美国联邦调查局(FBI)与印尼携手捣毁 W3LL 钓鱼网络,涉案金额超过 2000 万美元

FBI搗毀釣鱼網

美国联邦调查局(FBI)亚特兰大分局与印尼国家警察于 4 月 14 日联合宣布,成功捣毁 W3LL 钓鱼网基建设施,查获与逾 2,000 万美元诈骗直接相关的关键技术设备,并拘留涉嫌开发者 GL。此次行动由美国乔治亚州北区检察官办公室提供司法支持,是美印两国执法机构首次针对黑客平台展开的联合打击行动。

W3LL 钓鱼网的运作机制:500 美元起的犯罪工具

W3LL 钓鱼工具包的设计核心在于制造几乎以假乱真的虚假登录页面,诱使受害者主动输入账号凭证。攻击者可通过地下市场 W3LLSTORE 以约 500 美元的低廉成本购买工具使用权,在犯罪圈迅速普及,累计约 500 名威胁行为者活跃使用,形成高度组织化的网络犯罪生态。

然而,W3LL 钓鱼网最具破坏力的功能是其中间人攻击(AiTM)技术。攻击者可实时拦截受害者的登录会话,在用户输入账号密码的同一瞬间同步窃取身份验证令牌。这意味着即使账号已开启多因素验证保护,攻击者也能在验证完成的瞬间劫持已验证的会话,使 MFA 的防护形同虚设。

犯罪规模与演进轨迹

W3LL 钓鱼网的犯罪史跨越多年,呈现明显的反执法进化路径:

2019–2023 年:W3LLSTORE 地下市场活跃,促成超过 25,000 份被盗凭证的交易流通

市场关闭后:业者转移至加密通讯应用程序,持续分发重新包装的工具,规避执法追踪

2023–2024 年:工具包在全球范围造成逾 17,000 名受害者

2026 年 4 月 14 日:美印联合行动成功查封基建设施,开发者 GL 遭拘押

整个犯罪生态系统高度组织化,从工具开发、市场销售到实际攻击执行,形成完整的网络犯罪供应链。

美印安全合作:网络犯罪成联合打击新领域

此次联合查封行动的时机具有外交意义。4 月 13 日,美国与印尼正式宣布建立主要防务伙伴关系,框架涵盖印太地区的军事现代化、专业教育与联合演习。W3LL 钓鱼网的查封行动表明,双边安全合作已正式延伸至网络犯罪执法领域。

值得特别关注的是,网络钓鱼对加密货币持有者的威胁仍在持续加剧。2026 年 1 月单月,加密货币投资者因网络钓鱼攻击损失金额即超过 3 亿美元,显示即使此次 W3LL 钓鱼网打击行动取得成效,整体威胁环境仍不容乐观。

常见问题

W3LL 钓鱼工具包为何能在网络犯罪社群中广泛流通?

W3LL 工具包的快速普及源自两大因素:500 美元的极低入场成本,以及其他工具罕见的多因素验证绕过能力。低门槛加高效能的组合,使其成为有组织网络犯罪群体的首选攻击工具,并在地下市场形成稳定的销售供应链。

多因素验证(MFA)是如何被 W3LL 工具包绕过的?

W3LL 工具包采用其中间人攻击(AiTM)技术,在受害者完成 MFA 验证的瞬间即时代劫持已验证的登录会话及身份验证令牌,使攻击者在不需知道第二因素的情况下,仍能以受害者身份登录目标账户,从而令传统 MFA 保护机制失效。

加密货币用户如何有效防范此类进阶钓鱼网路攻击?

关键防御措施包括:使用硬件安全密钥(如 YubiKey)取代 SMS 或应用程序 OTP 作为多因素验证方式,前者可有效抵抗 AiTM 攻击;访问任何平台前仔细核实域名真实性;以及避免点击来源不明的电子邮件或消息中的登录链接。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Chainalysis 详细披露“影子加密经济”受曝情况,Grinex 暂停运营

Grinex 的停机正在加剧对加密洗钱手法的审查,因为资金流动显示的行为与典型执法行动不一致。Chainalysis 的分析指出了引发疑问的模式,即该活动是否符合传统的外部黑客入侵或

Coinpedia3小时前

美国证券交易委员会加密领域的转变澄清了规则,但并未全面批准

美国证券交易委员会(SEC)已对加密货币监管采取更宽松的立场,允许某些接口在无需经纪交易商注册的情况下开展业务,但并未对整个行业给出一揽子批准。近期指导明确了加密资产如何被归类,强调联邦证券法主要适用于数字证券。随着该机构将重点放在欺诈和市场诚信上,执法活动已减少。

Crypto Frontier4小时前

波兰议会未能推翻总统在加密法案上的否决;总理指称俄方干预

波兰立法者未能推翻总统纳沃罗茨基(Nawrocki)对一项加密货币监管法案的否决。该法案旨在对齐欧盟标准。随着在一家主要加密交易所出现流动性问题且监管不足的情况下,关于俄罗斯影响力的指控浮出水面,局势愈发紧张。

GateNews7小时前

香港 SFC 投资委员会警告:预测市场交易或构成非法赌博

香港 SFC 警告称,预测市场属于投机行为,不是投资产品,缺乏监管保护。这些活动含有赌博因素,可能因此违法。该委员会呼吁公众区分投资与赌博。

GateNews16小时前

伊丽莎白·沃伦指控SEC主席保罗·阿特金斯在执法下滑问题上误导国会

参议员伊丽莎白·沃伦指控美国证券交易委员会(SEC)主席保罗·阿特金斯在执法行动下降问题上误导国会。2025年仅新增456起案件,引发人们对SEC有效性以及加密货币与市场监管环境的担忧。

GateNews19小时前

受制裁交易所 Grinex 遭遇 1370 万美元黑客攻击;指责外国情报机构

Grinex(一家受制裁的加密卢布交易所)已因遭受网络攻击而停止运营。此次攻击盗走了超过 13.74 百万美元的 USDT。据称,该攻击可能涉及国家层面的行为者,意在破坏俄罗斯的金融体系。Grinex 正与执法部门合作,但尚无恢复服务的时间表。

Coinpedia20小时前
评论
0/400
暂无评论