Tu connais ces emails qui imitent ta banque ou Amazon à la perfection ? Ceux qui te poussent à cliquer sur un lien en te promettant que ton compte sera bloqué si tu ne réagis pas “maintenant” ? Pour toi, c’est du phishing classique. Mais pour Tycoon 2FA, c’était bien plus qu’une simple arnaque : c’était une “usine à attaques” tout prête, vendue en mode abonnement.
Pas besoin d’être un génie de l’informatique pour s’en servir. Il suffisait d’un compte Telegram et de 350 dollars par mois. Oui, tu as bien lu : pour le prix d’un bon abonnement Netflix, des inconnus pouvaient lancer des campagnes de phishing à grande échelle — voler tes identifiants, tes codes 2FA, voire tes cookies de session (ces petits morceaux de code qui te permettent de rester connecté sans te reconnecter en permanence). Et le plus fou ? La plupart des pirates n’avaient aucune compétence technique. Juste une envie d’argent facile… ou un peu de folie.
Voici comment ça marchait : tu payais ton abonnement (120 dollars pour 10 jours d’attaques illimitées, ou 350 dollars par mois en premium), tu accédais à ton “tableau de bord criminel” via Telegram depuis n’importe où, et hop ! En quelques clics, tu pouvais envoyer des millions d’emails frauduleux par mois. Résultat : entre 2023 et 2025, ce service a ciblé 96 000 victimes, dont 64 000 rien qu’en une année. Et toi, tu aurais pu être l’un d’eux.
Mais comment un tel système a-t-il tenu aussi longtemps sans éveiller les soupçons ? C’est ce qu’on va voir ensuite…









