Voltar
Microsoft desarticula plataforma assistida por IA que comprometeu 12.000 contas

Microsoft Desmantela Plataforma de Fraude com IA que Comprometia Contas Corporativas

Aprofundamento CEVIU

Aprofundamento

A desarticulação do EvilTokens pela Microsoft, detalhada na notícia atual, revela um avanço preocupante nas táticas de fraude digital. A plataforma não apenas orquestrava ataques de phishing em massa, mas também os potencializava com inteligência artificial para automatizar e refinar o processo pós-comprometimento. O uso da autenticação de código de dispositivo do Microsoft Entra mostra uma exploração de funcionalidades legítimas para fins maliciosos, onde o atacante gerava um código e instruía a vítima a inseri-lo em um portal oficial, concedendo acesso indevido. O sistema EvilTokens utilizava Node.js no back-end para burlar detecções tradicionais de assinatura ou padrão.

Uma vez dentro das contas, a IA entrava em ação, escaneando caixas de entrada para identificar rapidamente relações de confiança, autorizações de pagamento e funcionários com responsabilidades financeiras. Com isso, a plataforma conseguia rascunhar e recomendar estratégias de fraude, incluindo e-mails de personificação altamente convincentes para enganar empregados a transferir fundos. Essa sofisticação de análise de dados e engenharia social, impulsionada por IA, reduz drasticamente o tempo que cibercriminosos levariam para orquestrar golpes complexos, tornando a defesa contra tais ameaças ainda mais crítica.

O que mudou

A cobertura anterior do CEVIU News, em 9 de abril de 2026, já alertava sobre o EvilToken Phishing-as-a-Service, quando pesquisadores do Microsoft Defender estavam rastreando uma campanha de phishing de código de dispositivo impulsionada por essa plataforma. A notícia atual marca a transição de um vetor de ameaça monitorado para uma operação desarticulada. Agora, o que era uma ameaça ativa em campanha, utilizando IA para fraudes, foi efetivamente combatido com a apreensão de 50 sites e 150 domínios, além de prisões. Essa evolução mostra a concretização das ações contra uma ameaça que já estava no radar da comunidade de cibersegurança.

Por que isso importa

Este desmantelamento é um marco importante na luta contra a industrialização do cibercrime. Plataformas como EvilTokens representam a crescente tendência de

Linha do tempo

  1. Operação global desarticula Tycoon2FA, plataforma de phishing que burlava MFA.

  2. Microsoft Defender rastreia campanha de phishing de código de dispositivo via EvilToken.

  3. Microsoft desarticula Fox Tempest, serviço de assinatura de código de malware.

  4. Operação internacional desmantela Kratos, plataforma de phishing-as-a-service.

  5. Microsoft desmantela EvilTokens, plataforma de fraude com IA, e realiza prisões.

Perguntas frequentes

O que era a plataforma EvilTokens?

EvilTokens era uma plataforma de fraude-como-serviço (FaaS) vendida via Telegram. Ela utilizava inteligência artificial para automatizar e otimizar ataques de phishing, explorando a autenticação de código de dispositivo do Microsoft Entra para comprometer contas corporativas em grande escala.

Como o EvilTokens explorava as contas corporativas?

A plataforma gerava códigos de dispositivo e instruía as vítimas a inseri-los em portais legítimos da Microsoft. Após o acesso, a IA analisava e-mails para identificar alvos financeiros e redigia mensagens de personificação convincentes, visando desviar fundos das organizações comprometidas.

Qual o papel da IA nos ataques do EvilTokens?

A IA no EvilTokens acelerava a fase pós-comprometimento, analisando milhares de e-mails para mapear relações internas, identificar autorizações de pagamento e sugerir estratégias de fraude. Ela era capaz de rascunhar e-mails enganosos que imitavam contatos confiáveis, tornando os golpes muito mais eficazes e rápidos.

Como as empresas podem se proteger contra ataques semelhantes?

Empresas devem implementar proteções de identidade robustas, como autenticação multifator forte (além de métodos simples) e monitoramento contínuo. É crucial verificar independentemente todas as solicitações de mudança de dados bancários ou transferências de fundos via um segundo canal seguro, pois a IA acelera a detecção de oportunidades de fraude.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
24 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser