由執法機關與科技公司,包括Coinbase和微軟,聯合組成的聯盟,已經摧毀了Tycoon 2FA的核心基礎設施——一個專門提供釣魚即服務(phishing-as-a-service)工具、用於突破多重驗證(MFA)的平台。歐洲刑警組織(Europol)表示,微軟已封鎖了330個相關域名,而執法部門也扣押了更多關鍵基礎設施。Coinbase協助追蹤用於資助Tycoon的區塊鏈交易,從而確定了管理員和服務買家。
Tycoon利用假冒網站和竊取會話令牌來突破MFA,為帳戶劫持和金融詐騙鋪平了道路。根據微軟的資料,到2025年中,Tycoon已佔被阻止釣魚事件的62%,每月處理超過3000萬封電子郵件。CertiK的報告顯示,2025年釣魚攻擊造成的損失達7.22億美元,仍然是加密貨幣投資者面臨的重大威脅。
