Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Ada Indonesia di Balik Phising Global W3LL
  • Sektor Bisnis

Ada Indonesia di Balik Phising Global W3LL

3 min read
Ada Indonesia di Balik Phising Global W3LL

Image credit: Freepix

Ada Indonesia di Balik Phising Global W3LL – Keberhasilan penegakan hukum dalam membongkar platform W3LL baru-baru ini menyingkap sebuah fakta mengejutkan mengenai industri kejahatan siber.

Email phising bukan lagi sekadar hobi peretas amatir, melainkan sebuah bisnis layanan penuh (full-service) yang menguntungkan dengan cara paling sederhana.

W3LL Store bukan sekadar pasar gelap, ia adalah penyedia infrastruktur utama yang memungkinkan penjahat siber melakukan infiltrasi ke akun-akun perusahaan paling rahasia sekalipun.

Berbeda dengan serangan phising tradisional yang mudah dikenali, alat yang disediakan oleh W3LL dirancang untuk menipu sistem keamanan paling mutakhir dan pengguna yang paling waspada.

Mengupas Senjata Utama W3LL Phising Kit

Di dalam ekosistem W3LL Store, produk yang paling laris adalah paket phising seharga US$500 atau sekitar 8,5 juta rupiah.

Paket ini bukan sekadar skrip biasa, melainkan sebuah perangkat lengkap yang memungkinkan penyerang membuat replika portal login perusahaan yang sempurna. Target utamanya sangat jelas: akun Microsoft 365.

Melalui email yang dirancang sedemikian rupa agar terlihat seperti notifikasi resmi perusahaan, korban diarahkan ke halaman login palsu. Kehebatan kit dari W3LL ini terletak pada kemampuannya untuk beroperasi sebagai perantara atau Adversary-in-the-Middle (AiTM).

Artinya, saat korban memasukkan data di halaman tersebut, kit ini secara otomatis meneruskannya ke portal login asli secara real-time, sehingga korban tidak curiga karena mereka benar-benar berhasil masuk ke akun aslinya setelah proses “login” palsu selesai.

Baca juga: Lindungi Anak dari Spyware dan Stalkerware

Pencurian Token

Banyak perusahaan merasa aman karena sudah menerapkan Multi-Factor Authentication (MFA). Namun, platform W3LL diciptakan khusus untuk menghancurkan rasa aman tersebut.

Ketika korban menerima email phising dan memasukkan kode MFA mereka (seperti kode SMS atau aplikasi authenticator) ke portal palsu, infrastruktur W3LL segera mencegatnya.

Peneliti menjelaskan bahwa alih-alih hanya mencuri kata sandi, alat ini mencuri sesuatu yang jauh lebih berharga, session cookies atau token sesi.

Dengan memegang token sesi ini, penyerang tidak perlu lagi mengetahui kata sandi atau melewati tantangan MFA di masa depan.

Mereka bisa langsung masuk ke akun korban seolah-olah mereka adalah pemilik sah yang sedang menggunakan perangkat yang sudah terverifikasi.

Inilah yang menyebabkan kampanye email phising yang ditenagai W3LL mampu menyerang lebih dari 17.000 korban hanya dalam kurun waktu satu tahun.

Hub Distribusi Phising Global

Keterlibatan pengembang Indonesia berinisial G.L menunjukkan bahwa Indonesia sempat menjadi pusat penting bagi distribusi alat phising ini.

G.L bukan hanya sekadar pembuat kode, ia mengelola pasar W3LLSTORE yang menjadi tempat jual-beli hasil dari email phising tersebut.

Data yang berhasil disita menunjukkan pola yang sistematis:

  • Distribusi Email: Penjahat siber membeli kit dari G.L untuk menyebarkan ribuan email phising.
  • Pemanenan Akun: Kredensial dan akses yang berhasil dicuri (lebih dari 25.000 akun) dikembalikan ke pasar W3LLSTORE untuk dijual kembali.
  • Eksekusi BEC: Pembeli akun-akun ini kemudian melakukan serangan Business Email Compromise (BEC), memantau kotak masuk email perusahaan untuk mencari celah penipuan faktur atau pengalihan pembayaran.

Penangkapan G.L merupakan langkah krusial untuk memutus rantai pasokan alat phising yang telah merugikan banyak perusahaan di Indonesia dan luar negeri.

Baca juga: Mengapa Integrasi Solusi Adalah Kunci Sukses MSP

Membangun Pertahanan Terhadap Serangan AiTM

Kejatuhan W3LL Store memberikan pelajaran berharga bahwa perlindungan email standar saja tidak cukup. Untuk melindungi diri dari serangan phising kelas berat seperti ini, organisasi perlu mengambil langkah-langkah berikut:

  1. Selalu waspada terhadap email yang meminta login ulang ke portal Microsoft 365, terutama jika tautannya terasa tidak biasa atau datang secara tiba-tiba.
  2. Berhenti mengandalkan MFA berbasis SMS atau aplikasi konvensional. Gunakan kunci fisik yang secara teknis mustahil untuk dikelabui oleh teknik pembajakan token W3LL.
  3. Gunakan perlindungan yang dapat mendeteksi pembuatan aturan email otomatis yang mencurigakan (taktik yang biasa dilakukan setelah penyerang berhasil masuk lewat phising).
  4. Administrator IT harus secara rutin menghapus sesi aktif yang tidak dikenal dan memastikan tidak ada pihak asing yang mempertahankan akses lewat cookie curian.

W3LL Store telah mengubah lanskap email phising menjadi sebuah industri yang mematikan. Dengan tertangkapnya pengembang utamanya di Indonesia, kita telah memenangkan satu pertempuran besar.

Namun, kewaspadaan tetap menjadi pertahanan utama. Memahami bahwa email adalah pintu masuk utama bagi serangan pembajakan token sesi adalah langkah awal bagi setiap perusahaan untuk memperkuat resiliensi digital mereka di masa depan.

 

 

 

Baca artikel lainnya:

  • Cacat Keamanan OneLogin Bocorkan Kunci Rahasia Aplikasi
  • Ancaman Baru pada MS-SQL Eksploitasi Kredensial Lemah
  • Cara Mencegah Orang Memasukkan Anda ke Grup Telegram Tanpa Izin
  • Panduan Lengkap Memblokir Website Berbahaya dan Gangguan Digital
  • Kenali Tanda-Tanda Router Wi-Fi Anda Disusupi Hacker
  • Spionase Siber Tiongkok Incar “Titik Buta” Jaringan Internasional
  • Hati-hati Aplikasi AI Palsu Sebar Malware Secara Global!
  • Di Balik Godaan Cheat Gratis Roblox
  • Serangan Phising Terfavorit 2025
  • Installer Palsu Microsoft Teams Sebar Malware Berbahaya

 

 

Sumber berita:

WeLiveSecurity

Post navigation

Previous Situs WordPress & Joomla Terancam Update Palsu
Next Geger Tool Hardware Palsu di Situs Resmi

artikel terkini

Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
Modus Baru Peretas Manipulasi Metrik Digital Modus Baru Peretas Manipulasi Metrik Digital

Modus Baru Peretas Manipulasi Metrik Digital

June 12, 2026
Video Tutorial TikTok Selundupkan Infostealer Video Tutorial TikTok Selundupkan Infostealer

Video Tutorial TikTok Selundupkan Infostealer

June 11, 2026
Ketika Kenyamanan Awal Bencana SIber Ketika Kenyamanan Awal Bencana SIber

Ketika Kenyamanan Awal Bencana SIber

June 11, 2026
Mutasi Email Phising Mutasi Email Phising

Mutasi Email Phising

June 11, 2026
Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi

Enam Celah Active Directory Tersembunyi

June 10, 2026

Lainnya

Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital
7 min read
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto
6 min read
  • Sektor Bisnis
  • Sektor Personal

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
Modus Baru Peretas Manipulasi Metrik Digital Modus Baru Peretas Manipulasi Metrik Digital
5 min read
  • Sektor Personal
  • Teknologi

Modus Baru Peretas Manipulasi Metrik Digital

June 12, 2026
Video Tutorial TikTok Selundupkan Infostealer Video Tutorial TikTok Selundupkan Infostealer
6 min read
  • Sektor Personal
  • Teknologi

Video Tutorial TikTok Selundupkan Infostealer

June 11, 2026
PROSPERITA IT News | DarkNews by AF themes.