Европол при поддержке Microsoft и Coinbase ликвидировал фишинговую платформу Tycoon 2FA
Европол совместно с Microsoft, Coinbase и другими технологическими компаниями прекратил деятельность сервиса Tycoon 2FA — одного из крупнейших поставщиков фишингового ПО, на который приходилось 62% заблокированных Microsoft фишинговых атак.
Европол при содействии Microsoft, Coinbase и ряда других технологических компаний пресёк деятельность фишинговой платформы Tycoon 2FA — одного из наиболее масштабных сервисов по распространению инструментов для кражи пользовательских данных.

Масштаб угрозы: 62% всех заблокированных фишинговых атак
Платформа Tycoon 2FA функционировала как минимум с августа 2023 года и предоставляла киберпреступникам готовые инструменты для проведения фишинговых атак. Сервис позволял создавать реалистичные копии легитимных веб-сайтов и перехватывать одноразовые 2FA-пароли путём получения доступа к Cookie-файлам жертв.
Согласно данным правоохранительных органов, на долю Tycoon приходилось примерно 62% всех фишинговых атак, которые были заблокированы Microsoft. Это делало платформу одним из ключевых звеньев в глобальной инфраструктуре киберпреступности.
Почему это важно
Ликвидация Tycoon 2FA демонстрирует растущую эффективность сотрудничества между правоохранительными органами и частным сектором в борьбе с киберпреступностью. Фишинговые сервисы, работающие по модели подписки (так называемый phishing-as-a-service), представляют серьёзную системную угрозу, поскольку значительно снижают порог входа для злоумышленников. Устранение крупнейшего игрока этого рынка может существенно сократить число атак на пользователей.
Участие криптобиржи Coinbase в расследовании подчёркивает роль блокчейн-аналитики в выявлении преступных сетей — прозрачность криптовалютных транзакций становится инструментом для правоохранителей.
Роль Coinbase и Microsoft в операции
В рамках сотрудничества с Европолом технологические компании предоставляли техническую экспертизу и проводили анализ инфраструктуры платформы.
Coinbase выпустила отдельный пресс-релиз, где детально описала свой вклад в операцию. Криптобиржа отследила платёжные каналы, через которые финансировался Tycoon. По словам представителей компании, подобные фишинговые платформы работают по принципу нелегальных SaaS-сервисов — с подписками, реселлерами, техподдержкой и регулярным доходом. Часть платежей проходила через криптовалюту, а блокчейн-транзакции создавали следы, позволяющие связать операторов, покупателей и сопутствующую инфраструктуру.
Помимо этого, Coinbase содействовала в установлении личности администратора Tycoon. Предполагаемым оператором платформы оказался гражданин Пакистана Саад Фриди.
Microsoft, в свою очередь, подала гражданский иск, результатом которого стала конфискация ключевых доменов платформы. Именно этот юридический шаг позволил физически отключить инфраструктуру Tycoon.
Дальнейшие шаги и контекст
Представители Coinbase заявили о намерении продолжить работу по привлечению к ответственности клиентов ликвидированной платформы. По их мнению, когда преступники лишаются возможности получать оплату и поддерживать свою инфраструктуру, их «бизнес-модель» перестаёт функционировать.
Закрытие Tycoon 2FA вписывается в более широкий тренд снижения ущерба от фишинга. По данным SlowMist, в 2025 году объём средств, похищенных через фишинговые атаки, сократился на 83% — до $83,85 млн.
Часто задаваемые вопросы
Что такое Tycoon 2FA и как он работал?
Tycoon 2FA — фишинговая платформа, работавшая с августа 2023 года по модели «фишинг как услуга». Сервис предоставлял киберпреступникам инструменты для создания поддельных сайтов и перехвата двухфакторных паролей через доступ к Cookie-файлам.
Кто стоит за ликвидацией фишинговой платформы Tycoon?
Операцию по закрытию Tycoon провёл Европол при содействии Microsoft, Coinbase и других технологических компаний. Microsoft подала гражданский иск для конфискации доменов, а Coinbase отследила криптовалютные платежи и помогла установить личность администратора.
Кто является предполагаемым администратором Tycoon 2FA?
По результатам расследования Coinbase, предполагаемым оператором платформы оказался гражданин Пакистана Саад Фриди. Его личность была установлена благодаря анализу блокчейн-транзакций и платёжных каналов.
Какой процент фишинговых атак приходился на Tycoon?
По данным правоохранительных органов, на Tycoon приходилось примерно 62% всех фишинговых атак, заблокированных Microsoft. Это делало платформу одним из крупнейших источников фишинговых угроз в мире.
Насколько снизился объём краж через фишинг в 2025 году?
Согласно данным SlowMist, в 2025 году объём похищенных через фишинговые атаки средств сократился на 83% и составил $83,85 млн. Закрытие таких платформ, как Tycoon, способствует этой тенденции.
Читайте также
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi
Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Как стандарты ERC-8004 и x402 превращают ИИ-агентов в полноценных участников экономики
Блокчейн-стандарты ERC-8004 и x402 формируют инфраструктуру для автономных машинных платежей, бросая вызов закрытым экосистемам Big Tech и модели экономики внимания.
Фейковое приложение Ledger Live в App Store позволило украсть $9,5 млн в криптовалюте
Поддельный кошелёк Ledger Live, размещённый в App Store, использовался для хищения криптоактивов на сумму свыше $9,5 млн. Пострадали более 50 пользователей в нескольких блокчейн-сетях.
Объём транзакций ИИ-агентов оказался в 15 раз меньше данных Bloomberg
Партнёр a16z Ноа Левин опроверг данные Bloomberg о платежах ИИ-агентов: реальный ончейн-оборот составил $1,6–3 млн вместо заявленных $24 млн.
