O FBI e a Indonésia juntam-se para desmantelar a rede de phishing W3LL, com montante envolvido superior a 20 milhões de dólares

FBI搗毀釣魚網

O Federal Bureau of Investigation (FBI) de Atlanta e a polícia nacional da Indonésia anunciaram em conjunto, a 14 de abril, que desmantelaram com sucesso a infraestrutura da rede de phishing W3LL, apreenderam equipamentos tecnológicos fundamentais diretamente relacionados com burlas no valor superior a 20 milhões de dólares e detiveram o alegado programador GL. Esta operação foi apoiada juridicamente pelo Gabinete do Procurador dos Estados Unidos para o Distrito Norte da Geórgia e constitui a primeira ação conjunta dos organismos de aplicação da lei dos dois países contra plataformas de hackers.

Mecanismo de funcionamento da rede de phishing W3LL: ferramentas criminosas a partir de 500 dólares

O núcleo do design do kit de phishing W3LL consiste em criar páginas de início de sessão falsas, quase indistinguíveis, que levam as vítimas a introduzirem voluntariamente as credenciais. Os atacantes podem adquirir o direito de utilização das ferramentas a um custo relativamente baixo de cerca de 500 dólares através do mercado subterrâneo W3LLSTORE, popularizando rapidamente o seu uso dentro do círculo criminoso. Estima-se que cerca de 500 atores de ameaças estiveram ativamente envolvidos na utilização, formando um ecossistema de cibercrime altamente organizado.

No entanto, a funcionalidade mais destrutiva da rede de phishing W3LL é a tecnologia de ataque Man-in-the-Middle (AiTM). Os atacantes podem intercetar imediatamente a sessão de início de sessão da vítima e, no exato momento em que o utilizador introduz o nome de utilizador e a palavra-passe, sincronizar a extração dos tokens de autenticação. Isto significa que, mesmo com a proteção de autenticação multifator (MFA) já ativada na conta, o atacante consegue sequestrar a sessão já autenticada no instante em que a verificação é concluída, tornando a proteção da MFA praticamente ineficaz.

Escala do crime e trajetória de evolução

A história criminal da rede de phishing W3LL estende-se por vários anos, evidenciando um caminho de evolução contra a aplicação da lei:

2019–2023: O mercado subterrâneo W3LLSTORE esteve ativo e possibilitou o tráfego de transações com mais de 25.000 credenciais roubadas

Após o encerramento do mercado: Os operadores migraram para uma aplicação de comunicações criptografadas, continuando a distribuir ferramentas reembaladas para contornar a deteção e o seguimento por parte das autoridades

2023–2024: Os kits de ferramentas causaram mais de 17.000 vítimas a nível global

14 de abril de 2026: A ação conjunta entre EUA e Indonésia teve sucesso na apreensão da infraestrutura; o programador GL foi detido

Todo o ecossistema criminal é altamente organizado: desde o desenvolvimento de ferramentas, passando pelas vendas no mercado, até à execução efetiva de ataques, formando uma cadeia completa de abastecimento de cibercrime.

Cooperação de segurança EUA-Indonésia: uma nova área para a luta conjunta contra o cibercrime

A oportunidade desta ação de apreensão conjunta tem relevância diplomática. A 13 de abril, os EUA e a Indonésia anunciaram formalmente a criação de uma principal relação de parceria em matéria de defesa, um quadro que abrange a modernização militar, a educação especializada e exercícios conjuntos na região do Indo-Pacífico. A apreensão da rede de phishing W3LL demonstra que a cooperação de segurança bilateral já se estendeu oficialmente ao domínio da aplicação da lei no cibercrime.

É particularmente de salientar que a ameaça da pesca (phishing) online contra detentores de criptomoedas continua a agravar-se. Em janeiro de 2026, apenas num mês, os investidores em criptomoedas sofreram perdas superiores a 300 milhões de dólares devido a ataques de phishing, o que indica que, mesmo que esta ação de combate à rede de phishing W3LL tenha tido resultados, o ambiente de ameaça global continua preocupante.

Perguntas frequentes

Porque é que o kit de phishing W3LL consegue circular amplamente na comunidade do cibercrime?

A rápida disseminação do kit W3LL deve-se a dois fatores principais: o custo extremamente baixo de entrada de 500 dólares e a capacidade rara de contornar a validação multifator de outras ferramentas. A combinação de uma barreira de entrada baixa com um desempenho elevado torna-o a ferramenta de ataque preferida por grupos de cibercrime organizados, criando uma cadeia de fornecimento de vendas estável nos mercados subterrâneos.

Como é que o kit W3LL contorna a autenticação multifator (MFA)?

O kit W3LL utiliza a tecnologia de ataque Man-in-the-Middle (AiTM). No instante em que a vítima conclui a verificação MFA, o atacante sequestra em tempo real a sessão de início de sessão já validada e o token de autenticação, permitindo que o atacante inicie sessão como a vítima na conta-alvo sem ter de saber o segundo fator, fazendo com que os mecanismos tradicionais de proteção da MFA deixem de funcionar.

Como podem os utilizadores de criptomoedas prevenir eficazmente este tipo de ataques avançados de phishing?

As medidas de defesa fundamentais incluem: usar chaves de segurança de hardware (como YubiKey) em vez de SMS ou OTP de aplicações como método de autenticação multifator; a primeira opção pode resistir eficazmente a ataques AiTM; verificar cuidadosamente a autenticidade do domínio antes de aceder a qualquer plataforma; e evitar clicar em ligações de início de sessão em e-mails ou mensagens de origem desconhecida.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A FTC impõe um acordo de $10 milhões ao fundador da Celsius Alex Mashinsky, com proibição vitalícia de cripto

De acordo com um processo da FTC na terça-feira (28 de abril), a Comissão Federal do Comércio obteve uma sentença no valor de 4,7 mil milhões de dólares contra o antigo CEO da Celsius, Alex Mashinsky, estando a maior parte do montante suspensa. Exige-se que Mashinsky pague $10 milhões, a menos que tenha falhado em divulgar ativos materiais ou tenha feito declarações erradas

GateNews2h atrás

A SEC acusa o fundador de cripto Basile por oferta de token fraudulenta $16M

A Comissão de Valores Mobiliários dos EUA apresentou uma queixa contra o executivo de cripto Donald Basile e as suas empresas GIBF GP Inc. e Monsoon Blockchain Corporation por alegadamente terem conduzido uma oferta fraudulenta de valores mobiliários no valor de $16 milhões. Segundo a SEC, Basile ofereceu aos investidores Simple

CryptoFrontier4h atrás

A HKMA alerta para tokens fraudulentos que se passam por emitentes licenciados de stablecoin a 28 de abril

A Autoridade Monetária de Hong Kong (HKMA) emitiu um aviso público a 28 de abril relativamente a tokens digitais fraudulentos em circulação sob os nomes de dois novos emitentes de stablecoin recentemente licenciados. Os tokens com os símbolos "HKDAP" e "HSBC" surgiram no mercado sem autorização da Anchorpoint Financial Limited ou da The Hongkong and Shanghai Banking Corporation Limited, ambas as quais receberam as primeiras licenças do Hong Kong para emitentes de stablecoin a 10 de abril

GateNews5h atrás

O Canadá prepara uma proibição total de ATM de criptomoedas: tem a maior proporção da população a nível mundial e é acusado de ser um circuito para burlas

O governo liberal canadiano propôs proibir, de forma abrangente em todo o país, os ATMs de criptomoedas, com o fundamento de que os riscos de fraude e de branqueamento de capitais são elevados, de acordo com uma análise interna da FINTRAC. No país existem cerca de 4.000 ATMs, o maior número por pessoa no mundo; falta uma regulamentação específica, e o desenho da proibição pretende substituir os canais de transação em lojas físicas regulamentadas. Se avançar, será o primeiro caso do G7 a banir ATMs, enviando um forte sinal para a indústria global.

ChainNewsAbmedia7h atrás

World Liberty Financial enfrenta ação judicial federal por congelamento de ativos no meio de escrutínio regulamentar em abril de 2026

World Liberty Financial (WLFI), o protocolo de finanças descentralizadas cofundado pela família Trump, enfrentou uma ação judicial federal apresentada pelo investidor Justin Sun em abril de 2026, alegando congelamento de ativos e manipulação da governação. O processo coincidiu com um escrutínio reforçado do Congresso relativamente à "

GateNews8h atrás

O juiz Kaplan indefere o pedido de novo julgamento de Bankman-Fried

O juiz distrital dos EUA Lewis Kaplan negou o pedido de Sam Bankman-Fried de um novo julgamento, apresentando uma ordem na terça-feira no Tribunal Distrital dos EUA para o Distrito Sul de Nova Iorque que rejeita as alegações de novas provas que demonstrariam que a bolsa FTX, agora insolvente, era solvente. O juiz dispensou a…

CryptoFrontier8h atrás
Comentar
0/400
Nenhum comentário