Microsoft desmantela EvilTokens, el servicio de phishing que usaba IA para explotar buzones de correo robados en fraudes de pago

Microsoft ha interrumpido la operación de EvilTokens, una sofisticada plataforma de phishing que combinaba técnicas avanzadas con inteligencia artificial para analizar correos electrónicos comprometidos y perpetrar fraudes financieros. La acción ha supuesto la incautación de una veintena de sitios web y numerosos dominios relacionados, además de detenciones coordinadas con la policía británica.

Microsoft ha desarticulado recientemente EvilTokens, un complejo servicio de phishing que utilizaba inteligencia artificial para escanear bandejas de entrada comprometidas y facilitar estafas financieras mediante la suplantación de identidad y el robo de códigos de acceso. Esta plataforma se promovía principalmente a través de un canal en Telegram y combinaba el phishing con técnicas de obtención de códigos de dispositivos, lo que permitía a los atacantes acceder a información sensible y aprobar pagos fraudulentos con una eficacia elevada.

La compañía tecnológica, en colaboración con socios y las autoridades, ha logrado cancelar cerca de 50 sitios web involucrados en esta red fraudulenta, así como 150 dominios adicionales utilizados para amplificar las operaciones maliciosas. Gracias a estas acciones legales y a la cooperación internacional, el llamado servicio EvilTokens ha sufrido un golpe significativo que limita su capacidad de operación.

En paralelo a la ofensiva de Microsoft, la Policía Metropolitana del Reino Unido ha arrestado a dos hombres en relación con esta red de estafa. Estas detenciones forman parte de un esfuerzo conjunto para frenar la proliferación de fraudes basados en la interceptación y explotación de correos electrónicos personales y profesionales.

Patrocinado

La sofisticación técnica de EvilTokens representaba un desafío para las soluciones habituales de seguridad, ya que la inteligencia artificial permitía un análisis automático y a gran escala de los mensajes capturados, identificando rápidamente aquellos vinculados a pagos o comunicaciones financieras. Esto facilitaba la suplantación de identidad y la manipulación de sistemas para legitimar transferencias fraudulentas.

El modus operandi de EvilTokens implicaba la distribución de técnicas de phishing dirigidas que engañaban a las víctimas para que revelaran códigos de autenticación de dispositivos, integrando esta información en un sistema automatizado capaz de extraer con eficacia información financiera crítica. Consciente de esta amenaza tecnológica, Microsoft intensificó su respuesta para cortar el acceso a las infraestructuras que soportaban estas actividades delictivas.

Este caso evidencia la creciente utilización de inteligencia artificial por parte de los ciberdelincuentes para potenciar sus ataques, lo que plantea nuevos retos para la ciberseguridad global. La intervención de Microsoft y las fuerzas policiales demuestra la importancia de la cooperación entre entidades tecnológicas y las autoridades gubernamentales para proteger a los usuarios y prevenir pérdidas económicas derivadas de fraudes digitales.

Por último, los expertos recomiendan extremar las precauciones con los correos electrónicos sospechosos, implementar autenticación multifactor y mantenerse informados sobre las últimas técnicas de phishing para minimizar el riesgo de ser víctima de este tipo de delitos.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado