FBI de Atlanta y autoridades indonesias desmantelan operación global de phishing
El núcleo del caso era una herramienta de phishing conocida como "W3LL kit", que permitía a los ciberdelincuentes crear páginas de inicio de sesión falsas prácticamente idénticas a sitios web legítimos.
CBS News
13 de abril de 2026
ATLANTA - Investigadores federales en Atlanta anunciaron el desmantelamiento de una operación global de ciberdelincuencia que utilizaba sitios web falsos para robar miles de nombres de usuario y contraseñas, generando millones de dólares en fraude.
La Oficina del FBI en Atlanta anunció el desmantelamiento como parte de una investigación conjunta, sin precedentes, con las autoridades indonesias.
El núcleo del caso era una herramienta de phishing conocida como "W3LL kit", que permitía a los ciberdelincuentes crear páginas de inicio de sesión falsas prácticamente idénticas a sitios web legítimos. Las víctimas que ingresaban su información, sin saberlo, entregaban el acceso a sus cuentas.
Los investigadores afirman que la herramienta iba un paso más allá al capturar datos de sesión, lo que permitía a los hackers eludir la autenticación multifactor y permanecer conectados incluso después de cambiar las contraseñas.
"Esto no era solo phishing, era una plataforma de ciberdelincuencia integral", declaró Marlo Graham, agente especial a cargo de la oficina del FBI en Atlanta.
Las autoridades afirman que la herramienta se vendía por unos 500 dólares y contaba con el respaldo de un mercado en línea donde los delincuentes podían comprar y vender credenciales robadas y acceso a sistemas comprometidos. Entre 2019 y 2023, se vendieron más de 25.000 cuentas a través de la plataforma.
Incluso después del cierre de dicho mercado, las autoridades señalan que la operación continuó mediante aplicaciones de mensajería cifrada, afectando a más de 17.000 víctimas en todo el mundo entre 2023 y 2024. En total, el esquema está vinculado a intentos de robo de más de 20 millones de dólares.
Con la colaboración de la Fiscalía del Distrito Norte de Georgia y la Policía Nacional de Indonesia, los investigadores identificaron e incautaron componentes clave de la infraestructura en línea de la operación.
Las autoridades indonesias también detuvieron al presunto desarrollador de la herramienta, identificado como G.L.
Los funcionarios afirman que el cierre del servicio elimina un recurso fundamental utilizado por los ciberdelincuentes en todo el mundo.
El FBI reconoció la labor de sus socios internacionales, calificando el caso como un hito en los esfuerzos transfronterizos para combatir el cibercrimen y proteger a las víctimas.