Coinbase og Microsoft hjelper til med å avdekke phishing-nettverket Tycoon 2FA

Coinbase og Microsoft hjelper til med å avdekke phishing-nettverket Tycoon 2FA
Coinbase forstyrrer nettkriminalitet

Europol har sammen med flere teknologiselskaper gjennomført en internasjonal aksjon rettet mot phishing-plattformen Tycoon 2FA, som distribuerte verktøy for hacking av nettkontoer. Etterforskningen involverte Microsoft, Coinbase og en rekke cybersikkerhetsfirmaer.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Som et resultat av operasjonen ble plattformens kjerneinfrastruktur forstyrret, ifølge Cointelegraph. Partnere og politimyndigheter blokkerte hundrevis av domener og beslagla en del av serverne som ble brukt til å drive tjenesten.

Internasjonal operasjon mot Tycoon 2FA

Ifølge Europol fungerte Tycoon 2FA som en "phishing-as-a-service"-plattform. Tjenesten solgte abonnementer på verktøy som var utformet for å stjele brukeropplysninger, slik at selv personer med begrensede tekniske ferdigheter kunne starte phishing-kampanjer.

Microsoft bidro til å blokkere 330 domener knyttet til Tycoons infrastruktur, inkludert phishing-sider og administrative paneler. Samtidig beslagla politimyndigheter i Latvia, Litauen, Portugal, Polen, Spania og Storbritannia servere og andre elementer i nettverket.

Etterforskningen ble koordinert av Europols European Cybercrime Centre (EC3). Cloudflare, Trend Micro, Proofpoint og andre selskaper deltok også i operasjonen.

Plattformen hadde vært aktiv siden minst august 2023. Ifølge Microsoft var Tycoon i midten av 2025 knyttet til omtrent 62 % av alle phishing-angrep som selskapet blokkerte i sine systemer. Bare i løpet av én enkelt måned ble tjenesten brukt til å sende mer enn 30 millioner ondsinnede e-poster.

Tycoons verktøy lagde overbevisende kopier av populære nettsteder og snappet opp økttokens og informasjonskapsler. Dette gjorde det mulig for angriperne å omgå flerfaktorautentisering og få tilgang til bedriftens e-postkontoer, skytjenester og andre nettbaserte systemer.

Coinbase bidro til å spore kryptovaluta-betalinger

Kryptobørsen Coinbase spilte også en rolle i etterforskningen. Selskapet hjalp til med å analysere blokkjedetransaksjoner som ble brukt til å finansiere plattformen.

"Plattformer som tilbyr phishing-tjenester fungerer som ulovlige programvarevirksomheter: abonnementer, forhandlere, support og tilbakevendende inntekter. Noen av disse betalingene gjøres gjennom kryptovaluta, og blokkjedetransaksjoner skaper etterforskningsspor som kan bidra til å knytte sammen operatører, kjøpere og den tilhørende infrastrukturen", sier representanter for selskapet.

Analyse av disse betalingene hjalp etterforskerne med å identifisere plattformens påståtte administrator. Ifølge etterforskningen kan han være den pakistanske statsborgeren Saad Fredi.

Coinbase understreket også viktigheten av å kutte de finansielle kanalene bak slike tjenester:

"Når kriminelle ikke lenger kan motta betalinger og holde infrastrukturen i gang, kollapser forretningsmodellen deres."

Hvorfor nedtakelsen er viktig

Phishing-angrep er fortsatt en av de største truslene mot kryptoplattformer og nettbaserte tjenester. Ifølge Certik førte phishing til tap på rundt 722 millioner dollar fordelt på 248 hendelser i 2025.

Slike plattformer senker inngangsbarrieren for nettkriminelle. De selger ferdige angrepsverktøy, teknisk støtte og oppdateringer, noe som i praksis gjør datakriminalitet til en tjenestebasert industri.

Samtidig begynner fellesoperasjoner mellom den private sektoren og politiet å vise resultater. Ifølge cybersikkerhetsfirmaet SlowMist falt beløpet som ble stjålet gjennom phishing-angrep i 2025 med 83 % til 83,85 millioner dollar.

Tycoon 2FA-saken viser at samarbeidet mellom teknologiselskaper, kryptobørser og politimyndigheter spiller en stadig viktigere rolle i bekjempelsen av nettkriminalitet. Blockchain-analyse og deling av etterretning på tvers av landegrensene er i ferd med å bli viktige verktøy i slike etterforskninger.

Les også: Armstrong sier at Wall Street fortsatt undervurderer Coinbase midt i kryptoforstyrrelser

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.