Les amenaces de correu van canviar després de la caiguda de Tycoon2FA

La caiguda de Tycoon2FA va reduir un 92% el volum de phishing, però van sorgir noves amenaces com BEC automatitzat i phishing a Teams. Descobreix com

sábado, 25 de julio de 2026 • 2 min de lectura • Equip Q2BSTUDIO

Nuevas tácticas de phishing tras el fin de Tycoon2FA

El panorama d'amenaces de correu electrònic ha experimentat una transformació radical després de la desarticulació de la plataforma de phishing com a servei Tycoon2FA. Segons informes recents, el volum d'atacs vinculat a aquesta infraestructura va caure un 92% respecte als nivells previs a la interrupció, cosa que va obligar els actors maliciosos a explorar nous vectors d'atac. Tanmateix, lluny de desaparèixer, l'amenaça s'ha diversificat: ara veiem campanyes automatitzades de compromís de correu electrònic empresarial (BEC) que van arribar a 42.000 organitzacions en menys de tres hores, i atacs multifase que combinen fitxers EML niuats, invitacions de calendari i redireccions d'autenticació de Microsoft per distribuir malware.

Des d'una perspectiva tècnica, la caiguda de Tycoon2FA no només va reduir el phishing tradicional basat en codis QR i pàgines CAPTCHA falses, sinó que també va empènyer els atacants a adoptar mètodes més sofisticats. Microsoft va observar un increment del 19% en l'ús de Microsoft Teams com a canal d'enginyeria social, on els atacants estableixen converses per guanyar confiança abans de robar credencials o lliurar càrregues malicioses. A més, una campanya BEC altament automatitzada va utilitzar scripts, Amazon SES i seguiment d'interaccions per arribar a més de 67.000 usuaris.

Per a les empreses, aquesta evolució suposa un desafiament constant. La ciberseguretat ja no pot limitar-se a filtres de correu bàsics; calen estratègies integrals que combinin autenticació resistent al phishing, com passkeys i MFA sense contrasenyes, amb solucions al núvol robustes. A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, entenem que la protecció s'ha d'adaptar al nou entorn. Per això recomanem integrar serveis al núvol a AWS o Azure per gestionar infraestructures segures, i aprofitar la intel·ligència artificial per detectar anomalies en temps real.

L'informe també destaca que, mentre els atacs amb QR i CAPTCHA van caure, el BEC va augmentar un 121% entre març i abril abans de disminuir al maig. Això indica que els atacants estan refinant les seves tàctiques, cosa que exigeix a les organitzacions actualitzar les seves defenses. La implementació de solucions de Business Intelligence amb Power BI pot ajudar a monitoritzar patrons d'amenaces i ajustar les polítiques de seguretat de manera proactiva. A més, l'automatització de processos mitjançant agents d'IA permet respondre a incidents de forma més ràpida.

A Q2BSTUDIO, oferim desenvolupament d'aplicacions a mida que integren mesures de ciberseguretat des del disseny. Els nostres serveis al núvol (Azure, AWS) garanteixen escalabilitat i protecció avançada, mentre que les solucions d'IA i BI permeten anticipar-se a les amenaces. La clau està no només a reaccionar, sinó a construir una arquitectura de defensa resilient. Com a conclusió, la desaparició de Tycoon2FA no és el final de la història, sinó un punt d'inflexió que exigeix innovació constant en ciberseguretat.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.