FBI en Indonesië werken samen om $20 miljoen fraudenetwerk op te rollen

  • FBI en Indonesische politie nemen W3LL phishingnetwerk-infrastructuur in beslag.
  • De kit omzeilde multi-factor authenticatie en trof 17.000 slachtoffers wereldwijd.
  • Autoriteiten houden vermeende ontwikkelaar G.L. aan bij eerste gezamenlijke cyber-actie.
Promo

FBI Atlanta en de Indonesische nationale politie hebben het W3LL phishingnetwerk ontmanteld. De autoriteiten hebben belangrijke infrastructuur in beslag genomen die gelinkt is aan meer dan $20 miljoen aan fraude pogingen.

De gezamenlijke operatie was de eerste samenwerking tussen Amerikaanse en Indonesische wetshandhaving om een hackplatform uit te schakelen. De autoriteiten hebben ook de vermeende ontwikkelaar in Indonesië aangehouden. Het Amerikaanse Openbaar Ministerie voor het noordelijke district van Georgia ondersteunde deze zaak.

Hoe het W3LL phishingnetwerk werkte

Met de W3LL phishing kit konden criminelen nep inlogpagina’s maken die bijna niet te onderscheiden waren van echte websites. Aanvallers kochten toegang voor ongeveer $500 via een ondergrondse marktplaats genaamd W3LLSTORE.

Gesponsord
Gesponsord

Naar schatting maakten ongeveer 500 cybercriminelen actief gebruik van deze tools en zo werd het platform een georganiseerde cybercrime-operatie. De gevaarlijkste functie was het toepassen van “adversary-in-the-middle” technieken.

Hackers onderschepten inlogsessies in realtime en vingen authenticatie tokens én wachtwoorden op. Hierdoor konden ook accounts met multi-factor authenticatie toch worden gehackt.

Tussen 2019 en 2023 heeft W3LLSTORE de verkoop van meer dan 25.000 gestolen inloggegevens mogelijk gemaakt. Na het sluiten van de marktplaats gingen de beheerders verder via versleutelde chatapps en verspreidden de hernoemde tool door.

Van 2023 tot 2024 richtte de kit zich op meer dan 17.000 slachtoffers wereldwijd.

VS-Indonesië veiligheidsbanden versterken

De FBI-operatie valt samen met bredere samenwerking op veiligheidsgebied. Op 13 april maakten beide landen het Major Defense Cooperation Partnership bekend.

Dit samenwerkingsverband omvat militaire modernisering, professionele opleidingen en gezamenlijke oefeningen in de Indo-Pacific.

Ondertussen blijft phishing een groot gevaar voor bezitters van digitale assets. Crypto-investeerders verloren meer dan $300 miljoen door phishing alleen al in januari 2026.

De zaak rondom W3LL laat zien hoe phishing-as-a-service-platforms fraude wereldwijd schaalbaar maken.


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord