FBI en Indonesië halen wereldwijd phishingplatform W3LL offline

Een internationaal phishingplatform dat cybercriminelen hielp bij accountovernames en datadiefstal, is offline gehaald. De dienst, bekend als W3LL, werd volgens opsporingsdiensten wereldwijd ingezet voor grootschalige fraude.

Onderzoekers beschrijven W3LL als een phishing-as-a-service platform. Klanten kregen toegang tot phishingkits die waren ingericht om inloggegevens van webmaildiensten en zakelijke accounts te onderscheppen.

De infrastructuur achter W3LL bestond uit meerdere componenten, waaronder beheerpaneel, templates en distributiekanalen. Gebruikers konden campagnes opzetten en real-time resultaten volgen via dashboards.

De operatie tegen het netwerk werd uitgevoerd in samenwerking tussen Amerikaanse en Indonesische autoriteiten. Daarbij werden servers in beslag genomen en accounts die met het platform verbonden waren uitgeschakeld.

Volgens de FBI waren meer dan 17.000 slachtoffers in beeld en ging het om ruim 20 miljoen dollar aan fraudepogingen. Toegang tot de kit zou voor ongeveer 500 dollar zijn verkocht via W3LLSTORE.