Coinbase y Microsoft desmantelan la red de phishing Tycoon 2FA vinculada al robo de credenciales

ambcryptoPublicado a 2026-03-04Actualizado a 2026-03-04

Resumen

Coinbase, en colaboración con Microsoft, Europol y otros socios, desmanteló la plataforma de phishing Tycoon 2FA, utilizada por ciberdelincuentes para robar credenciales y eludir la autenticación multifactor (MFA). La acción incluyó la incautación de dominios clave y el análisis de transacciones de criptomonedas para rastrear los flujos financieros que financiaban la red. Tycoon operaba como un servicio de phishing por suscripción, permitiendo a los atacantes capturar nombres de usuario, contraseñas y códigos de autenticación en tiempo real, además de robar cookies de sesión para evitar las solicitudes de MFA. La investigación atribuyó la administración de Tycoon a Saad Fridi, con base en Pakistán. Este hecho se produce en un contexto donde el phishing sigue siendo una gran amenaza para el sector de las criptomonedas, con pérdidas de millones de dólares debido a la ingeniería social y la industrialización de las operaciones fraudulentas.

Coinbase afirmó haber colaborado con Microsoft, Europol y otros socios de la industria para desarticular Tycoon 2FA, una plataforma de phishing como servicio utilizada por ciberdelincuentes para robar credenciales de inicio de sesión y eludir la autenticación multifactor [MFA].

La acción coordinada se dirigió a la infraestructura que impulsaba las operaciones de Tycoon, incluidos los dominios que albergaban los paneles de control y las páginas de phishing de la plataforma.

Según Coinbase, Microsoft presentó una acción civil que condujo a la incautación autorizada por un tribunal de dominios clave, dejando el servicio efectivamente fuera de línea.

El esfuerzo combinó acciones legales, desmantelamiento de infraestructura y análisis de blockchain para rastrear los flujos financieros que financiaban la red de phishing.

Plataforma de phishing diseñada para eludir MFA

Tycoon operaba como un kit de herramientas de phishing basado en suscripción, permitiendo a los atacantes lanzar campañas de recolección de credenciales utilizando páginas de inicio de sesión clonadas que imitan servicios confiables como Microsoft 365 y otras plataformas ampliamente utilizadas.

La plataforma permitía a los atacantes capturar nombres de usuario, contraseñas y códigos de autenticación en tiempo real. Más críticamente, permitía a los criminales robar cookies de sesión utilizadas para acceder a cuentas sin activar solicitudes MFA.

Los expertos en seguridad dicen que esa capacidad hace que las campañas de phishing sean significativamente más efectivas. Convierte el robo de credenciales en una puerta de entrada para ataques más amplios como la toma de control de cuentas, el compromiso de correo electrónico empresarial y el fraude de facturas.

Coinbase rastreó los pagos con criptomonedas que financiaban el servicio

El equipo de Inteligencia Global de Coinbase afirmó haber rastreado los pagos con criptomonedas utilizados para financiar las operaciones de Tycoon. Las plataformas de phishing como servicio a menudo operan como negocios de software ilícitos, con modelos de suscripción, revendedores y flujos de ingresos recurrentes.

El análisis de blockchain ayudó a los investigadores a identificar conexiones financieras entre los operadores de la plataforma y la infraestructura relacionada, según la compañía.

La investigación también ayudó a atribuir la administración de Tycoon a Saad Fridi, quien, según Coinbase, se cree que reside en Pakistán.

Los ataques de phishing siguen siendo una gran amenaza para las criptomonedas

La desarticulación se produce en medio de persistentes desafíos de seguridad en el sector de las criptomonedas.

Un informe reciente mostró que los hackeos relacionados con criptomonedas resultaron en pérdidas de 112,53 millones de dólares durante enero y febrero de 2026. Los incidentes se concentraron en un pequeño número de exploits importantes.

Más allá de las vulnerabilidades de los protocolos, la ingeniería social sigue siendo un motor importante de pérdidas. Esto destaca la escala de las campañas de robo de credenciales dirigidas a usuarios de criptomonedas y plataformas financieras.

Plataformas como Tycoon han contribuido a esa tendencia al industrializar las operaciones de phishing, permitiendo a los criminales ejecutar campañas mediante kits de herramientas listos para usar y servicios de suscripción.

Presión sobre la economía del phishing

Coinbase afirmó que desmantelar servicios como Tycoon requiere atacar tanto la infraestructura que impulsa las campañas de phishing como las redes financieras que los apoyan.

La compañía dijo que continuará trabajando con empresas tecnológicas y agencias de la ley para evitar que las criptomonedas se utilicen para financiar ciberdelitos.


Resumen Final

  • Coinbase y Microsoft ayudaron a desmantelar Tycoon 2FA, una plataforma de phishing como servicio utilizada para robar credenciales y eludir las protecciones MFA.
  • La desarticulación se produce mientras los ataques de phishing siguen siendo un motor importante de pérdidas en criptomonedas, con datos de seguridad que muestran cientos de millones robados mediante campañas de ingeniería social.

Preguntas relacionadas

Q¿Qué es Tycoon 2FA y cómo fue interrumpido?

ATycoon 2FA era una plataforma de phishing como servicio utilizada por ciberdelincuentes para robar credenciales y eludir la autenticación multifactor (MFA). Fue interrumpida mediante una acción coordinada de Coinbase, Microsoft y Europol que incluyó la incautación de dominios clave y la eliminación de infraestructura.

Q¿Cómo permitía Tycoon 2FA eludir la autenticación de dos factores?

ALa plataforma permitía a los atacantes capturar nombres de usuario, contraseñas y códigos de autenticación en tiempo real, y además robaba cookies de sesión para acceder a cuentas sin desencadenar solicitudes de MFA.

Q¿Qué papel jugó Coinbase en la investigación de Tycoon 2FA?

AEl equipo de Inteligencia Global de Coinbase rastreó los pagos con criptomonedas que financiaban las operaciones de Tycoon, ayudando a identificar conexiones financieras y atribuir la administración a Saad Fridi, con base en Pakistán.

Q¿Por qué son significativas las plataformas de phishing como servicio para la ciberdelincuencia?

AEstas plataformas industrializan las operaciones de phishing al ofrecer kits de herramientas listos para usar y servicios de suscripción, lo que hace que los ataques de suplantación de identidad sean más efectivos y accesibles para los delincuentes.

Q¿Cuál fue el impacto financiero de los hackeos relacionados con criptomonedas a principios de 2026 mencionado en el artículo?

ASegún el artículo, los hackeos relacionados con criptomonedas resultaron en pérdidas de 112.53 millones de dólares durante enero y febrero de 2026, con incidentes concentrados en un pequeño número de grandes exploits.

Lecturas Relacionadas

Fortitude invierte 45 millones de dólares en infraestructura de minería de Zcash para reforzar la integración vertical

La empresa de minería Fortitude ha anunciado inversiones por 45 millones de dólares para reforzar su infraestructura dedicada a Zcash, en un movimiento estratégico hacia una mayor integración vertical. La expansión incluye la compra comprometida de equipos de minería por 31,5 millones de dólares y dos adquisiciones de activos en Nebraska (EE. UU.), por un total de 13,9 millones, para asegurar contratos de energía, terrenos e instalaciones. Estos pasos buscan reducir su dependencia de infraestructura externa y controlar sus propios suministros energéticos y centros de datos, con el objetivo de alcanzar más de 60 megavatios de capacidad para 2026. Estas inversiones coinciden con un cambio estratégico en el enfoque de la compañía. Fortitude ha reducido significativamente su actividad minera de Bitcoin, priorizando ahora Zcash, que en el primer trimestre de 2026 representó el 61% de sus ingresos por minería, frente al 11% del año anterior. Aunque la producción física de ZEC disminuyó un 36% interanual en el primer trimestre, un aumento drástico en el precio promedio de venta (de 40 a 272 dólares por ZEC) impulsó los ingresos por este criptoactivo hasta los 11,8 millones de dólares. La compañía atribuye la caída en la producción al *halving* de Zcash de noviembre de 2024 y al aumento de la dificultad de la red. Fortitude prepara su fusión con HeartSciences Inc. para cotizar en Nasdaq, financiando sus operaciones con flujo de caja, efectivo disponible y una línea de crédito de 26 millones de dólares de su matriz, Digital Currency Group.

cryptonews.ruHace 7 min(s)

Fortitude invierte 45 millones de dólares en infraestructura de minería de Zcash para reforzar la integración vertical

cryptonews.ruHace 7 min(s)

Brale afirma que un nuevo protocolo podría eliminar un gran obstáculo para la escalabilidad de tokens personalizados

La empresa de infraestructura de stablecoins Brale está implementando un protocolo de compatibilidad llamado ION, diseñado para resolver un cuello de botella clave en la industria: el movimiento de la creciente cantidad de stablecoins personalizados entre distintas blockchains. ION permite que los stablecoins participantes se transfieran entre cadenas de bloques quemando tokens en una red y acuñando una cantidad equivalente en otra. A diferencia de la mayoría de los puentes blockchain, este modelo no requiere fondos previos en pools de liquidez en cada blockchain compatible. En un mercado de stablecoins de $300 mil millones, dominado por USDT y USDC, nuevos actores como bancos y empresas fintech están emitiendo sus propios tokens para pagos y activos tokenizados. CoinGecko ya rastrea más de 350 monedas vinculadas a activos reales, lo que subraya la necesidad de una infraestructura de conexión. El CEO de Brale, Ben Miln, señaló que la liquidez entre programas de stablecoins es la principal barrera para su escalabilidad, ya que el capital mundial es insuficiente para crear pools de liquidez profundos para cada token en cada blockchain. El protocolo ION adopta un enfoque de "quemar y acuñar" similar al CCTP de Circle, pero lo extiende a cualquier emisor de stablecoins participante. ION debutará inicialmente en una red de prueba con socios como Monad, Rain y Coinflow, antes de un lanzamiento más amplio.

cryptonews.ruHace 11 min(s)

Brale afirma que un nuevo protocolo podría eliminar un gran obstáculo para la escalabilidad de tokens personalizados

cryptonews.ruHace 11 min(s)

Ethereum Foundation agregó a pcaversaccio a su junta directiva

La Ethereum Foundation (EF) ha nombrado a pcaversaccio (pc), un veterano miembro del ecosistema, para su junta directiva, reforzando así la gobernanza de la organización detrás de la segunda cadena de bloques más grande del mundo. Este investigador de seguridad y cofundador de la iniciativa de respuesta a emergencias SEAL 911 se une a la junta por un período voluntario inicial de un año. Anteriormente, también formó parte del Silviculture Society de EF, un grupo consultivo que guía la preservación de los principios fundamentales de la fundación. Con este nombramiento, la junta directiva de EF queda compuesta por cuatro miembros: la presidenta Aya Miyaguchi, el cofundador de Ethereum Vitalik Buterin, el asesor legal suizo Patrick Storchenegger y pcaversaccio. La junta es responsable de definir la visión estratégica, alinear las decisiones con los valores de la organización y actuar como un "consejo de seguridad" para proteger la misión de la fundación y el cumplimiento de la ley suiza. Esta incorporación se produce en un momento de cambios significativos dentro de EF, donde varios investigadores y ejecutivos clave han dejado la organización recientemente. Algunos han iniciado nuevos proyectos centrados en Ethereum fuera de la fundación, mientras que EF evoluciona su rol hacia una gestión a largo plazo, alejándose de ser el centro centralizado de desarrollo del ecosistema. La fundación expresó su entusiasmo por la colaboración futura con pcaversaccio para guiar el futuro de Ethereum.

cryptonews.ruHace 11 min(s)

Ethereum Foundation agregó a pcaversaccio a su junta directiva

cryptonews.ruHace 11 min(s)

Trading

Spot
活动图片