欧洲刑警组织与几家技术公司一起开展了一项国际行动,目标是网络钓鱼平台 Tycoon 2FA,该平台散布用于入侵在线账户的工具。微软、Coinbase 和多家网络安全公司参与了此次调查。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
据Cointelegraph报道,此次行动导致该平台的核心基础设施遭到破坏。合作伙伴和执法机构封锁了数百个域名,并查封了用于运行该服务的部分服务器。
针对 Tycoon 2FA 的国际行动
据欧洲刑警组织称,Tycoon 2FA是作为一个 "网络钓鱼即服务 "平台运营的。该服务销售用于窃取用户凭证的工具订阅,甚至允许技术能力有限的个人发起网络钓鱼活动。
微软帮助阻止了 330 个与 Tycoon 基础设施链接的域,包括网络钓鱼网页和管理面板。与此同时,拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国的执法机构查封了该网络的服务器和其他元素。
调查由欧洲刑警组织的欧洲网络犯罪中心(EC3)负责协调。Cloudflare、趋势科技、Proofpoint 和其他公司也参与了此次行动。
该平台至少从 2023 年 8 月开始活跃。据微软称,到 2025 年年中,Tycoon 与该公司在其系统中拦截的约 62% 的网络钓鱼攻击有关。仅在一个月内,该服务就被用于发送 3000 多万封恶意电子邮件。
Tycoon 的工具创建了令人信服的热门网站副本,并拦截了会话令牌和 cookie。这样,攻击者就可以绕过多因素身份验证,访问企业电子邮件账户、云服务和其他在线系统。
Coinbase 帮助追踪加密货币支付
加密货币交易所Coinbase也在调查中发挥了作用。该公司帮助分析了用于平台融资的区块链交易。
"提供钓鱼服务的平台像非法软件企业一样运营:订阅、转售、支持和经常性收入。公司代表说:"其中一些付款是通过加密货币进行的,区块链交易创造了调查线索,有助于将运营商、买家和相关基础设施联系起来。
对这些付款的分析帮助调查人员确定了平台的所谓管理员。根据调查,他可能是巴基斯坦国民萨阿德-弗雷迪(Saad Fredi)。
Coinbase 还强调了切断此类服务背后的金融渠道的重要性:
"当犯罪分子无法再收到付款并维持其基础设施运行时,他们的'商业模式'就会崩溃"。
为什么这次行动很重要
网络钓鱼攻击仍然是加密平台和在线服务面临的最大威胁之一。根据CertiK 的数据,2025 年,网络钓鱼在 248 起事件中导致了约 7.22 亿美元的损失。
此类平台降低了网络犯罪分子的进入门槛。它们出售即用型攻击工具、技术支持和更新,实际上将网络犯罪变成了一个以服务为基础的行业。
与此同时,私营部门和执法部门的联合行动也初见成效。根据网络安全公司SlowMist 的数据,2025 年通过网络钓鱼攻击窃取的金额下降了 83%,降至 8385 万美元。
Tycoon 2FA 案凸显了技术公司、加密货币交易所和执法机构之间的合作在应对网络犯罪方面发挥着越来越大的作用。区块链分析和跨境情报共享正在成为此类调查的关键工具。
最新 Microsoft 新闻
- Forex
- Crypto