Voltar
Polícia do Reino Unido prende suspeitos do EvilTokens, Microsoft apreende 50 sites de kit de phishing

Operação conjunta desmantela EvilTokens e atinge 50 sites de phishing

Aprofundamento CEVIU

Aprofundamento

A recente operação que desmantelou o EvilTokens ataca uma nova fronteira no cibercrime: serviços de phishing com inteligência artificial. Este kit notório, que visava contas da Microsoft com o ataque de device-code, ia além de burlar a autenticação multifator. Ele utilizava um chatbot de IA para analisar caixas de entrada comprometidas, identificar alvos valiosos e sugerir estratégias de fraude. Em poucos meses, o EvilTokens atingiu mais de 12 mil caixas de entrada em mais de 10 mil organizações globalmente, demonstrando a escala e a sofisticação que a IA traz para o arsenal dos criminosos.

A ação coordenada, liderada pela Microsoft e pela polícia do Reino Unido, resultou na apreensão de 50 domínios e na prisão de suspeitos. Parceiros como Health-ISAC, Cloudflare e OpenAI também colaboraram na desativação da infraestrutura. A Microsoft Digital Crimes Unit (DCU) classifica esta como sua 40ª operação, mas a primeira contra um serviço de cibercrime completo com IA. Isso sinaliza a transição para ataques cada vez mais inteligentes e adaptativos, que exigem uma resposta de segurança igualmente avançada.

O que mudou

Enquanto o CEVIU News cobriu operações anteriores como o desmantelamento da Tycoon2FA (em março de 2026) e da Kratos (em julho de 2026), essas plataformas representavam a

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
24 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser