{"id":68,"date":"2026-03-05T23:21:23","date_gmt":"2026-03-05T23:21:23","guid":{"rendered":"https:\/\/caramona.org\/?p=68"},"modified":"2026-03-05T23:22:05","modified_gmt":"2026-03-05T23:22:05","slug":"operacao-tycoon-2fa","status":"publish","type":"post","link":"https:\/\/caramona.org\/index.php\/2026\/03\/05\/operacao-tycoon-2fa\/","title":{"rendered":"Opera\u00e7\u00e3o Tycoon 2FA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A <a href=\"https:\/\/www.instagram.com\/pjudiciaria.pt\/\">@pjudiciaria.pt<\/a> participou numa opera\u00e7\u00e3o internacional para desmantelamento da maior plataforma de phishing ativa \u00e0 escala global, capaz de ultrapassar mecanismos de autentica\u00e7\u00e3o multifactor e garantir o acesso ileg\u00edtimo a caixas de correio eletr\u00f3nico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Conhecida como Tycoon 2FA, a plataforma, a funcionar desde agosto de 2023, era acess\u00edvel por via de subscri\u00e7\u00e3o paga e habilitava cibercriminosos (incluindo os menos habilitados tecnicamente) a intercetar sess\u00f5es com autentica\u00e7\u00e3o em tempo real, a contornar camadas adicionais de seguran\u00e7a e, dessa forma, comprometer contas que se julgavam protegidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em Portugal foi poss\u00edvel determinar, at\u00e9 ao momento, mais de 160 organiza\u00e7\u00f5es diretamente afetadas pela atividade da Tycoon 2FA, com um impacto financeiro elevado, mas ainda n\u00e3o completamente determinado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A neutraliza\u00e7\u00e3o da plataforma resultou da desativa\u00e7\u00e3o de 330 dom\u00ednios, que constitu\u00edam a estrutura t\u00e9cnica do servi\u00e7o, incluindo p\u00e1ginas fraudulentas e pain\u00e9is de gest\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enquanto a disrup\u00e7\u00e3o t\u00e9cnica foi liderada pela Microsoft, coube \u00e0s autoridades policiais de Portugal, Let\u00f3nia, Litu\u00e2nia, Pol\u00f3nia, Espanha e Reino Unido proceder \u00e0 apreens\u00e3o da infraestrutura e desenvolver a\u00e7\u00f5es de cariz operacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Tycoon 2FA permitiu a milhares de cibercriminosos aceder de forma dissimulada a contas de e-mail e de servi\u00e7os cloud associadas a mais de 100 mil organiza\u00e7\u00f5es espalhadas pelo mundo, com \u00eanfase em infraestruturas cr\u00edticas e servi\u00e7os essenciais, conseguido com o envio massivo de dezenas de milh\u00f5es de mensagens de phishing por m\u00eas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta opera\u00e7\u00e3o foi fruto de uma estreita coopera\u00e7\u00e3o entre pol\u00edcias e parceiros do setor privado, sob coordena\u00e7\u00e3o do Centro Europeu de Cibercrime (EC3) da <a href=\"https:\/\/www.instagram.com\/europol.eu\/\">@europol.eu<\/a><br><br>Fonte: <a href=\"https:\/\/www.instagram.com\/p\/DVgA4yqjB_P\/\">https:\/\/www.instagram.com\/p\/DVgA4yqjB_P\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A @pjudiciaria.pt participou numa opera\u00e7\u00e3o internacional para desmantelamento da maior plataforma de phishing ativa \u00e0 escala global, capaz de ultrapassar mecanismos de autentica\u00e7\u00e3o multifactor e garantir o acesso ileg\u00edtimo a caixas de correio eletr\u00f3nico. Conhecida como Tycoon 2FA, a plataforma, a funcionar desde agosto de 2023, era acess\u00edvel por via de subscri\u00e7\u00e3o paga e habilitava [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":69,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-68","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sem-categoria"],"_links":{"self":[{"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/posts\/68","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/comments?post=68"}],"version-history":[{"count":2,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/posts\/68\/revisions"}],"predecessor-version":[{"id":71,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/posts\/68\/revisions\/71"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/media\/69"}],"wp:attachment":[{"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/media?parent=68"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/categories?post=68"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/caramona.org\/index.php\/wp-json\/wp\/v2\/tags?post=68"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}