Crypto Prices

Coinbase, Microsoft og Europol nedlægger Tycoon 2FA phishing-netværk

marts 5, 2026

Kryptovalutabørsen Coinbase og samarbejde med Microsoft og Europol

Kryptovalutabørsen Coinbase har samarbejdet med Microsoft og Europol for at nedlægge phishing-as-a-service-platformen Tycoon 2FA. I en meddelelse onsdag oplyste Coinbase, at de havde hjulpet med at spore blockchain-baserede transaktioner knyttet til platformen, hvilket gjorde det muligt for retshåndhævende myndigheder at identificere den påståede administrator af phishing-operationen samt flere af dens kunder.

Tycoon 2FA’s funktioner og indvirkning

Ifølge Europol solgte Tycoon 2FA et abonnement-baseret værktøjssæt, der hjalp kriminelle med at opsnappe live autentificeringssessioner og få uautoriseret adgang til online-konti, herunder dem, der var beskyttet af yderligere sikkerhedslag. Ved at bruge Tycoons phishing-værktøjssæt var cyberkriminelle i stand til at opsnappe sessionscookies fra autentificerede brugere og dermed få adgang til konti uden at udløse anmodninger om multi-faktor autentificering.

“Vi arbejder aktivt på at identificere Tycoon-købere og vil fortsætte med at støtte retshåndhævende myndigheders bestræbelser, der fokuserer på de personer, der købte og brugte denne service til at målrette ofre,” tilføjede de.

Platformen har været aktiv siden mindst 2023, og i midten af 2025 stod Tycoon 2FA for næsten 62% af alle phishing-angreb, der blev blokeret af Microsoft, ifølge Europol.

“I stor skala genererede platformen titusinder af millioner phishing-e-mails hver måned og faciliterede uautoriseret adgang til næsten 100.000 organisationer globalt, herunder skoler, hospitaler og offentlige institutioner,” tilføjede de.

Phishing-angreb og fremtidige udfordringer

Som tidligere rapporteret af crypto.news faldt tab fra phishing-angreb med 83% i 2025 sammenlignet med året før. Ikke desto mindre har angribere fortsat med at anvende mere avancerede teknikker, herunder udnyttelser knyttet til EIP-7702, Permit og Permit2-signaturer samt overførselsbaserede angreb.

En separat rapport fra blockchain-sikkerhedsfirmaet CertiK påpegede, at phishing-angreb forblev den tredje dyreste angrebsvektor i 2025.

Seneste fra Blog