Платформа Tycoon2FA, работающая по модели Phishing-as-a-Service (PhaaS) и появившаяся в 2023 году, оказалась в центре масштабной операции правоохранительных органов под координацией Europol. В ходе скоординированных действий было конфисковано 330 доменов, которые использовались преимущественно для инфраструктуры сервиса. Несмотря на этот удар, активность, связанная с Tycoon2FA, показала, насколько устойчивыми и адаптивными остаются современные киберпреступные экосистемы. Tycoon2FA был одним из заметных игроков на рынке фишинга, поскольку позволял злоумышленникам обходить Multi-Factor Authentication. По сообщениям, платформа использовалась для рассылки более 30 миллионов вредоносных электронных писем за один месяц, что делает ее важным инструментом в арсенале фишинговых кампаний. Механика работы сервиса строилась вокруг кражи учетных данных и сессионных токенов. Атаки начинались с фишинговых электронных писем, которые перенаправляли жертв на страницы с CAPTCHA. После прохождения проверк