Coinbase و Microsoft تساعدان في تفكيك شبكة التصيد الاحتيالي Tycoon 2FA
نفذت اليوروبول، بالتعاون مع العديد من شركات التكنولوجيا، عملية دولية استهدفت منصة التصيد الاحتيالي Tycoon 2FA، التي وزعت أدوات لاختراق الحسابات عبر الإنترنت. شارك في التحقيق كل من مايكروسوفت وCoinbase وعدد من شركات الأمن السيبراني.
تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.
ونتيجة لهذه العملية، تعطلت البنية التحتية الأساسية للمنصة، حسبما أفاد كوينتيليغراف. قام الشركاء ووكالات إنفاذ القانون بحظر مئات النطاقات ومصادرة جزء من الخوادم المستخدمة لتشغيل الخدمة.
العملية الدولية ضد Tycoon 2FA
وفقًا لليوروبول، كانت Tycoon 2FA تعمل كمنصة "تصيد كخدمة". باعت الخدمة اشتراكات في أدوات مصممة لسرقة بيانات اعتماد المستخدم، مما سمح حتى للأفراد ذوي المهارات التقنية المحدودة بإطلاق حملات تصيد احتيالي.
ساعدت مايكروسوفت في حظر 330 نطاقًا مرتبطًا بالبنية التحتية لـ Tycoon، بما في ذلك صفحات التصيد الاحتيالي واللوحات الإدارية. وفي الوقت نفسه، صادرت وكالات إنفاذ القانون في لاتفيا وليتوانيا والبرتغال وبولندا وإسبانيا وبولندا والمملكة المتحدة خوادم وعناصر أخرى من الشبكة.
نسّق التحقيق مركز الجريمة الإلكترونية الأوروبي التابع لليوروبول (EC3). كما شاركت في العملية كل من Cloudflare وTrend Micro وProofpoint وشركات أخرى.
كانت المنصة نشطة منذ أغسطس 2023 على الأقل. ووفقًا لمايكروسوفت، بحلول منتصف عام 2025، كانت Tycoon مرتبطة بحوالي 62% من جميع هجمات التصيّد الاحتيالي التي حظرتها الشركة في أنظمتها. وفي شهر واحد فقط، تم استخدام الخدمة لإرسال أكثر من 30 مليون رسالة بريد إلكتروني خبيثة.
أنشأت أدوات Tycoon نسخاً مقنعة من المواقع الإلكترونية الشهيرة واعترضت رموز الجلسة وملفات تعريف الارتباط. وقد سمح ذلك للمهاجمين بتجاوز المصادقة متعددة العوامل والوصول إلى حسابات البريد الإلكتروني للشركات، والخدمات السحابية والأنظمة الأخرى عبر الإنترنت.
ساعدت Coinbase في تعقب مدفوعات العملات الرقمية
لعبت بورصة العملات الرقمية Coinbase أيضاً دوراً في التحقيق. فقد ساعدت الشركة في تحليل معاملات البلوك تشين المستخدمة في تمويل المنصة.
"تعمل المنصات التي تقدم خدمات التصيد الاحتيالي مثل شركات البرمجيات غير القانونية: الاشتراكات والبائعين والدعم والإيرادات المتكررة. ويتم إجراء بعض هذه المدفوعات من خلال العملات الرقمية، وتخلق معاملات البلوك تشين خيوط تحقيق يمكن أن تساعد في الربط بين المشغلين والمشترين والبنية التحتية المرتبطة بها."
وقد ساعد تحليل تلك المدفوعات المحققين في تحديد هوية مدير المنصة المزعوم. ووفقًا للتحقيقات، قد يكون المواطن الباكستاني سعد فريدي.
كما شددت Coinbase على أهمية قطع القنوات المالية التي تقف وراء مثل هذه الخدمات:
"عندما لا يعود المجرمون قادرين على تلقي المدفوعات والحفاظ على تشغيل بنيتهم التحتية، ينهار "نموذج أعمالهم"."
أهمية الإزالة
تظل هجمات التصيد الاحتيالي أحد أكبر التهديدات لمنصات التشفير والخدمات عبر الإنترنت. فوفقًا لشركة CertiK، أدى التصيد الاحتيالي إلى خسائر بلغت حوالي 722 مليون دولار عبر 248 حادثة في عام 2025.
تقلل هذه المنصات من عائق دخول مجرمي الإنترنت. فهي تبيع أدوات الهجوم الجاهزة للاستخدام، والدعم الفني والتحديثات، مما يحول الجريمة الإلكترونية فعلياً إلى صناعة قائمة على الخدمات.
وفي الوقت نفسه، بدأت العمليات المشتركة بين القطاع الخاص وأجهزة إنفاذ القانون في إظهار نتائجها. ووفقاً لشركة الأمن السيبراني SlowMist، انخفض المبلغ المسروق من خلال هجمات التصيد الاحتيالي في عام 2025 بنسبة 83% إلى 83.85 مليون دولار.
تُسلط قضية Tycoon 2FA الضوء على الدور المتنامي للتعاون بين شركات التكنولوجيا وبورصات العملات الرقمية ووكالات إنفاذ القانون في التصدي للجرائم الإلكترونية. أصبح تحليل البلوك تشين ومشاركة المعلومات الاستخباراتية عبر الحدود أدوات رئيسية في مثل هذه التحقيقات.
اقرأ أيضًا: أرمسترونج يقول إن وول ستريت لا تزال تقلل من شأن Coinbase وسط اضطراب العملات الرقمية
آخر أخبار Microsoft
- Forex
- Crypto