lunes, 3 de agosto de 2026

Política y regulación

El FBI dice haber desmantelado la operación de phishing global W3LL

El FBI dijo que desmanteló la operación de phishing W3LL, que presuntamente ayudó a los hackers a atacar a más de 17,000 víctimas en todo el mundo.

A close-up of a laptop keyboard with a padlock and glowing light streaks representing cybersecurity.
Foto: Unsplash / FlyD

El FBI anunció el lunes que “desmanteló” una operación de phishing global que presuntamente ayudó a los hackers a atacar a más de 17,000 víctimas en todo el mundo. El sitio web de la operación, conocida como W3LL, ahora muestra un aviso que indica que fue incautado por el FBI.

La agencia dijo que trabajó con la policía de Indonesia en el operativo de desmantelamiento, que llevó a la detención del presunto desarrollador de W3LL, identificado solo por las iniciales G.L., y a la incautación de lo que el FBI llamó “dominios clave”.

Los ciberdelincuentes podían comprar el kit de phishing de W3LL por USD 500 para desplegar versiones falsas de sitios web que imitaban las páginas de inicio de sesión de servicios legítimos, lo que permitía a los delincuentes robar contraseñas y códigos de autenticación multifactor de las víctimas. El FBI dijo que el kit permitió a los ciberdelincuentes “intentar más de USD 20 millones en fraude”.

El mercado en línea de W3LL también presuntamente permitía a los delincuentes comprar y vender credenciales robadas y acceso a sistemas comprometidos, lo que, según el FBI, “facilitó la venta de más de 25,000 cuentas comprometidas”. El FBI no respondió de inmediato a una solicitud de comentarios pidiendo más información.

Por qué importa

El desmantelamiento muestra que las fuerzas del orden internacionales coordinan cada vez más a través de fronteras para desarticular operaciones de phishing como servicio que reducen la barrera técnica para el robo de credenciales a gran escala.