El panorama d'amenaces de correu electrònic ha experimentat una transformació radical després de la desarticulació de la plataforma de phishing com a servei Tycoon2FA. Segons informes recents, el volum d'atacs vinculat a aquesta infraestructura va caure un 92% respecte als nivells previs a la interrupció, cosa que va obligar els actors maliciosos a explorar nous vectors d'atac. Tanmateix, lluny de desaparèixer, l'amenaça s'ha diversificat: ara veiem campanyes automatitzades de compromís de correu electrònic empresarial (BEC) que van arribar a 42.000 organitzacions en menys de tres hores, i atacs multifase que combinen fitxers EML niuats, invitacions de calendari i redireccions d'autenticació de Microsoft per distribuir malware.
Des d'una perspectiva tècnica, la caiguda de Tycoon2FA no només va reduir el phishing tradicional basat en codis QR i pàgines CAPTCHA falses, sinó que també va empènyer els atacants a adoptar mètodes més sofisticats. Microsoft va observar un increment del 19% en l'ús de Microsoft Teams com a canal d'enginyeria social, on els atacants estableixen converses per guanyar confiança abans de robar credencials o lliurar càrregues malicioses. A més, una campanya BEC altament automatitzada va utilitzar scripts, Amazon SES i seguiment d'interaccions per arribar a més de 67.000 usuaris.
Per a les empreses, aquesta evolució suposa un desafiament constant. La ciberseguretat ja no pot limitar-se a filtres de correu bàsics; calen estratègies integrals que combinin autenticació resistent al phishing, com passkeys i MFA sense contrasenyes, amb solucions al núvol robustes. A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, entenem que la protecció s'ha d'adaptar al nou entorn. Per això recomanem integrar serveis al núvol a AWS o Azure per gestionar infraestructures segures, i aprofitar la intel·ligència artificial per detectar anomalies en temps real.
L'informe també destaca que, mentre els atacs amb QR i CAPTCHA van caure, el BEC va augmentar un 121% entre març i abril abans de disminuir al maig. Això indica que els atacants estan refinant les seves tàctiques, cosa que exigeix a les organitzacions actualitzar les seves defenses. La implementació de solucions de Business Intelligence amb Power BI pot ajudar a monitoritzar patrons d'amenaces i ajustar les polítiques de seguretat de manera proactiva. A més, l'automatització de processos mitjançant agents d'IA permet respondre a incidents de forma més ràpida.
A Q2BSTUDIO, oferim desenvolupament d'aplicacions a mida que integren mesures de ciberseguretat des del disseny. Els nostres serveis al núvol (Azure, AWS) garanteixen escalabilitat i protecció avançada, mentre que les solucions d'IA i BI permeten anticipar-se a les amenaces. La clau està no només a reaccionar, sinó a construir una arquitectura de defensa resilient. Com a conclusió, la desaparició de Tycoon2FA no és el final de la història, sinó un punt d'inflexió que exigeix innovació constant en ciberseguretat.





