Coinbase en Microsoft helpen bij het ontmantelen van het phishingnetwerk Tycoon 2FA

Coinbase en Microsoft helpen bij het ontmantelen van het phishingnetwerk Tycoon 2FA
Coinbase verstoort cybercriminaliteit

Europol heeft samen met verschillende technologiebedrijven een internationale operatie uitgevoerd tegen het phishingplatform Tycoon 2FA, dat tools verspreidde om online accounts te hacken. Bij het onderzoek waren Microsoft, Coinbase en een aantal cyberbeveiligingsbedrijven betrokken.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Als gevolg van de operatie werd de kerninfrastructuur van het platform verstoord, meldde Cointelegraph. Partners en wetshandhavingsinstanties blokkeerden honderden domeinen en namen een deel van de servers in beslag die werden gebruikt om de service te draaien.

Internationale operatie tegen Tycoon 2FA

Volgens Europol opereerde Tycoon 2FA als een "phishing-as-a-service" platform. De dienst verkocht abonnementen op tools die ontworpen waren om gebruikersgegevens te stelen, waardoor zelfs individuen met beperkte technische vaardigheden phishingcampagnes konden lanceren.

Microsoft hielp bij het blokkeren van 330 domeinen die gekoppeld waren aan de infrastructuur van Tycoon, waaronder phishingpagina's en beheerpanelen. Tegelijkertijd namen wetshandhavingsinstanties in Letland, Litouwen, Portugal, Polen, Spanje en het Verenigd Koninkrijk servers en andere elementen van het netwerk in beslag.

Het onderzoek werd gecoördineerd door het European Cybercrime Centre (EC3) van Europol. Cloudflare, Trend Micro, Proofpoint en andere bedrijven namen ook deel aan de operatie.

Het platform was actief sinds ten minste augustus 2023. Volgens Microsoft was Tycoon halverwege 2025 gekoppeld aan ruwweg 62% van alle phishingaanvallen die het bedrijf in zijn systemen blokkeerde. Alleen al in één maand werd de service gebruikt om meer dan 30 miljoen schadelijke e-mails te versturen.

De tools van Tycoon maakten overtuigende kopieën van populaire websites en onderschepten sessietokens en cookies. Hierdoor konden aanvallers multi-factor authenticatie omzeilen en toegang krijgen tot zakelijke e-mailaccounts, clouddiensten en andere online systemen.

Coinbase hielp bij het traceren van cryptocurrency-betalingen

Cryptobeurs Coinbase speelde ook een rol in het onderzoek. Het bedrijf hielp bij het analyseren van blockchaintransacties die werden gebruikt om het platform te financieren.

"Platforms die phishingdiensten aanbieden, werken als illegale softwarebedrijven: abonnementen, wederverkopers, ondersteuning en terugkerende inkomsten. Sommige van deze betalingen worden gedaan via cryptocurrency, en blockchain-transacties creëren aanwijzingen voor onderzoek die kunnen helpen bij het koppelen van exploitanten, kopers en de bijbehorende infrastructuur," zeiden vertegenwoordigers van het bedrijf.

Analyse van deze betalingen hielp onderzoekers bij het identificeren van de vermeende beheerder van het platform. Volgens het onderzoek is hij mogelijk de Pakistaanse staatsburger Saad Fredi.

Coinbase benadrukte ook het belang van het afsnijden van de financiële kanalen achter dergelijke diensten:

"Wanneer criminelen niet langer betalingen kunnen ontvangen en hun infrastructuur draaiende kunnen houden, stort hun 'businessmodel' in elkaar."

Waarom de takedown belangrijk is

Phishing-aanvallen blijven een van de grootste bedreigingen voor cryptoplatforms en online diensten. Volgens CertiK leidde phishing in 2025 tot verliezen van ongeveer 722 miljoen dollar bij 248 incidenten.

Dergelijke platforms verlagen de drempel voor cybercriminelen. Ze verkopen kant-en-klare aanvalstools, technische ondersteuning en updates, waardoor cybercriminaliteit in feite een op diensten gebaseerde industrie wordt.

Tegelijkertijd beginnen gezamenlijke operaties van de private sector en wetshandhavingsinstanties resultaten op te leveren. Volgens cyberbeveiligingsbedrijf SlowMist daalde het bedrag dat in 2025 via phishingaanvallen werd gestolen met 83% tot 83,85 miljoen dollar.

De Tycoon 2FA-zaak benadrukt de groeiende rol van samenwerking tussen technologiebedrijven, cryptobeurzen en wetshandhavingsinstanties bij de aanpak van cybercriminaliteit. Blockchain-analyse en het grensoverschrijdend delen van inlichtingen worden belangrijke hulpmiddelen bij dergelijke onderzoeken.

Lees ook: Armstrong zegt dat Wall Street Coinbase nog steeds onderschat temidden van crypto-ontwrichting

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.