индонезии 14 апреля совместно объявили об успешном пресечении инфраструктуры фишинговой сети W3LL: изъято ключевое техническое оборудование, напрямую связанное с мошенничеством на сумму свыше 20 миллионов долларов, а также задержан предполагаемый разработчик GL. Операция проводилась при судебной поддержке Офиса прокурора Северного округа Джорджии в США. Это первый совместный антиподход со стороны правоохранительных органов двух стран, направленный против хакерской платформы.

Механизм работы фишинговой сети W3LL: преступные инструменты от $500

Ключевой замысел фишингового инструментария W3LL заключается в создании практически неотличимых фальшивых страниц входа, которые побуждают жертв самостоятельно вводить учетные данные. Злоумышленники могут приобретать право на использование инструментов на подпольном рынке W3LLSTORE по относительно низкой цене — около 500 долларов, что быстро распространяет инструменты в криминальной среде. В результате примерно 500 субъектов угроз активно используют их, формируя высокоорганизованную экосистему киберпреступлений.

Однако наиболее разрушительная функция фишинговой сети W3LL — технология атак «человек посередине» (AiTM). Злоумышленник может в реальном времени перехватывать сеанс входа жертвы и в тот же момент, когда пользователь вводит логин и пароль, синхронно похищать токены для проверки личности. Это означает, что даже если в учетной записи включена защита многофакторной аутентификации, злоумышленник способен захватить уже аутентифицированную сессию в момент завершения проверки, сводя защиту MFA к нулю.

Масштаб преступлений и траектория эволюции

История преступлений фишинговой сети W3LL насчитывает несколько лет и демонстрирует явный путь эволюции против правоохранительных органов:

2019–2023 гг.: активность подпольного рынка W3LLSTORE обеспечила оборот сделок с более чем 25 000 украденных учетных данных

После закрытия рынка: операторы перешли на криптокоммуникационные приложения, продолжая распространять переупакованные инструменты и обходить отслеживание правоохранительных органов

2023–2024 гг.: инструментальные наборы по всему миру затронули свыше 17 000 жертв

14 апреля 2026 г.: совместная операция США и Индонезии успешно конфисковала инфраструктуру, разработчик GL был взят под стражу

Вся преступная экосистема чрезвычайно организована: от разработки инструментов и продаж на рынке до фактического выполнения атак — сформирована полноценная цепочка поставок сетевой преступности.

Безопасностное сотрудничество США и Индонезии: новая зона совместного противодействия киберпреступности

Указанное время совместной операции по конфискации имеет дипломатическое значение. 13 апреля США и Индонезия официально объявили о создании отношений ключевого партнёрства в сфере обороны: рамки включают военную модернизацию в регионе Индо-Тихоокеанского региона, профессиональное обучение и совместные учения. Действия по конфискации фишинговой сети W3LL показывают, что двустороннее сотрудничество в области безопасности официально расширилось и на сферу правоохранительных мер против киберпреступности.

Особого внимания заслуживает то, что угроза фишинга для держателей криптовалют продолжает усиливаться. В январе 2026 года только за один месяц потери криптоинвесторов из‑за фишинговых атак превысили 300 миллионов долларов, что свидетельствует: даже если эта операция против фишинговой сети W3LL дала результаты, общая обстановка угроз по-прежнему вызывает серьезные опасения.

Часто задаваемые вопросы

Почему фишинговый инструментарий W3LL получил широкое распространение среди сообщества киберпреступников?

Быстрое распространение инструментария W3LL обусловлено двумя факторами: крайне низкой стоимостью входа — 500 долларов — и способностью обходить многофакторную аутентификацию, которой обладают лишь немногие другие инструменты. Комбинация «низкий порог — высокая эффективность» делает его предпочтительным орудием для организованных групп киберпреступников, а на подпольных рынках формирует устойчивую цепочку поставок и сбыта.

Как многофакторная аутентификация (MFA) обходится с помощью инструментария W3LL?

Инструментарий W3LL использует технологию атак «человек посередине» (AiTM): в момент, когда жертва завершает проверку MFA, злоумышленник мгновенно перехватывает уже проверенный сеанс входа и токены идентификации. При этом атакующий может войти в целевую учетную запись, выступая от имени жертвы, не зная второй фактор, из‑за чего традиционные механизмы защиты MFA перестают работать.

Как пользователям криптовалют эффективно защититься от такого рода продвинутых фишинговых атак?

Ключевые меры защиты включают: использование аппаратных ключей безопасности (например, YubiKey) вместо SMS или OTP из приложений в качестве способа многофакторной аутентификации; такой подход позволяет эффективно противостоять атакам AiTM; тщательная проверка подлинности доменного имени перед доступом к любой платформе; а также отказ от перехода по ссылкам входа в электронных письмах или сообщениях из неизвестных источников.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Крипто-взломы подогревают дискуссию о токенизации Уолл-стрит

Высокопрофильные взломы в криптовалюте проверяют риски DeFi, но маловероятно что они сорвут токенизацию; институции предпочитают разрешенные блокчейны, тогда как более широкая токенизация должна взаимодействовать с DeFi; стейблкоины подвергаются проверке и могут столкнуться с регуляторным противодействием.

CryptoFrontier5ч назад

Управление по финансовому регулированию и надзору Великобритании впервые пресекло незаконную одноранговую торговлю криптовалютами

Первая волна правоохранительных действий FCA и совместный рейд с HMRC и Юго-Западным подразделением по организованной преступности на несколько мест в Лондоне, предположительно связанных с не зарегистрированными площадками для P2P торговли криптовалютой: выданы предписания о прекращении деятельности и дело передано в рамках уголовного расследования. Эксперты заявляют, что такие незарегистрированные платформы являются незаконными и имеют высокий риск, а надзорные органы будут восполнять пробелы в регулировании, усиливая надзор за счет норм, связанных с противодействием отмыванию денег. Великобритания постепенно формирует нормативную базу для регулирования криптовалют, и ожидается, что до 2027 года она будет внедрена полностью; в 2026 году откроются каналы для подачи заявок на регистрацию, инвесторам следует внимательно оценить риски.

ChainNewsAbmedia7ч назад

Сделка SpaceX $60B Cursor подливает масла в аргументы СБФ в пользу помилования, поскольку доля $200K FTX теперь стоит $3B

Сообщение Gate News, 22 апреля — сегодня SpaceX объявила о крупном партнерстве с AI-стартапом по программированию Cursor; предусмотрен вариант приобрести компанию за $60 billion. Сделка дала Сэму Бэнкмену-Фриду (SBF), который в настоящее время находится в заключении и добивается президентского помилования, новые аргументы, поскольку она демонстрирует потенциальную восстановительную стоимость, которую, как он давно утверждал, FTX могла бы получить. В апреле 2022 года Alameda Research, торговая фирма, основанная SBF, инвестировала $200,000 в материнскую компанию Cursor Anysphere, приобретя примерно 5% доли. Когда в ноябре 2022 года FTX рухнула, контроль над компанией взял на себя суд по делам о банкротстве. В апреле 2023 года имущество по банкротству FTX продало ту же самую 5%-ю долю за $200,000 — ровно ту же сумму, в которую Alameda инвестировала. Исходя из оценки в billion, объявленной сегодня SpaceX, эта 5%-я доля теперь стоила бы примерно billion, что означает доходность в 15,000x. SBF давно утверждал, что FTX на самом деле не была неплатежеспособной, и что юристы по банкротству уничтожили ценность, продав активы слишком рано. В феврале 2026 года он поделился прогнозами, согласно которым FTX могла бы достичь чистой стоимости активов billion после восстановления активов. Его родители также активно добиваются помилования: в марте они появились на CNN, чтобы утверждать, что клиенты FTX получили полное возмещение. Однако кредиторы отметили, что выплаты были основаны на оценках за 2022 год, а не на текущих рыночных ценах. Президент Трамп заявил, что не помилует SBF, а рынки прогнозов в настоящее время оценивают вероятность помилования в 2026 году лишь в 5%.

GateNews7ч назад

Сейд Самир вступает в игру как посредник в силовом противостоянии между Джастином Саном и WLFI

Генеральный директор Sameer Group Сайед Самеер предлагает организовать частную сделку, чтобы разморозить внесённые в чёрный список токены WLFI Джастина Сана, что вызвало негативную реакцию со стороны розничных держателей, которых отстранили от переговоров. Краткое содержание Генеральный директор Sameer Group Сайед Самеер публично предложил выступить посредником в сделке, чтобы разморозить внесённые в чёрный список токены WLFI Джастина Сана

Cryptonews8ч назад

DOJ запустил процесс компенсаций для жертв мошенничества OneCoin: доступно $40M+ восстановленных активов

Сообщение Gate News, 22 апреля — Министерство юстиции США объявило о запуске процесса компенсаций для жертв схемы криптовалютного мошенничества OneCoin: более $40 миллиона восстановленных активов теперь доступны для распределения. Мошенническая схема, действовавшая в период с 2014 по 2019 год под управлением Ружи

GateNews11ч назад

Британский регулятор FCA провел скоординированные рейды против сайтов с незаконной P2P-торговлей криптовалютами в Лондоне

Управление по финансовому регулированию Великобритании (FCA) провело рейды по восьми лондонским объектам, связанным с незарегистрированной P2P-торговлей криптовалютами, и направило предписания о прекращении нарушений. Доказательства указывают на расследования по отмыванию денег и финансированию терроризма; ни одна P2P-платформа не зарегистрирована в FCA; меры по принуждению сигнализируют о более жестком давлении в рамках антиманиландингового комплаенса (AML). Аннотация: FCA совместно с налоговыми органами и полицией провело внезапные обыски на восьми лондонских объектах, связанных с незарегистрированной одноранговой (peer-to-peer) торговлей криптовалютами, и выдало предписания о прекращении нарушений. Операция поддерживает продолжающиеся расследования по отмыванию денег и финансированию террористической деятельности. Ни одна P2P-платформа не зарегистрирована в FCA в Великобритании. Аналитики рассматривают этот шаг как переход от заявлений к правоприменению, сигнализируя о возможных более масштабных зачистках в рамках правил AML и финансового продвижения для криптоактивов, которые остаются инвестициями с высоким риском.

GateNews12ч назад
комментарий
0/400
Нет комментариев