Coinbase y Microsoft ayudan a desmantelar la red de phishing Tycoon 2FA

Coinbase y Microsoft ayudan a desmantelar la red de phishing Tycoon 2FA
Coinbase desbarata la ciberdelincuencia

Europol, junto con varias empresas tecnológicas, llevó a cabo una operación internacional contra la plataforma de phishing Tycoon 2FA, que distribuía herramientas para piratear cuentas en línea. En la investigación participaron Microsoft, Coinbase y varias empresas de ciberseguridad.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Como resultado de la operación, la infraestructura central de la plataforma quedó interrumpida, informó Cointelegraph. Los socios y las fuerzas de seguridad bloquearon cientos de dominios e incautaron parte de los servidores utilizados para hacer funcionar el servicio.

Operación internacional contra Tycoon 2FA

Según Europol, Tycoon 2FA operaba como una plataforma de "phishing como servicio". El servicio vendía suscripciones a herramientas diseñadas para robar credenciales de usuario, lo que permitía lanzar campañas de phishing incluso a personas con escasos conocimientos técnicos.

Microsoft ayudó a bloquear 330 dominios vinculados a la infraestructura de Tycoon, incluidas páginas de phishing y paneles administrativos. Al mismo tiempo, las fuerzas del orden de Letonia, Lituania, Portugal, Polonia, España y el Reino Unido se incautaron de servidores y otros elementos de la red.

La investigación fue coordinada por el Centro Europeo de Ciberdelincuencia (EC3) de Europol. Cloudflare, Trend Micro, Proofpoint y otras empresas también participaron en la operación.

La plataforma llevaba activa al menos desde agosto de 2023. Según Microsoft, a mediados de 2025 Tycoon estaba vinculado a aproximadamente el 62% de todos los ataques de phishing que la compañía bloqueaba en sus sistemas. Sólo en un mes, el servicio se utilizó para enviar más de 30 millones de correos electrónicos maliciosos.

Las herramientas de Tycoon creaban copias convincentes de sitios web populares e interceptaban tokens de sesión y cookies. Esto permitió a los atacantes eludir la autenticación multifactor y obtener acceso a cuentas de correo electrónico corporativas, servicios en la nube y otros sistemas en línea.

Coinbase ayudó a rastrear pagos en criptomoneda

La bolsa de criptomonedas Coinbase también desempeñó un papel en la investigación. La compañía ayudó a analizar las transacciones de blockchain utilizadas para financiar la plataforma.

"Las plataformas que ofrecen servicios de phishing operan como negocios ilegales de software: suscripciones, revendedores, soporte e ingresos recurrentes. Algunos de estos pagos se realizan a través de criptomoneda, y las transacciones de blockchain crean pistas de investigación que pueden ayudar a vincular a los operadores, los compradores y la infraestructura asociada", dijeron representantes de la compañía.

El análisis de esos pagos ayudó a los investigadores a identificar al presunto administrador de la plataforma. Según la investigación, podría tratarse del ciudadano paquistaní Saad Fredi.

Coinbase también subrayó la importancia de cortar los canales financieros detrás de este tipo de servicios:

"Cuando los delincuentes ya no pueden recibir pagos y mantener su infraestructura en funcionamiento, su "modelo de negocio" se derrumba".

Por qué es importante el desmantelamiento

Los ataques de phishing siguen siendo una de las mayores amenazas para las plataformas de criptomonedas y los servicios en línea. Según CertiK, el phishing provocó pérdidas de alrededor de 722 millones de dólares a través de 248 incidentes en 2025.

Estas plataformas reducen la barrera de entrada para los ciberdelincuentes. Venden herramientas de ataque listas para usar, soporte técnico y actualizaciones, convirtiendo de hecho la ciberdelincuencia en una industria basada en servicios.

Al mismo tiempo, las operaciones conjuntas del sector privado y las fuerzas de seguridad empiezan a dar resultados. Según la empresa de ciberseguridad SlowMist, la cantidad robada a través de ataques de phishing en 2025 cayó un 83% hasta los 83,85 millones de dólares.

El caso Tycoon 2FA pone de relieve el creciente papel de la cooperación entre las empresas tecnológicas, las criptobolsas y las fuerzas del orden en la lucha contra la ciberdelincuencia. El análisis de blockchain y el intercambio transfronterizo de inteligencia se están convirtiendo en herramientas clave en este tipo de investigaciones.

Lee también: Armstrong dice que Wall Street aún subestima a Coinbase en medio de la disrupción de las criptomonedas

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.