O AGENTICO
Microsoft desmantela serviço de phishing EvilTokens ligado a 12.000 compromissos
3 fontesdesde 22 de setembro de 20263 artigos
Microsoft anunciou a derrubada do serviço de phishing como serviço (phishing-as-a-service) EvilTokens, que utilizava inteligência artificial para comprometer caixas de entrada de e-mail e planejar fraudes financeiras. A ação contou com autorização judicial e colaboração de várias empresas, incluendo Cloudflare, OpenAI e Coinbase. Dois homens de 32 e 38 anos foram presos pela polícia de Londres em conexão com a operação.



Resumo
Microsoft anunció la desarticulación del servicio de phishing por código de dispositivo EvilTokens, que comprometió más de 12.000 bandejas de entrada en más de 10.000 organizaciones.
Este hecho es central porque el anuncio oficial de Microsoft da cuenta de la magnitud del daño causado por EvilTokens, iluminando una amenaza cibernética significativa.
El servicio EvilTokens fue operado por el grupo de amenazas Storm-2992 y se vendía a ciberdelincuentes a través de Telegram por $1,500 iniciales y $500 al mes.
Este dato explica cómo funcionaba el negocio delictivo y permite dimensionar el alcance comercial del phishing como servicio.
La acción de desmantelamiento fue llevada a cabo con autorización del Tribunal de Distrito de EE.UU. para el Distrito Este de Virginia y con la ayuda de múltiples organizaciones, incluendo Cloudflare, Coinbase, OpenAI y Health-ISAC.
La participación de estas entidades resalta la colaboración público-privada necesaria para combatir el cibercrimen organizado.
La Policía Metropolitana de Londres arrestó a dos hombres, de 32 y 38 años, el 11 de septiembre de 2026, en relación con la operación delictiva.
Las detenciones muestran la aplicación tangible de la ley contra los presuntos responsables del servicio fraudulento.
El centro del servicio EvilTokens era un chatbot con IA que analizaba la bandeja de entrada de la víctima, identificaba relaciones de confianza y sugería estrategias de fraude específicas.
Esta característica evidencia el uso avanzado de IA para maximizar el impacto del fraude, un peligro emergente en el ámbito de la ciberseguridad.
Citações
“While EvilTokens helped cybercriminals access email accounts, at the center of the service was an AI-style chatbot that could analyze a victim's inbox and help criminals identify trusted relationships, payment authorizations, and sensitive responsibilities, as well as other circumstances where fraud was most likely to succeed,”
— Steven Masada, associate general counsel y gerente general de la Unidad de Delitos Digitales de Microsoft
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.