PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol
NotíciasSegurança

Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol

Uma megaoperação internacional liderada pela Europol desmantelou a Tycoon 2FA, uma das maiores plataformas de phishing do mundo que contornava a autenticação de múltiplos factores.

Pedro Tróia
Publicado em 5 de Março, 2026
Tempo de leitura: 5 min
tycoon2fa
Neste artigo
  • Um impacto à escala global
  • Tácticas de evasão avançadas

Uma coligação internacional de autoridades policiais, liderada pela Europol, e diversas empresas de cibersegurança conseguiu desmantelar a Tycoon 2FA. Esta plataforma de “phishing como serviço” permitia a cibercriminosos contornar a autenticação de múltiplos factores à escala global e roubar credenciais de acesso de forma massiva.

O serviço criminoso surgiu em Agosto de 2023 e funcionava com base em assinaturas. Os interessados podiam comprar o acesso através do Telegram ou do Signal, a pagar 120 dólares por dez dias ou 350 dólares por um mês de utilização de um painel de administração na web. As autoridades apontam Saad Fridi, alegadamente a residir no Paquistão, como o principal programador da ferramenta. A operação conjunta resultou na apreensão de 330 domínios que serviam de base à infra-estrutura maliciosa.

- Publicidade -

O painel de controlo funcionava como um centro de comando para configurar e refinar campanhas de ataques. Os operadores tinham à disposição modelos pré-construídos, ficheiros de anexo para engodos comuns e lógicas de redireccionamento. A grande ameaça da Tycoon 2FA residia na capacidade de interceptar cookies de sessão gerados durante o processo de autenticação. Ao capturar estes dados, os atacantes conseguiam manter o acesso a contas de correio electrónico e serviços na cloud mesmo depois de as vítimas alterarem as palavras-passe. Os códigos de segurança eram reencaminhados através de servidores proxy para o serviço legítimo, a enganar os sistemas de protecção.

Um impacto à escala global

A dimensão do problema era massiva. A Europol descreveu a operação como uma das maiores do mundo no campo do roubo de dados. A plataforma facilitou o acesso não autorizado a quase cem mil organizações em todo o planeta, a incluir escolas, hospitais e instituições públicas. A Microsoft, que monitoriza os operadores deste serviço sob o nome Storm-1747, revelou que a Tycoon 2FA representou cerca de 62% de todas as tentativas de phishing bloqueadas pela empresa a meio de 2025. Apenas num mês, a gigante tecnológica bloqueou mais de trinta milhões de mensagens associadas a esta rede.

Dados da SpyCloud indicam que os Estados Unidos concentraram o maior número de vítimas identificadas, a ultrapassar as 179 mil. O Reino Unido, o Canadá, a Índia e a França completam a lista dos países mais afectados. A esmagadora maioria das contas visadas pertencia a ambientes empresariais, o que demonstra um foco claro em alvos corporativos em vez de consumidores individuais. A Trend Micro, parceira do sector privado nesta investigação, estimou que a plataforma contava com cerca de dois mil utilizadores activos.

- Publicidade -

A empresa de segurança Proofpoint também partilhou dados alarmantes, a sublinhar que a Tycoon 2FA foi responsável pelo maior volume de ameaças deste género. Apenas em Fevereiro de 2026, a Proofpoint observou mais de três milhões de mensagens associadas a este kit. Toda a informação capturada podia ser descarregada directamente no painel ou enviada para o Telegram para uma monitorização quase em tempo real.

Tácticas de evasão avançadas

Para evitar a detecção por parte das ferramentas de segurança, o serviço empregava técnicas sofisticadas. Os criminosos recorriam a monitorização de teclas, bloqueio de bots, ofuscação de código e páginas de engodo dinâmicas. A plataforma permitia imitar na perfeição as páginas de início de sessão de marcas de confiança, como o Microsoft 365, o OneDrive, o Outlook e o Gmail.

Outro aspecto central da estratégia passava por utilizar uma mistura de domínios de topo e nomes de domínio de curta duração para alojar a infra-estrutura na Cloudflare. Estes endereços permaneciam activos apenas entre 24 a 72 horas. Esta rotação rápida consistia num esforço deliberado para complicar o trabalho dos investigadores e impedir a criação de listas de bloqueio fiáveis. Com o desmantelamento agora anunciado, as autoridades desferem um golpe severo numa das ferramentas mais prolíficas do cibercrime moderno.

- Publicidade -
Etiquetas:EuropolMicrosoftTycoon 2FA
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©ThisisEngineering RAEng | Inovação Ciência
CiênciaNotícias

Nova FCT fica com dois projectos europeus em electrónica flexível e extensível: e-Flower e Morpheus

Tempo de leitura: 1 min
HardwareNotícias

Do iPhone 17e ao novo MacBook Neo: ter um ecossistema completo da Apple custa menos de 2000 euros

Tempo de leitura: 3 min
Electricidade
CiênciaNotícias

TerraPower de Bill Gates avança com nova central nuclear nos Estados Unidos

Tempo de leitura: 6 min
©Reclamacao24
InternetNotícias

Portugal tem mais um site para fazer queixas: é uma plataforma europeia que já recebeu «mais de um milhão de reclamações»

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}