EvilTokens, il business del phishing che ha ingannato 12.000 account
Un'operazione di Microsoft ha colpito una rete venduta su Telegram che univa abbonamento, automazione e tecniche di frode per entrare negli account aziendali e usarli nelle truffe.
A rendere più insidioso il sistema era la velocità con cui gli account finiti nel mirino passavano, in poco tempo, da semplice obiettivo a strumento operativo delle frodi. Microsoft attribuisce proprio all’uso dell’intelligenza artificiale questa capacità di trasformare rapidamente gli accessi violati in leve per nuove attività illecite.
Una rete venduta come servizio
Il nome della piattaforma era EvilTokens e veniva proposta in abbonamento. Secondo le verifiche condotte da Redmond, in pochi mesi il gruppo è arrivato a compromettere circa 12.000 account riconducibili a oltre 10.000 aziende.
La rete si faceva trovare facilmente su Telegram, attraverso un canale dedicato. L’offerta comprendeva un insieme di funzioni pensate per rubare identità digitali e automatizzare le campagne di phishing.
Come aggirava le difese
L’accesso al servizio non era gratuito: per entrare servivano 1.500 dollari di quota iniziale e 500 dollari al mese. In cambio gli abbonati ricevevano strumenti per analizzare le caselle di posta già compromesse e per gestire in modo automatico le attività di phishing.
Il meccanismo sfruttava la procedura di autenticazione tramite device code, una forma di accesso OAuth usata soprattutto su dispositivi con input limitato, come smart TV o terminali. Le vittime venivano spinte a digitare un codice su una pagina che sembrava autentica e ufficiale di Microsoft, convinte di completare una normale verifica.
Il ruolo dell’AI nel furto
In realtà, quel passaggio autorizzava i dispositivi controllati dagli attaccanti a collegarsi all’account. Da lì entrava in azione un chatbot, capace di esaminare in tempi molto rapidi grandi volumi di dati, con modalità simili a quelle associate a piattaforme come ChatGPT e Gemini.
Secondo l’analisi di Microsoft, proprio questa componente automatizzata rendeva il sistema particolarmente efficace: una volta ottenuto l’accesso, il passaggio dalla violazione alla frode poteva avvenire con estrema rapidità.
Continua a leggere
iPhone 18 Pro, cambia il controllo video: il diaframma è manuale
Una spia segnala ora in modo immediato quando la registrazione è attiva, mentre un gesto con due dita permette di eliminare al volo i comandi dal mirino.
Dots, l’agente OpenAI che lavora da solo: cosa cambia in Italia
Il nuovo sistema può usare un computer nel cloud, collegarsi a migliaia di applicazioni e continuare le attività anche senza una supervisione costante.
Dots, la nuova idea di OpenAI per avere agenti AI sempre attivi
Presentati al DevDay 2026, i nuovi agenti personali puntano su un’immagine più accessibile mentre crescono i timori per la sicurezza dell’AI autonoma.
Apple e AAP: la guida che cambia le regole dello schermo in famiglia
Il nuovo percorso unisce indicazioni pediatriche e controlli già disponibili sui dispositivi Apple, con limiti da adattare all’età e alle esigenze di ogni ragazzo.