Coinbase、微软与Europol联手摧毁Tycoon 2FA钓鱼网络,330个域名被查扣

Coinbase、微软与Europol联手摧毁Tycoon 2FA钓鱼网络,330个域名被查扣

N
News Editor 01
2026-07-23 01:00:14
国际联合行动捣毁Tycoon 2FA钓鱼即服务平台,该平台占微软系统拦截的62%钓鱼尝试,影响近10万组织。Coinbase追踪加密货币支付锁定嫌疑人,微软主导技术打击。
Coinbase微软欧洲刑警组织钓鱼即服务多因素认证绕过

一场由Coinbase、微软和欧洲刑警组织(Europol)协调的国际行动,成功摧毁了Tycoon 2FA——一个被网络犯罪分子用于绕过多因素认证(MFA)的大型钓鱼即服务平台。行动查封了330个托管钓鱼页面和管理控制面板的域名,切断了攻击者的基础设施。

平台运作规模:月均数千万钓鱼邮件

Tycoon 2FA以订阅制模式运作,向犯罪分子提供能实时捕获登录凭证和认证数据的钓鱼工具包。该平台拦截实时认证会话,收集会话Cookie或令牌,使攻击者无需触发额外安全验证即可绕过MFA防护。警方透露,该服务自2023年8月起活跃,迅速成长为全球最大钓鱼操作之一。高峰期,平台每月生成数千万封钓鱼邮件,协助犯罪分子非法访问全球近10万家机构的邮箱和云账户,涵盖学校、���院和公共机构。到2025年年中,Tycoon 2FA的钓鱼尝试占微软系统拦截总量的约62%。

公私协同调查:从情报共享到域名扣押

行动始于网络安全公司趋势科技(Trend Micro)分享的情报。随后,Europol通过其网络犯罪咨询组和情报扩展计划(Cyber Intelligence Extension Programme)协调多国执法机构——包括拉脱维亚、立陶宛、葡萄牙、波兰、西班牙和英国国家犯罪局——执行基础设施查扣。技术打击由微软主导,Cloudflare、Proofpoint和Shadowserver Foundation提供协助。微软随后提起民事诉讼,获法院授权扣押域名,将Tycoon的控制面板离线。

Coinbase追踪加密货币支付,锁定疑似管理员

Coinbase全球情报团队在追踪财务活动中发挥关键作用。分析师追踪了用于支付Tycoon 2FA订阅服务的加密货币资金,帮助调查人员绘制平台运营者与客户之间的关联网络。Coinbase表示,其分析协助识别出该服务的疑似管理员——名为Saad Fridi,据信位于巴基斯坦。目前官方尚未公布逮捕进展,但强调金融追踪是瓦解该网络的核心环节。

行动虽已阶段性结束,但执法部门警告,类似钓鱼即服务平台仍在不断涌现,继续降低网络犯罪的技术门槛。此次合���凸显科技公司、加密货币分析团队与执法机构在打击跨域网络犯罪中日益紧密的协作模式。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。