EvilTokens: plataforma de IA corta análise de e-mails

Alex da Cruz
Alex da Cruz é desenvolvedor full-stack em São Paulo. Trabalha com React, TypeScript e automação, e usa inteligência artificial no dia a dia para resolver problemas reais de código e de operação — não como demonstração. Já tocou uma operação de e-commerce de ponta a ponta e hoje constrói e mantém o pipeline de automação por trás deste blog. Escreve aqui sobre o que testa de fato.
De acordo com o portal Ars Technica, a Microsoft liderou a desarticulação do EvilTokens, uma plataforma de golpes por assinatura que utilizava inteligência artificial para automatizar ataques a contas corporativas. Operando via Telegram com cobrança inicial de US$ 1.500 e mensalidade de US$ 500, o serviço facilitou o comprometimento de 12.000 contas em 10.000 organizações.
Como a IA acelerava os ataques na plataforma?
O núcleo do serviço era um chatbot capaz de analisar lotes de 5.000 e-mails comprometidos de uma só vez. Em vez de exigir que criminosos analisassem manualmente organogramas e relações comerciais, a IA mapeava funcionários com autonomia financeira, identificava superiores hierárquicos e redigia mensagens falsas altamente convincentes.
O sistema também explorava processos legítimos de autenticação OAuth — especificamente o fluxo de código de dispositivo, criado originalmente para TVs. Usando scripts em Node.js, a ferramenta gerava códigos em tempo real e burlava detecções baseadas em assinaturas tradicionais, induzindo usuários a autorizarem dispositivos controlados por invasores.
O que muda para a segurança corporativa?
A principal lição destacada pela Microsoft é a velocidade. Com o uso de ferramentas automatizadas, criminosos conseguem entender o conteúdo de uma caixa de e-mail violada em minutos, e não em dias. Por isso, equipes de segurança devem adotar verificação dupla em canais alternativos para qualquer alteração de dados de pagamento ou transferência de fundos, independentemente da verossimilhança da mensagem recebida.
Fontes
- Microsoft disrupts AI-assisted platform that compromised 12,000 — arstechnica.com
Perguntas frequentes
- O que era a plataforma EvilTokens?
- Era um serviço de cibercrime distribuído via Telegram que cobrava assinaturas para automatizar fraudes em e-mails corporativos usando inteligência artificial.
- Qual foi o impacto do ataque?
- Segundo a Microsoft, 12.000 contas de 10.000 organizações ao redor do mundo foram comprometidas, atingindo setores como finanças, saúde e distribuição.
- Como os criminosos burlavam a segurança?
- Eles abusavam do processo legítimo de autenticação OAuth por código de dispositivo, combinando-o com scripts complexos para evitar detecções tradicionais.
Comentários
0 comentário
Seja o primeiro a comentar.
Continue Lendo

Grupo de Matemática da OpenAI Não Pode Frear a IA
OpenAI cria grupo consultivo de matemática no IAS após IA resolver 100+ problemas, mas o conselho não tem poder para frear pesquisas.

Accenture e Anthropic fecham parceria de avaliação de IA
Anthropic e Accenture fecham acordo de cinco anos e ao menos US$ 1 bilhão para auditoria e testes de segurança em modelos de IA.

Alucinação de IA Quase Provoca Conflito Militar
Uma alucinação de chatbot em dados militares quase causou um confronto internacional, demonstrando o perigo real de confiar cegamente em resumos de IA.