Pular para o conteúdo
Zenteck
Últimas
Tendências

EvilTokens: plataforma de IA corta análise de e-mails

Por Alex da Cruz2 min de leitura0 comentário
eviltokens-plataforma-ia-corta-analise-emails
A

Alex da Cruz

Alex da Cruz é desenvolvedor full-stack em São Paulo. Trabalha com React, TypeScript e automação, e usa inteligência artificial no dia a dia para resolver problemas reais de código e de operação — não como demonstração. Já tocou uma operação de e-commerce de ponta a ponta e hoje constrói e mantém o pipeline de automação por trás deste blog. Escreve aqui sobre o que testa de fato.

Ver perfil →

De acordo com o portal Ars Technica, a Microsoft liderou a desarticulação do EvilTokens, uma plataforma de golpes por assinatura que utilizava inteligência artificial para automatizar ataques a contas corporativas. Operando via Telegram com cobrança inicial de US$ 1.500 e mensalidade de US$ 500, o serviço facilitou o comprometimento de 12.000 contas em 10.000 organizações.

Como a IA acelerava os ataques na plataforma?

O núcleo do serviço era um chatbot capaz de analisar lotes de 5.000 e-mails comprometidos de uma só vez. Em vez de exigir que criminosos analisassem manualmente organogramas e relações comerciais, a IA mapeava funcionários com autonomia financeira, identificava superiores hierárquicos e redigia mensagens falsas altamente convincentes.

O sistema também explorava processos legítimos de autenticação OAuth — especificamente o fluxo de código de dispositivo, criado originalmente para TVs. Usando scripts em Node.js, a ferramenta gerava códigos em tempo real e burlava detecções baseadas em assinaturas tradicionais, induzindo usuários a autorizarem dispositivos controlados por invasores.

O que muda para a segurança corporativa?

A principal lição destacada pela Microsoft é a velocidade. Com o uso de ferramentas automatizadas, criminosos conseguem entender o conteúdo de uma caixa de e-mail violada em minutos, e não em dias. Por isso, equipes de segurança devem adotar verificação dupla em canais alternativos para qualquer alteração de dados de pagamento ou transferência de fundos, independentemente da verossimilhança da mensagem recebida.

Fontes

  1. Microsoft disrupts AI-assisted platform that compromised 12,000arstechnica.com

Perguntas frequentes

O que era a plataforma EvilTokens?
Era um serviço de cibercrime distribuído via Telegram que cobrava assinaturas para automatizar fraudes em e-mails corporativos usando inteligência artificial.
Qual foi o impacto do ataque?
Segundo a Microsoft, 12.000 contas de 10.000 organizações ao redor do mundo foram comprometidas, atingindo setores como finanças, saúde e distribuição.
Como os criminosos burlavam a segurança?
Eles abusavam do processo legítimo de autenticação OAuth por código de dispositivo, combinando-o com scripts complexos para evitar detecções tradicionais.