Η Coinbase και η Microsoft συμβάλλουν στην εξάρθρωση του δικτύου phishing Tycoon 2FA
Η Ευρωπόλ, σε συνεργασία με διάφορες εταιρείες τεχνολογίας, πραγματοποίησε διεθνή επιχείρηση με στόχο την πλατφόρμα ηλεκτρονικού "ψαρέματος" Tycoon 2FA, η οποία διέθετε εργαλεία για την παραβίαση διαδικτυακών λογαριασμών. Στην έρευνα συμμετείχαν η Microsoft, η Coinbase και διάφορες εταιρείες κυβερνοασφάλειας.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Ως αποτέλεσμα της επιχείρησης, η βασική υποδομή της πλατφόρμας διαταράχθηκε, ανέφερε η Cointelegraph. Οι συνεργάτες και οι υπηρεσίες επιβολής του νόμου μπλόκαραν εκατοντάδες τομείς και κατέσχεσαν μέρος των διακομιστών που χρησιμοποιούνταν για τη λειτουργία της υπηρεσίας.
Διεθνής επιχείρηση κατά του Tycoon 2FA
Σύμφωνα με την Europol, η Tycoon 2FA λειτουργούσε ως πλατφόρμα "phishing-as-a-service". Η υπηρεσία πωλούσε συνδρομές σε εργαλεία σχεδιασμένα για την κλοπή διαπιστευτηρίων χρηστών, επιτρέποντας ακόμη και σε άτομα με περιορισμένες τεχνικές δεξιότητες να ξεκινήσουν εκστρατείες phishing.
Η Microsoft βοήθησε να μπλοκαριστούν 330 τομείς που συνδέονταν με την υποδομή του Tycoon, συμπεριλαμβανομένων των σελίδων phishing και των διαχειριστικών πινάκων. Ταυτόχρονα, οι υπηρεσίες επιβολής του νόμου στη Λετονία, τη Λιθουανία, την Πορτογαλία, την Πολωνία, την Ισπανία και το Ηνωμένο Βασίλειο κατέσχεσαν διακομιστές και άλλα στοιχεία του δικτύου.
Η έρευνα συντονίστηκε από το Ευρωπαϊκό Κέντρο για το έγκλημα στον κυβερνοχώρο (EC3) της Europol. Στην επιχείρηση συμμετείχαν επίσης η Cloudflare, η Trend Micro, η Proofpoint και άλλες εταιρείες.
Η πλατφόρμα ήταν ενεργή τουλάχιστον από τον Αύγουστο του 2023. Σύμφωνα με τη Microsoft, μέχρι τα μέσα του 2025 το Tycoon συνδεόταν με περίπου το 62% όλων των επιθέσεων phishing που η εταιρεία μπλόκαρε στα συστήματά της. Μόνο σε έναν μήνα, η υπηρεσία χρησιμοποιήθηκε για την αποστολή περισσότερων από 30 εκατομμυρίων κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Τα εργαλεία του Tycoon δημιούργησαν πειστικά αντίγραφα δημοφιλών ιστότοπων και υπέκλεψαν tokens συνόδου και cookies. Αυτό επέτρεψε στους επιτιθέμενους να παρακάμψουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων και να αποκτήσουν πρόσβαση σε εταιρικούς λογαριασμούς ηλεκτρονικού ταχυδρομείου, υπηρεσίες cloud και άλλα διαδικτυακά συστήματα.
Η Coinbase βοήθησε στον εντοπισμό πληρωμών κρυπτονομισμάτων
Το ανταλλακτήριο κρυπτονομισμάτων Coinbase έπαιξε επίσης ρόλο στην έρευνα. Η εταιρεία βοήθησε στην ανάλυση των συναλλαγών blockchain που χρησιμοποιήθηκαν για τη χρηματοδότηση της πλατφόρμας.
"Οι πλατφόρμες που προσφέρουν υπηρεσίες phishing λειτουργούν όπως οι παράνομες επιχειρήσεις λογισμικού: συνδρομές, μεταπωλητές, υποστήριξη και επαναλαμβανόμενα έσοδα. Ορισμένες από αυτές τις πληρωμές πραγματοποιούνται μέσω κρυπτονομισμάτων και οι συναλλαγές blockchain δημιουργούν ερευνητικά στοιχεία που μπορούν να βοηθήσουν στη σύνδεση των φορέων εκμετάλλευσης, των αγοραστών και της σχετικής υποδομής", δήλωσαν εκπρόσωποι της εταιρείας.
Η ανάλυση αυτών των πληρωμών βοήθησε τους ερευνητές να εντοπίσουν τον φερόμενο ως διαχειριστή της πλατφόρμας. Σύμφωνα με την έρευνα, ενδέχεται να πρόκειται για τον Πακιστανό υπήκοο Saad Fredi.
Η Coinbase τόνισε επίσης τη σημασία της αποκοπής των οικονομικών καναλιών που βρίσκονται πίσω από τέτοιες υπηρεσίες:
"Όταν οι εγκληματίες δεν μπορούν πλέον να λαμβάνουν πληρωμές και να διατηρούν την υποδομή τους σε λειτουργία, το "επιχειρηματικό τους μοντέλο" καταρρέει".
Γιατί έχει σημασία η κατάργησή του
Οι επιθέσεις phishing παραμένουν μια από τις μεγαλύτερες απειλές για τις πλατφόρμες κρυπτογράφησης και τις διαδικτυακές υπηρεσίες. Σύμφωνα με την CertiK, το phishing οδήγησε σε απώλειες περίπου 722 εκατομμυρίων δολαρίων σε 248 περιστατικά το 2025.
Τέτοιες πλατφόρμες μειώνουν το εμπόδιο εισόδου για τους εγκληματίες του κυβερνοχώρου. Πωλούν έτοιμα προς χρήση εργαλεία επίθεσης, τεχνική υποστήριξη και ενημερώσεις, μετατρέποντας ουσιαστικά το κυβερνοέγκλημα σε βιομηχανία που βασίζεται σε υπηρεσίες.
Ταυτόχρονα, οι κοινές επιχειρήσεις του ιδιωτικού τομέα και των αρχών επιβολής του νόμου αρχίζουν να παρουσιάζουν αποτελέσματα. Σύμφωνα με την εταιρεία κυβερνοασφάλειας SlowMist, το ποσό που εκλάπη μέσω επιθέσεων phishing το 2025 μειώθηκε κατά 83% σε 83,85 εκατομμύρια δολάρια.
Η υπόθεση Tycoon 2FA αναδεικνύει τον αυξανόμενο ρόλο της συνεργασίας μεταξύ των εταιρειών τεχνολογίας, των ανταλλακτηρίων κρυπτογράφησης και των υπηρεσιών επιβολής του νόμου στην αντιμετώπιση του εγκλήματος στον κυβερνοχώρο. Η ανάλυση blockchain και η διασυνοριακή ανταλλαγή πληροφοριών γίνονται βασικά εργαλεία σε τέτοιες έρευνες.
Διαβάστε επίσης: Ο Armstrong λέει ότι η Wall Street εξακολουθεί να υποτιμά την Coinbase εν μέσω της αναστάτωσης της κρυπτογράφησης
Τελευταίες Microsoft Ειδήσεις
- Forex
- Crypto