Coinbase, Microsoft và Europol triệt phá mạng lưới lừa đảo Tycoon 2FA

1 tuần trước đây
3 phút đọc
5 lượt xem

Coinbase Hợp Tác Với Microsoft và Europol Để Triệt Phá Tycoon 2FA

Sàn giao dịch tiền điện tử Coinbase đã hợp tác với MicrosoftEuropol để triệt phá nền tảng lừa đảo-as-a-service mang tên Tycoon 2FA. Trong một thông báo vào thứ Tư, Coinbase cho biết họ đã hỗ trợ truy dấu các giao dịch dựa trên blockchain liên quan đến nền tảng này.

Kết quả là, cơ quan thực thi pháp luật đã xác định được người quản lý bị cáo buộc của hoạt động lừa đảo cùng một số khách hàng của họ.

Theo Europol, Tycoon 2FA đã bán một bộ công cụ theo hình thức đăng ký, giúp các đối tượng xấu chặn các phiên xác thực trực tiếp và có được quyền truy cập trái phép vào các tài khoản trực tuyến, bao gồm cả những tài khoản được bảo vệ bởi các lớp bảo mật bổ sung.

Sử dụng bộ công cụ lừa đảo của Tycoon, tội phạm mạng đã có thể thu thập cookie phiên từ người dùng đã xác thực, từ đó truy cập vào các tài khoản mà không kích hoạt các thông báo xác thực đa yếu tố, theo thông tin từ Coinbase.

“Chúng tôi đang tích cực làm việc để xác định những người đã mua Tycoon và sẽ tiếp tục hỗ trợ các nỗ lực của cơ quan thực thi pháp luật nhằm nhắm mục tiêu vào những người đã mua và sử dụng dịch vụ này để tấn công các nạn nhân,” họ bổ sung.

Nền tảng này đã hoạt động ít nhất từ năm 2023, và đến giữa năm 2025, Tycoon 2FA đã chiếm gần 62% tổng số cuộc tấn công lừa đảo mà Microsoft đã chặn lại, theo Europol.

“Trên quy mô lớn, nền tảng này đã tạo ra hàng chục triệu email lừa đảo mỗi tháng và tạo điều kiện cho việc truy cập trái phép vào gần 100.000 tổ chức trên toàn cầu, bao gồm trường học, bệnh viện và các cơ quan công cộng,” họ cho biết thêm.

Như đã được báo cáo trước đó bởi crypto.news, thiệt hại từ các cuộc tấn công lừa đảo đã giảm 83% vào năm 2025 so với năm trước. Tuy nhiên, các kẻ tấn công vẫn tiếp tục sử dụng các kỹ thuật tiên tiến hơn, bao gồm các lỗ hổng liên quan đến EIP-7702, chữ ký PermitPermit2, cũng như các cuộc tấn công dựa trên chuyển nhượng.

Một báo cáo riêng từ công ty bảo mật blockchain CertiK đã chỉ ra rằng các cuộc tấn công lừa đảo vẫn là vector tấn công tốn kém thứ ba vào năm 2025.