Microsoft desmantela serviço de phishing EvilTokens ligado a 12.000 compromissos

22 de setembro de 2026 · 3 fontes independentes

Microsoft anunció la desarticulación del servicio de phishing por código de dispositivo EvilTokens, que comprometió más de 12.000 bandejas de entrada en más de 10.000 organizaciones.

Este hecho es central porque el anuncio oficial de Microsoft da cuenta de la magnitud del daño causado por EvilTokens, iluminando una amenaza cibernética…

El servicio EvilTokens fue operado por el grupo de amenazas Storm-2992 y se vendía a ciberdelincuentes a través de Telegram por $1,500 iniciales y $500 al mes.

Este dato explica cómo funcionaba el negocio delictivo y permite dimensionar el alcance comercial del phishing como servicio.

La acción de desmantelamiento fue llevada a cabo con autorización del Tribunal de Distrito de EE.UU. para el Distrito Este de Virginia y con la ayuda de múltiples organizaciones, incluendo…

La participación de estas entidades resalta la colaboración público-privada necesaria para combatir el cibercrimen organizado.

La Policía Metropolitana de Londres arrestó a dos hombres, de 32 y 38 años, el 11 de septiembre de 2026, en relación con la operación delictiva.

Las detenciones muestran la aplicación tangible de la ley contra los presuntos responsables del servicio fraudulento.

El centro del servicio EvilTokens era un chatbot con IA que analizaba la bandeja de entrada de la víctima, identificaba relaciones de confianza y sugería estrategias de fraude específicas.

Esta característica evidencia el uso avanzado de IA para maximizar el impacto del fraude, un peligro emergente en el ámbito de la ciberseguridad.

Confirmado por

  • Security Affairs
  • TechRadar
  • The Hacker News
Ler no O agêntico