PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol
NotíciasSegurança

Fim da linha para a plataforma de phishing Tycoon 2FA após operação da Europol

Uma megaoperação internacional liderada pela Europol desmantelou a Tycoon 2FA, uma das maiores plataformas de phishing do mundo que contornava a autenticação de múltiplos factores.

Pedro Tróia
Publicado em 5 de Março, 2026
Tempo de leitura: 5 min
tycoon2fa
Neste artigo
  • Um impacto à escala global
  • Tácticas de evasão avançadas

Uma coligação internacional de autoridades policiais, liderada pela Europol, e diversas empresas de cibersegurança conseguiu desmantelar a Tycoon 2FA. Esta plataforma de “phishing como serviço” permitia a cibercriminosos contornar a autenticação de múltiplos factores à escala global e roubar credenciais de acesso de forma massiva.

O serviço criminoso surgiu em Agosto de 2023 e funcionava com base em assinaturas. Os interessados podiam comprar o acesso através do Telegram ou do Signal, a pagar 120 dólares por dez dias ou 350 dólares por um mês de utilização de um painel de administração na web. As autoridades apontam Saad Fridi, alegadamente a residir no Paquistão, como o principal programador da ferramenta. A operação conjunta resultou na apreensão de 330 domínios que serviam de base à infra-estrutura maliciosa.

- Publicidade -

O painel de controlo funcionava como um centro de comando para configurar e refinar campanhas de ataques. Os operadores tinham à disposição modelos pré-construídos, ficheiros de anexo para engodos comuns e lógicas de redireccionamento. A grande ameaça da Tycoon 2FA residia na capacidade de interceptar cookies de sessão gerados durante o processo de autenticação. Ao capturar estes dados, os atacantes conseguiam manter o acesso a contas de correio electrónico e serviços na cloud mesmo depois de as vítimas alterarem as palavras-passe. Os códigos de segurança eram reencaminhados através de servidores proxy para o serviço legítimo, a enganar os sistemas de protecção.

Um impacto à escala global

A dimensão do problema era massiva. A Europol descreveu a operação como uma das maiores do mundo no campo do roubo de dados. A plataforma facilitou o acesso não autorizado a quase cem mil organizações em todo o planeta, a incluir escolas, hospitais e instituições públicas. A Microsoft, que monitoriza os operadores deste serviço sob o nome Storm-1747, revelou que a Tycoon 2FA representou cerca de 62% de todas as tentativas de phishing bloqueadas pela empresa a meio de 2025. Apenas num mês, a gigante tecnológica bloqueou mais de trinta milhões de mensagens associadas a esta rede.

- Publicidade -

Dados da SpyCloud indicam que os Estados Unidos concentraram o maior número de vítimas identificadas, a ultrapassar as 179 mil. O Reino Unido, o Canadá, a Índia e a França completam a lista dos países mais afectados. A esmagadora maioria das contas visadas pertencia a ambientes empresariais, o que demonstra um foco claro em alvos corporativos em vez de consumidores individuais. A Trend Micro, parceira do sector privado nesta investigação, estimou que a plataforma contava com cerca de dois mil utilizadores activos.

A empresa de segurança Proofpoint também partilhou dados alarmantes, a sublinhar que a Tycoon 2FA foi responsável pelo maior volume de ameaças deste género. Apenas em Fevereiro de 2026, a Proofpoint observou mais de três milhões de mensagens associadas a este kit. Toda a informação capturada podia ser descarregada directamente no painel ou enviada para o Telegram para uma monitorização quase em tempo real.

Tácticas de evasão avançadas

Para evitar a detecção por parte das ferramentas de segurança, o serviço empregava técnicas sofisticadas. Os criminosos recorriam a monitorização de teclas, bloqueio de bots, ofuscação de código e páginas de engodo dinâmicas. A plataforma permitia imitar na perfeição as páginas de início de sessão de marcas de confiança, como o Microsoft 365, o OneDrive, o Outlook e o Gmail.

Outro aspecto central da estratégia passava por utilizar uma mistura de domínios de topo e nomes de domínio de curta duração para alojar a infra-estrutura na Cloudflare. Estes endereços permaneciam activos apenas entre 24 a 72 horas. Esta rotação rápida consistia num esforço deliberado para complicar o trabalho dos investigadores e impedir a criação de listas de bloqueio fiáveis. Com o desmantelamento agora anunciado, as autoridades desferem um golpe severo numa das ferramentas mais prolíficas do cibercrime moderno.

- Publicidade -
Etiquetas:EuropolMicrosoftTycoon 2FA
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Comissão Europeia
NotíciasSegurança

Nova aplicação europeia de verificação de idade tem falhas de segurança

Tempo de leitura: 8 min
Cartão SD
MercadosNotícias

Preços dos cartões de memória disparam e atingem valores históricos

Tempo de leitura: 4 min
videochamada quântica Vodafone Portugal
InternetNotíciasSegurança

Vodafone e Técnico realizam primeira videochamada com encriptação quântica em Portugal

Tempo de leitura: 5 min
Europol
NotíciasSegurança

Europol envia emails a 75 mil suspeitos para travar ataques DDoS

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}