{"id":13747,"date":"2026-03-05T06:46:16","date_gmt":"2026-03-05T06:46:16","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/coinbase-microsoft-ed-europol-smantellano-la-rete-di-phishing-tycoon-2fa\/"},"modified":"2026-03-05T06:46:16","modified_gmt":"2026-03-05T06:46:16","slug":"coinbase-microsoft-ed-europol-smantellano-la-rete-di-phishing-tycoon-2fa","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/coinbase-microsoft-ed-europol-smantellano-la-rete-di-phishing-tycoon-2fa\/","title":{"rendered":"Coinbase, Microsoft ed Europol smantellano la rete di phishing Tycoon 2FA"},"content":{"rendered":"<h2>Collaborazione contro il phishing<\/h2>\n<p>L&#8217;exchange di criptovalute <strong>Coinbase<\/strong> ha collaborato con <strong>Microsoft<\/strong> ed <strong>Europol<\/strong> per smantellare la piattaforma di <em>phishing-as-a-service<\/em> <strong>Tycoon 2FA<\/strong>.<\/p>\n<h2>Dettagli dell&#8217;operazione<\/h2>\n<p>In un annuncio di mercoled\u00ec, Coinbase ha dichiarato di aver contribuito a tracciare le transazioni basate su blockchain collegate alla piattaforma, permettendo cos\u00ec alle forze dell&#8217;ordine di identificare il presunto amministratore dell&#8217;operazione di phishing e diversi dei suoi clienti.<\/p>\n<blockquote>\n<p>Secondo Europol, Tycoon 2FA vendeva un toolkit in abbonamento che aiutava i malintenzionati a intercettare sessioni di autenticazione in tempo reale e ad ottenere accesso non autorizzato a conti online, inclusi quelli protetti da ulteriori livelli di sicurezza.<\/p>\n<\/blockquote>\n<p>Utilizzando il toolkit di phishing di Tycoon, i criminali informatici erano in grado di catturare i <strong>cookie di sessione<\/strong> degli utenti autenticati, accedendo cos\u00ec ai conti senza attivare i prompt di autenticazione a pi\u00f9 fattori, ha affermato Coinbase.<\/p>\n<blockquote>\n<p>&#8220;Stiamo lavorando attivamente per identificare gli acquirenti di Tycoon e continueremo a supportare gli sforzi delle forze dell&#8217;ordine focalizzati sulle persone che hanno acquistato e utilizzato questo servizio per prendere di mira le vittime,&#8221; ha aggiunto.<\/p>\n<\/blockquote>\n<h2>Impatto della piattaforma<\/h2>\n<p>La piattaforma \u00e8 stata attiva almeno dal 2023 e, entro la met\u00e0 del 2025, Tycoon 2FA rappresentava quasi il <strong>62%<\/strong> di tutti gli attacchi di phishing bloccati da Microsoft, ha dichiarato Europol.<\/p>\n<blockquote>\n<p>&#8220;Su larga scala, la piattaforma generava decine di milioni di email di phishing ogni mese e facilitava l&#8217;accesso non autorizzato a quasi <strong>100.000 organizzazioni<\/strong> a livello globale, comprese scuole, ospedali e istituzioni pubbliche,&#8221; ha aggiunto.<\/p>\n<\/blockquote>\n<h2>Trend degli attacchi di phishing<\/h2>\n<p>Come riportato in precedenza da <strong>crypto.news<\/strong>, le perdite derivanti da attacchi di phishing sono diminuite dell&#8217;<strong>83%<\/strong> nel 2025 rispetto all&#8217;anno precedente. Tuttavia, gli attaccanti hanno continuato a utilizzare tecniche pi\u00f9 avanzate, inclusi exploit legati a <strong>EIP-7702<\/strong>, firme <strong>Permit<\/strong> e <strong>Permit2<\/strong>, e attacchi basati su trasferimenti.<\/p>\n<p>Un rapporto separato della societ\u00e0 di sicurezza blockchain <strong>CertiK<\/strong> ha segnalato che gli attacchi di phishing sono rimasti il terzo vettore di attacco pi\u00f9 costoso nel 2025.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Collaborazione contro il phishing L&#8217;exchange di criptovalute Coinbase ha collaborato con Microsoft ed Europol per smantellare la piattaforma di phishing-as-a-service Tycoon 2FA. Dettagli dell&#8217;operazione In un annuncio di mercoled\u00ec, Coinbase ha dichiarato di aver contribuito a tracciare le transazioni basate su blockchain collegate alla piattaforma, permettendo cos\u00ec alle forze dell&#8217;ordine di identificare il presunto amministratore dell&#8217;operazione di phishing e diversi dei suoi clienti. Secondo Europol, Tycoon 2FA vendeva un toolkit in abbonamento che aiutava i malintenzionati a intercettare sessioni di autenticazione in tempo reale e ad ottenere accesso non autorizzato a conti online, inclusi quelli protetti da ulteriori livelli di<\/p>\n","protected":false},"author":3,"featured_media":13746,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,2886,52,1916,1619,65,415],"class_list":["post-13747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-certik","tag-coinbase","tag-eip-7702","tag-europol","tag-hack","tag-microsoft"],"yoast_description":"Coinbase, Microsoft ed Europol hanno smantellato la rete di phishing Tycoon 2FA, che sfruttava l'autenticazione a pi\u00f9 fattori per accedere a conti in tutto il mondo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/13747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=13747"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/13747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/13746"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=13747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=13747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=13747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}