FBI Atlanta phối hợp với Cảnh sát Quốc gia Indonesia đã triệt phá mạng lưới lừa đảo W3LL. Cơ quan chức năng đã thu giữ cơ sở hạ tầng chính liên quan đến các vụ gian lận có tổng giá trị hơn 20 triệu USD.
Chiến dịch chung này là lần đầu tiên cơ quan thực thi pháp luật Mỹ và Indonesia phối hợp để triệt phá một nền tảng tấn công mạng. Nhà phát triển bị nghi ngờ liên quan cũng đã bị tạm giữ tại Indonesia. Văn phòng công tố viên Mỹ của Quận phía Bắc bang Georgia đã hỗ trợ xử lý vụ án này.
Mạng lưới lừa đảo W3LL hoạt động như thế nào
Bộ công cụ lừa đảo W3LL giúp tội phạm tạo ra các trang đăng nhập giả mạo trông rất giống với các trang web thật. Chỉ với khoảng 500 USD, những kẻ xấu có thể mua quyền truy cập bộ công cụ này thông qua chợ ngầm có tên W3LLSTORE.
Theo ước tính, có khoảng 500 đối tượng sử dụng các công cụ này, biến nền tảng thành một hoạt động tội phạm mạng có tổ chức. Tuy nhiên, điều nguy hiểm nhất chính là khả năng tấn công kiểu kẻ trung gian (adversary-in-the-middle).
Các hacker đã can thiệp vào phiên đăng nhập theo thời gian thực, đồng thời lấy cắp cả mã xác thực và mật khẩu. Ngay cả những tài khoản đã bật xác thực đa tầng cũng bị xâm nhập.
Trong giai đoạn 2019 đến 2023, W3LLSTORE đã giúp tiêu thụ hơn 25,000 bộ thông tin đăng nhập bị đánh cắp. Sau khi chợ này bị đóng cửa, các đối tượng đã chuyển qua dùng các ứng dụng nhắn tin mã hóa để tiếp tục phát tán công cụ này với tên gọi mới.
Từ 2023 đến 2024, bộ công cụ W3LL đã nhắm tới hơn 17,000 nạn nhân trên toàn thế giới.
Quan hệ an ninh Mỹ – Indonesia ngày càng gắn kết
Chiến dịch của FBI diễn ra cùng thời điểm hai nước tăng cường hợp tác an ninh song phương. Ngày 13/04/2024, Mỹ và Indonesia đã công bố quan hệ đối tác hợp tác quốc phòng quan trọng.
Khuôn khổ hợp tác này bao gồm hiện đại hóa quân đội, đào tạo chuyên nghiệp và tập trận chung tại khu vực Ấn Độ Dương – Thái Bình Dương.
Trong khi đó, các chiêu thức lừa đảo tiếp tục là rủi ro lớn với chủ sở hữu tài sản số. Riêng trong tháng 01/2026, các nhà đầu tư crypto đã mất hơn 300 triệu USD do bị lừa đảo.
Vụ việc của W3LL cho thấy các nền tảng lừa đảo dưới dạng dịch vụ vẫn đang mở rộng mạng lưới, giúp gian lận lan rộng trên phạm vi toàn cầu.





