Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Ada Indonesia di Balik Phising Global W3LL
  • Sektor Bisnis

Ada Indonesia di Balik Phising Global W3LL

3 min read
Ada Indonesia di Balik Phising Global W3LL

Image credit: Freepix

Ada Indonesia di Balik Phising Global W3LL – Keberhasilan penegakan hukum dalam membongkar platform W3LL baru-baru ini menyingkap sebuah fakta mengejutkan mengenai industri kejahatan siber.

Email phising bukan lagi sekadar hobi peretas amatir, melainkan sebuah bisnis layanan penuh (full-service) yang menguntungkan dengan cara paling sederhana.

W3LL Store bukan sekadar pasar gelap, ia adalah penyedia infrastruktur utama yang memungkinkan penjahat siber melakukan infiltrasi ke akun-akun perusahaan paling rahasia sekalipun.

Berbeda dengan serangan phising tradisional yang mudah dikenali, alat yang disediakan oleh W3LL dirancang untuk menipu sistem keamanan paling mutakhir dan pengguna yang paling waspada.

Mengupas Senjata Utama W3LL Phising Kit

Di dalam ekosistem W3LL Store, produk yang paling laris adalah paket phising seharga US$500 atau sekitar 8,5 juta rupiah.

Paket ini bukan sekadar skrip biasa, melainkan sebuah perangkat lengkap yang memungkinkan penyerang membuat replika portal login perusahaan yang sempurna. Target utamanya sangat jelas: akun Microsoft 365.

Melalui email yang dirancang sedemikian rupa agar terlihat seperti notifikasi resmi perusahaan, korban diarahkan ke halaman login palsu. Kehebatan kit dari W3LL ini terletak pada kemampuannya untuk beroperasi sebagai perantara atau Adversary-in-the-Middle (AiTM).

Artinya, saat korban memasukkan data di halaman tersebut, kit ini secara otomatis meneruskannya ke portal login asli secara real-time, sehingga korban tidak curiga karena mereka benar-benar berhasil masuk ke akun aslinya setelah proses “login” palsu selesai.

Baca juga: Lindungi Anak dari Spyware dan Stalkerware

Pencurian Token

Banyak perusahaan merasa aman karena sudah menerapkan Multi-Factor Authentication (MFA). Namun, platform W3LL diciptakan khusus untuk menghancurkan rasa aman tersebut.

Ketika korban menerima email phising dan memasukkan kode MFA mereka (seperti kode SMS atau aplikasi authenticator) ke portal palsu, infrastruktur W3LL segera mencegatnya.

Peneliti menjelaskan bahwa alih-alih hanya mencuri kata sandi, alat ini mencuri sesuatu yang jauh lebih berharga, session cookies atau token sesi.

Dengan memegang token sesi ini, penyerang tidak perlu lagi mengetahui kata sandi atau melewati tantangan MFA di masa depan.

Mereka bisa langsung masuk ke akun korban seolah-olah mereka adalah pemilik sah yang sedang menggunakan perangkat yang sudah terverifikasi.

Inilah yang menyebabkan kampanye email phising yang ditenagai W3LL mampu menyerang lebih dari 17.000 korban hanya dalam kurun waktu satu tahun.

Hub Distribusi Phising Global

Keterlibatan pengembang Indonesia berinisial G.L menunjukkan bahwa Indonesia sempat menjadi pusat penting bagi distribusi alat phising ini.

G.L bukan hanya sekadar pembuat kode, ia mengelola pasar W3LLSTORE yang menjadi tempat jual-beli hasil dari email phising tersebut.

Data yang berhasil disita menunjukkan pola yang sistematis:

  • Distribusi Email: Penjahat siber membeli kit dari G.L untuk menyebarkan ribuan email phising.
  • Pemanenan Akun: Kredensial dan akses yang berhasil dicuri (lebih dari 25.000 akun) dikembalikan ke pasar W3LLSTORE untuk dijual kembali.
  • Eksekusi BEC: Pembeli akun-akun ini kemudian melakukan serangan Business Email Compromise (BEC), memantau kotak masuk email perusahaan untuk mencari celah penipuan faktur atau pengalihan pembayaran.

Penangkapan G.L merupakan langkah krusial untuk memutus rantai pasokan alat phising yang telah merugikan banyak perusahaan di Indonesia dan luar negeri.

Baca juga: Mengapa Integrasi Solusi Adalah Kunci Sukses MSP

Membangun Pertahanan Terhadap Serangan AiTM

Kejatuhan W3LL Store memberikan pelajaran berharga bahwa perlindungan email standar saja tidak cukup. Untuk melindungi diri dari serangan phising kelas berat seperti ini, organisasi perlu mengambil langkah-langkah berikut:

  1. Selalu waspada terhadap email yang meminta login ulang ke portal Microsoft 365, terutama jika tautannya terasa tidak biasa atau datang secara tiba-tiba.
  2. Berhenti mengandalkan MFA berbasis SMS atau aplikasi konvensional. Gunakan kunci fisik yang secara teknis mustahil untuk dikelabui oleh teknik pembajakan token W3LL.
  3. Gunakan perlindungan yang dapat mendeteksi pembuatan aturan email otomatis yang mencurigakan (taktik yang biasa dilakukan setelah penyerang berhasil masuk lewat phising).
  4. Administrator IT harus secara rutin menghapus sesi aktif yang tidak dikenal dan memastikan tidak ada pihak asing yang mempertahankan akses lewat cookie curian.

W3LL Store telah mengubah lanskap email phising menjadi sebuah industri yang mematikan. Dengan tertangkapnya pengembang utamanya di Indonesia, kita telah memenangkan satu pertempuran besar.

Namun, kewaspadaan tetap menjadi pertahanan utama. Memahami bahwa email adalah pintu masuk utama bagi serangan pembajakan token sesi adalah langkah awal bagi setiap perusahaan untuk memperkuat resiliensi digital mereka di masa depan.

 

 

 

Baca artikel lainnya:

  • Cacat Keamanan OneLogin Bocorkan Kunci Rahasia Aplikasi
  • Ancaman Baru pada MS-SQL Eksploitasi Kredensial Lemah
  • Cara Mencegah Orang Memasukkan Anda ke Grup Telegram Tanpa Izin
  • Panduan Lengkap Memblokir Website Berbahaya dan Gangguan Digital
  • Kenali Tanda-Tanda Router Wi-Fi Anda Disusupi Hacker
  • Spionase Siber Tiongkok Incar “Titik Buta” Jaringan Internasional
  • Hati-hati Aplikasi AI Palsu Sebar Malware Secara Global!
  • Di Balik Godaan Cheat Gratis Roblox
  • Serangan Phising Terfavorit 2025
  • Installer Palsu Microsoft Teams Sebar Malware Berbahaya

 

 

Sumber berita:

WeLiveSecurity

Post navigation

Previous Situs WordPress & Joomla Terancam Update Palsu
Next Geger Tool Hardware Palsu di Situs Resmi

artikel terkini

Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat

Copy Fail Memori yang Berkhianat

May 4, 2026
Serangan Pencuri Kredensial & Token Autentikasi Serangan Pencuri Kredensial & Token Autentikasi

Serangan Pencuri Kredensial & Token Autentikasi

May 4, 2026
Penipuan Visual ke Perang Kognitif Penipuan Visual ke Perang Kognitif

Penipuan Visual ke Perang Kognitif

May 4, 2026
Cheat Minecraft Palsu Berisi Infostealer Cheat Minecraft Palsu Berisi Infostealer

Cheat Minecraft Palsu Berisi Infostealer

May 4, 2026
Bahaya Ekstensi Pencuri di Cursor Bahaya Ekstensi Pencuri di Cursor

Bahaya Ekstensi Pencuri di Cursor

May 4, 2026
Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026

Lainnya

Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat
6 min read
  • Teknologi

Copy Fail Memori yang Berkhianat

May 4, 2026
Serangan Pencuri Kredensial & Token Autentikasi Serangan Pencuri Kredensial & Token Autentikasi
4 min read
  • Teknologi

Serangan Pencuri Kredensial & Token Autentikasi

May 4, 2026
Penipuan Visual ke Perang Kognitif Penipuan Visual ke Perang Kognitif
3 min read
  • Sektor Personal

Penipuan Visual ke Perang Kognitif

May 4, 2026
Cheat Minecraft Palsu Berisi Infostealer Cheat Minecraft Palsu Berisi Infostealer
4 min read
  • Sektor Personal
  • Teknologi

Cheat Minecraft Palsu Berisi Infostealer

May 4, 2026
PROSPERITA IT News | DarkNews by AF themes.