Une alliance entre les autorités judiciaires et des entreprises technologiques, notamment Coinbase et Microsoft, a démantelé l’infrastructure centrale de Tycoon 2FA – une plateforme de phishing en tant que service spécialisée dans la fourniture d’outils pour contourner l’authentification multifacteur (MFA). Europol indique que Microsoft a bloqué 330 noms de domaine liés, tandis que les forces de l’ordre ont saisi d’autres infrastructures clés. Coinbase a aidé à tracer les transactions blockchain finançant Tycoon, permettant d’identifier les administrateurs et les acheteurs de services.
Tycoon utilise des sites web frauduleux et vole des tokens de session pour contourner la MFA, facilitant le piratage de comptes et la fraude financière. Selon Microsoft, d’ici mi-2025, Tycoon représentera 62 % des tentatives de phishing bloquées, avec plus de 30 millions d’emails en un mois. Un rapport de CertiK indique que le phishing a causé des pertes de 722 millions de dollars en 2025, restant une menace majeure pour les investisseurs en cryptomonnaies.
