Ваша «двухфакторка» была для него шуткой. ФБР поймало гения, который 7 лет вскрывал аккаунты, как консервные банки

Разбираемся, почему громкий финал не вернёт пользователям приватность.


g3ep6rdvoagjq4eomk1muw06h26aj9tr.jpg

Международная операция против кибермошенников привела к громкому результату — правоохранители закрыли один из крупных сервисов для фишинга, который годами помогал злоумышленникам взламывать чужие аккаунты и зарабатывать на этом миллионы.

ФБР совместно с национальной полицией Индонезии ликвидировало инфраструктуру платформы W3LL — инструмента, который позволял создавать поддельные страницы входа и красть учётные данные пользователей. В ходе операции задержали предполагаемого разработчика, а также изъяли ключевые домены, связанные со схемой.

Сервис W3LL представлял собой не просто набор инструментов, а полноценную экосистему для киберпреступлений. За примерно 500 долларов клиенты получали доступ к конструктору фишинговых сайтов , спискам адресов для рассылок и другим ресурсам, необходимым для атак. Поддельные страницы копировали популярные сервисы и убеждали жертв вводить логины и пароли, после чего злоумышленники получали контроль над аккаунтами.

По данным американского ведомства, через W3LL пытались провести мошеннические операции на сумму свыше 20 миллионов долларов. При этом сама платформа обслуживала около 500 участников и распространяла не только инструменты, но и уже скомпрометированные учётные записи. С 2019 по 2023 год на площадке продали более 25 тысяч взломанных аккаунтов, включая доступ к удалённым рабочим столам.