Платформа фишинга Tycoon2FA быстро восстановила свою активность после недавних действий правоохранительных органов. С 4 марта 2026 года, когда Europol и Microsoft арестовали 330 доменов, связанных с Tycoon2FA, уровень фишинг-кампаний вернулся к прежнему, что — ярким сигналом для пользователей.
Краткая история Tycoon2FA
Tycoon2FA впервые появилась в 2024 году как платформа фишинга как сервиса (PhaaS), нацеленная на пользователей Microsoft 365 и Gmail. Она использовала новейшие методы обхода защиты двухфакторной аутентификации. По этим Microsoft, Tycoon2FA генерирует около 30 миллионов фишинг-рассылок в месяц, что составляет 62% всех заблокированных писем компании.
Детали восстановления активности
Согласно отчету CrowdStrike, после ареста уровень фишинг-активности был снижен на 75% 4 и 5 марта, но уже вскоре вернулся к предыдущим уровням. Кроме того, старые инфраструктуры платформы по-прежнему остаются активными. Это свидетельствует о недостаточности предпринятых мер со стороны правоохранительных органов.
CrowdStrike зафиксировала, что операторы Tycoon2FA продолжают использовать прежние методы и тактики. Восстановление произошло благодаря быстрой регистрации новых доменных имен и IP-адресов.
Проблемы и выводы для пользователей
Эта ситуация подчеркивает, что киберпреступники могут быстро восстанавливаться после арестов, что ставит под угрозу безопасность пользователей. Для пользователей это означает необходимость постоянного внимания к вопросам кибербезопасности и повышенную осторожность при открытии электронных писем и переходе по ссылкам.
На текущий момент Tycoon2FA остается значимым игроком на рынке фишинга, что повышает риски для пользователей во всем мире. Одновременно с этим нет должных шагов по их задержанию — правоохранителям нужно пересмотреть методы борьбы с киберпреступностью.