Microsoft desmantela serviço de phishing EvilTokens que invadiu 12 mil caixas de entrada com ajuda de IA
Uma coalizão liderada pela Microsoft derrubou o EvilTokens, uma plataforma de phishing como serviço que comprometeu mais de 12 mil caixas de entrada em mais de 10 mil organizações. Com autorização de uma corte distrital dos Estados Unidos, as autoridades apreenderam 50 sites e desativaram mais de 150 domínios ligados à sua infraestrutura, com a participação de Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation e TRM Labs.
O que torna o caso tão assustador é a camada de inteligência artificial. As vítimas eram induzidas a digitar um código de autenticação na página de login real da Microsoft, entregando o acesso sem nunca revelar a senha, e esse acesso podia sobreviver a uma troca de senha se as sessões e tokens não fossem revogados. Depois de entrar, o chatbot do serviço resumia e traduzia e-mails, destacava conversas financeiras, mapeava cargos internos, identificava quem movimenta o dinheiro e até redigia mensagens se passando por contatos de confiança. Vendido no Telegram por uma taxa de entrada de 1.500 dólares mais uma assinatura recorrente de 500 dólares, transformou habilidades que antes levavam anos para dominar em uma interface pronta. A polícia do Reino Unido prendeu dois homens ligados à operação.
A infraestrutura caiu, mas o modelo de ataque não desaparece com ela. Trate toda caixa de entrada como algo que pode ser lido em minutos após uma invasão e confirme qualquer pedido de alteração de dados de pagamento ou movimentação de recursos por um segundo canal confiável. Proteger a sua própria conexão com uma ferramenta de privacidade como o ProtonVPN é um primeiro passo simples para manter suas contas fora de alcance.