Pagar con
USD
Compra y venta
Hot
Compra y vende criptomonedas a travésde Apple Pay, tarjetas, Google Pay, transferencias bancarias y más
P2P
0 Fees
¡Cero tarifas, más de 400 opciones de pago y compra y venta de criptomonedas sin complicaciones!
Gate Card
Tarjeta de pago con criptomonedas que permite efectuar transacciones internacionales fácilmente
Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Premercado
Opera con nuevos tokens antes de que selisten oficialmente
Avanzado
DEX
Opera on-chain con Gate Wallet
Alpha
Puntos
Consigue tokens prometedores en operaciones on-chain simplificadas
Bots
Trading con un solo clic y estrategias inteligentes autoejecutables
Copiar
Join for $500
Haz crecer tu riqueza siguiendo a los traders top
Trading CrossEx
Beta
Un solo saldo de margen compartido entre plataformas
Futuros
Cientos de contratos liquidados en USDT o BTC
TradFi
Oro
Opera con activos tradicionales globales con USDT en un solo lugar
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos futuros
Participa en eventos para ganar generosas recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
¡Opera con activos on-chain y recibe recompensas por airdrop!
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Compra a la baja y vende al alza para aprovechar las fluctuaciones de los precios
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
La gestión patrimonial personalizada potencia el crecimiento de tus activos
Gestión patrimonial privada
Gestión de activos personalizada para hacer crecer sus activos digitales
Quant Fund
El mejor equipo de gestión de activos te ayuda a obtener beneficios sin complicaciones
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Sin liquidación forzosa antes del vencimiento, ganancias apalancadas sin preocupaciones
Acuñación de GUSD
Usa USDT/USDC para acuñar GUSD y obtener rendimientos a nivel tesorería
Las autoridades y las empresas tecnológicas se unen para desmantelar una plataforma de phishing
Una de las herramientas de phishing como servicio más prolíficas de todos los tiempos no se utilizó ampliamente para enviar mensajes falsos de peajes no pagados o correos electrónicos de alertas urgentes de cuentas a los consumidores. En cambio, Tycoon 2FA se aprovechó principalmente para atacar cuentas pagadas asociadas con organizaciones.
Aunque los servicios financieros y las empresas de salud suelen ser los principales objetivos de fraudes, los ciberdelincuentes parecieron desplegar Tycoon 2FA de manera más arbitraria. Según The Hacker News, los decenas de millones de mensajes de phishing creados con la plataforma llevaron a brechas en más de 100,000 organizaciones de diferentes industrias, incluyendo escuelas y hospitales.
La amenaza mundial de phishing generada por la herramienta llevó a una coalición de entidades públicas y privadas a unirse y desmantelar el servicio. Esta alianza incluyó a Europol y otras agencias de aplicación de la ley, Microsoft, empresas de ciberseguridad y Coinbase. Este esfuerzo finalmente resultó en la eliminación de los 330 dominios que formaban la infraestructura de la red criminal.
“Es necesario que esfuerzos internacionales y coordinados para desmantelar redes de cibercrimen organizado, redes de cibercrimen como servicio y redes de phishing como servicio —como esta— sean continuos”, dijo Tracy Goldberg, Directora de Ciberseguridad en Javelin Strategy & Research. “Pero, lamentablemente, estos desmantelamientos solo generan ganancias a corto plazo, ya que nuevas redes y modelos rápidamente reemplazan a las que se eliminan.”
Optimización de los Ciberdelitos
Antes de la interrupción, se podía comprar una suscripción mensual a Tycoon 2FA en plataformas sociales como Telegram por aproximadamente $350. A cambio, los usuarios tenían acceso a un panel donde podían crear y monitorear campañas de phishing, junto con plantillas y herramientas diseñadas para agilizar los ciberdelitos.
Como en muchos ataques de phishing, estas herramientas se usaban para crear mensajes que imitaban servicios ampliamente utilizados como Outlook, SharePoint y Gmail. El objetivo era capturar datos sensibles como credenciales de inicio de sesión o códigos de autenticación multifactor. Una vez robada, la información se transmitía a los criminales en casi tiempo real.
Un Problema Masivo en Múltiples Frentes
Uno de los aspectos más alarmantes de las plataformas de phishing como servicio es cómo simplifican el proceso para actores maliciosos novatos y amplían drásticamente el alcance de sus campañas. Estos servicios también son altamente personalizables. Microsoft atribuyó gran parte del éxito de Tycoon 2FA a su capacidad para imitar de manera convincente los procesos de autenticación legítimos.
Aún más preocupante, los suscriptores de Tycoon 2FA podían participar en saltos de ATO. Después de comprometer una cuenta, los criminales podían enviar mensajes de phishing desde esa dirección de correo, haciendo que pareciera provenir de un usuario confiable.
Esto significa que un solo mensaje de phishing puede convertirse rápidamente en un problema importante para las organizaciones en múltiples frentes.
“Las fuerzas del orden están atrapadas en un estado perpetuo de reacción cuando se trata de luchar contra el cibercrimen”, dijo Goldberg. “Desde una perspectiva global, los consumidores y empresas de EE. UU., que suelen ser los principales objetivos del cibercrimen, pagan el precio. En el caso de Tycoon 2FA, la gran mayoría de los objetivos comprometidos estaban en EE. UU., seguidos por el Reino Unido y Canadá.”
0
0
Etiquetas: ATOSaltos de ATOCiberdelincuenciaPhishingphishing como servicioTycoon 2FA