Перейти к содержимому

Европол при поддержке Microsoft и Coinbase ликвидировал фишинговую платформу Tycoon 2FA

Европол совместно с Microsoft, Coinbase и другими технологическими компаниями прекратил деятельность сервиса Tycoon 2FA — одного из крупнейших поставщиков фишингового ПО, на который приходилось 62% заблокированных Microsoft фишинговых атак.

📝
Редакция
0
Редакция · 0 статей

Европол при содействии Microsoft, Coinbase и ряда других технологических компаний пресёк деятельность фишинговой платформы Tycoon 2FA — одного из наиболее масштабных сервисов по распространению инструментов для кражи пользовательских данных.

Заглушка домена Tycoon после ликвидации
Заглушка, установленная на домене Tycoon после ликвидации сервиса. Источник: Европол

Масштаб угрозы: 62% всех заблокированных фишинговых атак

Платформа Tycoon 2FA функционировала как минимум с августа 2023 года и предоставляла киберпреступникам готовые инструменты для проведения фишинговых атак. Сервис позволял создавать реалистичные копии легитимных веб-сайтов и перехватывать одноразовые 2FA-пароли путём получения доступа к Cookie-файлам жертв.

Согласно данным правоохранительных органов, на долю Tycoon приходилось примерно 62% всех фишинговых атак, которые были заблокированы Microsoft. Это делало платформу одним из ключевых звеньев в глобальной инфраструктуре киберпреступности.

Почему это важно

Ликвидация Tycoon 2FA демонстрирует растущую эффективность сотрудничества между правоохранительными органами и частным сектором в борьбе с киберпреступностью. Фишинговые сервисы, работающие по модели подписки (так называемый phishing-as-a-service), представляют серьёзную системную угрозу, поскольку значительно снижают порог входа для злоумышленников. Устранение крупнейшего игрока этого рынка может существенно сократить число атак на пользователей.

Участие криптобиржи Coinbase в расследовании подчёркивает роль блокчейн-аналитики в выявлении преступных сетей — прозрачность криптовалютных транзакций становится инструментом для правоохранителей.

Роль Coinbase и Microsoft в операции

В рамках сотрудничества с Европолом технологические компании предоставляли техническую экспертизу и проводили анализ инфраструктуры платформы.

Coinbase выпустила отдельный пресс-релиз, где детально описала свой вклад в операцию. Криптобиржа отследила платёжные каналы, через которые финансировался Tycoon. По словам представителей компании, подобные фишинговые платформы работают по принципу нелегальных SaaS-сервисов — с подписками, реселлерами, техподдержкой и регулярным доходом. Часть платежей проходила через криптовалюту, а блокчейн-транзакции создавали следы, позволяющие связать операторов, покупателей и сопутствующую инфраструктуру.

Помимо этого, Coinbase содействовала в установлении личности администратора Tycoon. Предполагаемым оператором платформы оказался гражданин Пакистана Саад Фриди.

Microsoft, в свою очередь, подала гражданский иск, результатом которого стала конфискация ключевых доменов платформы. Именно этот юридический шаг позволил физически отключить инфраструктуру Tycoon.

Дальнейшие шаги и контекст

Представители Coinbase заявили о намерении продолжить работу по привлечению к ответственности клиентов ликвидированной платформы. По их мнению, когда преступники лишаются возможности получать оплату и поддерживать свою инфраструктуру, их «бизнес-модель» перестаёт функционировать.

Закрытие Tycoon 2FA вписывается в более широкий тренд снижения ущерба от фишинга. По данным SlowMist, в 2025 году объём средств, похищенных через фишинговые атаки, сократился на 83% — до $83,85 млн.

coinbasecrypto-crimecybersecurityeuropollaw-enforcementmicrosoftphishing

Часто задаваемые вопросы

Что такое Tycoon 2FA и как он работал?

Tycoon 2FA — фишинговая платформа, работавшая с августа 2023 года по модели «фишинг как услуга». Сервис предоставлял киберпреступникам инструменты для создания поддельных сайтов и перехвата двухфакторных паролей через доступ к Cookie-файлам.

Кто стоит за ликвидацией фишинговой платформы Tycoon?

Операцию по закрытию Tycoon провёл Европол при содействии Microsoft, Coinbase и других технологических компаний. Microsoft подала гражданский иск для конфискации доменов, а Coinbase отследила криптовалютные платежи и помогла установить личность администратора.

Кто является предполагаемым администратором Tycoon 2FA?

По результатам расследования Coinbase, предполагаемым оператором платформы оказался гражданин Пакистана Саад Фриди. Его личность была установлена благодаря анализу блокчейн-транзакций и платёжных каналов.

Какой процент фишинговых атак приходился на Tycoon?

По данным правоохранительных органов, на Tycoon приходилось примерно 62% всех фишинговых атак, заблокированных Microsoft. Это делало платформу одним из крупнейших источников фишинговых угроз в мире.

Насколько снизился объём краж через фишинг в 2025 году?

Согласно данным SlowMist, в 2025 году объём похищенных через фишинговые атаки средств сократился на 83% и составил $83,85 млн. Закрытие таких платформ, как Tycoon, способствует этой тенденции.

Читайте также

Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
Безопасность

Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi

Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.

5 мин·🔥 0
AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Инновации

Как стандарты ERC-8004 и x402 превращают ИИ-агентов в полноценных участников экономики

Блокчейн-стандарты ERC-8004 и x402 формируют инфраструктуру для автономных машинных платежей, бросая вызов закрытым экосистемам Big Tech и модели экономики внимания.

5 мин·🔥 1
Безопасность

Фейковое приложение Ledger Live в App Store позволило украсть $9,5 млн в криптовалюте

Поддельный кошелёк Ledger Live, размещённый в App Store, использовался для хищения криптоактивов на сумму свыше $9,5 млн. Пострадали более 50 пользователей в нескольких блокчейн-сетях.

3 мин·🔥 0
AI

Объём транзакций ИИ-агентов оказался в 15 раз меньше данных Bloomberg

Партнёр a16z Ноа Левин опроверг данные Bloomberg о платежах ИИ-агентов: реальный ончейн-оборот составил $1,6–3 млн вместо заявленных $24 млн.

3 мин·🔥 0