Coinbase och Microsoft hjälper till att avveckla phishing-nätverket Tycoon 2FA

Coinbase och Microsoft hjälper till att avveckla phishing-nätverket Tycoon 2FA
Coinbase stör cyberbrottslighet

Europol genomförde tillsammans med flera teknikföretag en internationell operation riktad mot nätfiskeplattformen Tycoon 2FA, som distribuerade verktyg för att hacka onlinekonton. Utredningen involverade Microsoft, Coinbase och ett antal cybersäkerhetsföretag.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Som ett resultat av operationen stördes plattformens kärninfrastruktur, rapporterade Cointelegraph. Partners och brottsbekämpande myndigheter blockerade hundratals domäner och beslagtog en del av de servrar som användes för att driva tjänsten.

Internationell operation mot Tycoon 2FA

Enligt Europol fungerade Tycoon 2FA som en "phishing-as-a-service"-plattform. Tjänsten sålde prenumerationer på verktyg som var utformade för att stjäla användaruppgifter, vilket gjorde det möjligt även för personer med begränsade tekniska färdigheter att starta nätfiskekampanjer.

Microsoft hjälpte till att blockera 330 domäner som var kopplade till Tycoons infrastruktur, inklusive nätfiskesidor och administrativa paneler. Samtidigt beslagtog brottsbekämpande myndigheter i Lettland, Litauen, Portugal, Polen, Spanien och Storbritannien servrar och andra delar av nätverket.

Utredningen samordnades av Europols European Cybercrime Centre (EC3). Cloudflare, Trend Micro, Proofpoint och andra företag deltog också i operationen.

Plattformen hade varit aktiv åtminstone sedan augusti 2023. Enligt Microsoft var Tycoon i mitten av 2025 kopplad till cirka 62% av alla nätfiskeattacker som företaget blockerade i sina system. Bara under en enda månad användes tjänsten för att skicka mer än 30 miljoner skadliga e-postmeddelanden.

Tycoons verktyg skapade övertygande kopior av populära webbplatser och fångade upp sessionstoken och cookies. Detta gjorde det möjligt för angripare att kringgå multifaktorautentisering och få tillgång till företags e-postkonton, molntjänster och andra onlinesystem.

Coinbase hjälpte till att spåra kryptovalutabetalningar

Kryptobörsen Coinbase spelade också en roll i utredningen. Företaget hjälpte till att analysera blockchain-transaktioner som användes för att finansiera plattformen.

"Plattformar som erbjuder phishing-tjänster fungerar som olagliga mjukvaruföretag: prenumerationer, återförsäljare, support och återkommande intäkter. Vissa av dessa betalningar görs via kryptovaluta, och blockkedjetransaktioner skapar utredningsspår som kan hjälpa till att länka operatörer, köpare och tillhörande infrastruktur", säger företrädare för företaget.

Analysen av dessa betalningar hjälpte utredarna att identifiera plattformens påstådda administratör. Enligt utredningen kan det röra sig om den pakistanske medborgaren Saad Fredi.

Coinbase betonade också vikten av att skära av de finansiella kanalerna bakom sådana tjänster:

"När kriminella inte längre kan ta emot betalningar och hålla sin infrastruktur igång, kollapsar deras "affärsmodell"."

Varför nedtagningen är viktig

Phishing-attacker är fortfarande ett av de största hoten mot kryptoplattformar och onlinetjänster. Enligt Certik ledde nätfiske till förluster på cirka 722 miljoner dollar i 248 incidenter under 2025.

Sådana plattformar sänker inträdesbarriären för cyberbrottslingar. De säljer färdiga attackverktyg, teknisk support och uppdateringar, vilket i praktiken gör cyberbrottslighet till en tjänstebaserad industri.

Samtidigt börjar gemensamma insatser från den privata sektorn och brottsbekämpande myndigheter visa resultat. Enligt cybersäkerhetsföretaget SlowMist sjönk det belopp som stals genom nätfiskeattacker 2025 med 83% till 83,85 miljoner dollar.

Tycoon 2FA-fallet belyser den växande roll som samarbetet mellan teknikföretag, kryptobörser och brottsbekämpande myndigheter spelar i kampen mot cyberbrottslighet. Blockchain-analys och gränsöverskridande underrättelseutbyte blir viktiga verktyg i sådana utredningar.

Läs också: Armstrong säger att Wall Street fortfarande underskattar Coinbase mitt i kryptostörningen

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.