Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Ada Indonesia di Balik Phising Global W3LL
  • Sektor Bisnis

Ada Indonesia di Balik Phising Global W3LL

3 min read
Ada Indonesia di Balik Phising Global W3LL

Image credit: Freepix

Ada Indonesia di Balik Phising Global W3LL – Keberhasilan penegakan hukum dalam membongkar platform W3LL baru-baru ini menyingkap sebuah fakta mengejutkan mengenai industri kejahatan siber.

Email phising bukan lagi sekadar hobi peretas amatir, melainkan sebuah bisnis layanan penuh (full-service) yang menguntungkan dengan cara paling sederhana.

W3LL Store bukan sekadar pasar gelap, ia adalah penyedia infrastruktur utama yang memungkinkan penjahat siber melakukan infiltrasi ke akun-akun perusahaan paling rahasia sekalipun.

Berbeda dengan serangan phising tradisional yang mudah dikenali, alat yang disediakan oleh W3LL dirancang untuk menipu sistem keamanan paling mutakhir dan pengguna yang paling waspada.

Mengupas Senjata Utama W3LL Phising Kit

Di dalam ekosistem W3LL Store, produk yang paling laris adalah paket phising seharga US$500 atau sekitar 8,5 juta rupiah.

Paket ini bukan sekadar skrip biasa, melainkan sebuah perangkat lengkap yang memungkinkan penyerang membuat replika portal login perusahaan yang sempurna. Target utamanya sangat jelas: akun Microsoft 365.

Melalui email yang dirancang sedemikian rupa agar terlihat seperti notifikasi resmi perusahaan, korban diarahkan ke halaman login palsu. Kehebatan kit dari W3LL ini terletak pada kemampuannya untuk beroperasi sebagai perantara atau Adversary-in-the-Middle (AiTM).

Artinya, saat korban memasukkan data di halaman tersebut, kit ini secara otomatis meneruskannya ke portal login asli secara real-time, sehingga korban tidak curiga karena mereka benar-benar berhasil masuk ke akun aslinya setelah proses “login” palsu selesai.

Baca juga: Lindungi Anak dari Spyware dan Stalkerware

Pencurian Token

Banyak perusahaan merasa aman karena sudah menerapkan Multi-Factor Authentication (MFA). Namun, platform W3LL diciptakan khusus untuk menghancurkan rasa aman tersebut.

Ketika korban menerima email phising dan memasukkan kode MFA mereka (seperti kode SMS atau aplikasi authenticator) ke portal palsu, infrastruktur W3LL segera mencegatnya.

Peneliti menjelaskan bahwa alih-alih hanya mencuri kata sandi, alat ini mencuri sesuatu yang jauh lebih berharga, session cookies atau token sesi.

Dengan memegang token sesi ini, penyerang tidak perlu lagi mengetahui kata sandi atau melewati tantangan MFA di masa depan.

Mereka bisa langsung masuk ke akun korban seolah-olah mereka adalah pemilik sah yang sedang menggunakan perangkat yang sudah terverifikasi.

Inilah yang menyebabkan kampanye email phising yang ditenagai W3LL mampu menyerang lebih dari 17.000 korban hanya dalam kurun waktu satu tahun.

Hub Distribusi Phising Global

Keterlibatan pengembang Indonesia berinisial G.L menunjukkan bahwa Indonesia sempat menjadi pusat penting bagi distribusi alat phising ini.

G.L bukan hanya sekadar pembuat kode, ia mengelola pasar W3LLSTORE yang menjadi tempat jual-beli hasil dari email phising tersebut.

Data yang berhasil disita menunjukkan pola yang sistematis:

  • Distribusi Email: Penjahat siber membeli kit dari G.L untuk menyebarkan ribuan email phising.
  • Pemanenan Akun: Kredensial dan akses yang berhasil dicuri (lebih dari 25.000 akun) dikembalikan ke pasar W3LLSTORE untuk dijual kembali.
  • Eksekusi BEC: Pembeli akun-akun ini kemudian melakukan serangan Business Email Compromise (BEC), memantau kotak masuk email perusahaan untuk mencari celah penipuan faktur atau pengalihan pembayaran.

Penangkapan G.L merupakan langkah krusial untuk memutus rantai pasokan alat phising yang telah merugikan banyak perusahaan di Indonesia dan luar negeri.

Baca juga: Mengapa Integrasi Solusi Adalah Kunci Sukses MSP

Membangun Pertahanan Terhadap Serangan AiTM

Kejatuhan W3LL Store memberikan pelajaran berharga bahwa perlindungan email standar saja tidak cukup. Untuk melindungi diri dari serangan phising kelas berat seperti ini, organisasi perlu mengambil langkah-langkah berikut:

  1. Selalu waspada terhadap email yang meminta login ulang ke portal Microsoft 365, terutama jika tautannya terasa tidak biasa atau datang secara tiba-tiba.
  2. Berhenti mengandalkan MFA berbasis SMS atau aplikasi konvensional. Gunakan kunci fisik yang secara teknis mustahil untuk dikelabui oleh teknik pembajakan token W3LL.
  3. Gunakan perlindungan yang dapat mendeteksi pembuatan aturan email otomatis yang mencurigakan (taktik yang biasa dilakukan setelah penyerang berhasil masuk lewat phising).
  4. Administrator IT harus secara rutin menghapus sesi aktif yang tidak dikenal dan memastikan tidak ada pihak asing yang mempertahankan akses lewat cookie curian.

W3LL Store telah mengubah lanskap email phising menjadi sebuah industri yang mematikan. Dengan tertangkapnya pengembang utamanya di Indonesia, kita telah memenangkan satu pertempuran besar.

Namun, kewaspadaan tetap menjadi pertahanan utama. Memahami bahwa email adalah pintu masuk utama bagi serangan pembajakan token sesi adalah langkah awal bagi setiap perusahaan untuk memperkuat resiliensi digital mereka di masa depan.

 

 

 

Baca artikel lainnya:

  • Cacat Keamanan OneLogin Bocorkan Kunci Rahasia Aplikasi
  • Ancaman Baru pada MS-SQL Eksploitasi Kredensial Lemah
  • Cara Mencegah Orang Memasukkan Anda ke Grup Telegram Tanpa Izin
  • Panduan Lengkap Memblokir Website Berbahaya dan Gangguan Digital
  • Kenali Tanda-Tanda Router Wi-Fi Anda Disusupi Hacker
  • Spionase Siber Tiongkok Incar “Titik Buta” Jaringan Internasional
  • Hati-hati Aplikasi AI Palsu Sebar Malware Secara Global!
  • Di Balik Godaan Cheat Gratis Roblox
  • Serangan Phising Terfavorit 2025
  • Installer Palsu Microsoft Teams Sebar Malware Berbahaya

 

 

Sumber berita:

WeLiveSecurity

Post navigation

Previous Situs WordPress & Joomla Terancam Update Palsu
Next Geger Tool Hardware Palsu di Situs Resmi

Related Stories

Geger Tool Hardware Palsu di Situs Resmi Geger Tool Hardware Palsu di Situs Resmi
5 min read
  • Sektor Bisnis
  • Sektor Personal

Geger Tool Hardware Palsu di Situs Resmi

April 14, 2026
Situs WordPress & Joomla Terancam Update Palsu Situs WordPress & Joomla Terancam Update Palsu
3 min read
  • Sektor Bisnis
  • Sektor Personal

Situs WordPress & Joomla Terancam Update Palsu

April 13, 2026
Platform Phising Rahasia Incar Kursi Eksekutif Platform Phising Rahasia Incar Kursi Eksekutif
4 min read
  • Sektor Bisnis

Platform Phising Rahasia Incar Kursi Eksekutif

April 13, 2026

Recent Posts

  • Waspada Serangan Kedua Penipuan Pemulihan Dana
  • Geger Tool Hardware Palsu di Situs Resmi
  • Ada Indonesia di Balik Phising Global W3LL
  • Situs WordPress & Joomla Terancam Update Palsu
  • Platform Phising Rahasia Incar Kursi Eksekutif
  • Panduan Chat Aman ESET untuk Anak
  • Titik Buta Ketika EDR Menjadi Target
  • Memenangkan Balapan Melawan AI Siber
  • PDF Beracun Ancam Data Pribadi
  • Imunitas Siber Bagi Layanan Kesehatan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Waspada Serangan Kedua Penipuan Pemulihan Dana Waspada Serangan Kedua Penipuan Pemulihan Dana
4 min read
  • Sektor Personal

Waspada Serangan Kedua Penipuan Pemulihan Dana

April 14, 2026
Geger Tool Hardware Palsu di Situs Resmi Geger Tool Hardware Palsu di Situs Resmi
5 min read
  • Sektor Bisnis
  • Sektor Personal

Geger Tool Hardware Palsu di Situs Resmi

April 14, 2026
Ada Indonesia di Balik Phising Global W3LL Ada Indonesia di Balik Phising Global W3LL
3 min read
  • Sektor Bisnis

Ada Indonesia di Balik Phising Global W3LL

April 14, 2026
Situs WordPress & Joomla Terancam Update Palsu Situs WordPress & Joomla Terancam Update Palsu
3 min read
  • Sektor Bisnis
  • Sektor Personal

Situs WordPress & Joomla Terancam Update Palsu

April 13, 2026

Copyright © All rights reserved. | DarkNews by AF themes.