6.000Lettori online ora
Tecnologia 1 min di lettura6 giorni fa

EvilTokens, il business del phishing che ha ingannato 12.000 account

Un'operazione di Microsoft ha colpito una rete venduta su Telegram che univa abbonamento, automazione e tecniche di frode per entrare negli account aziendali e usarli nelle truffe.

A rendere più insidioso il sistema era la velocità con cui gli account finiti nel mirino passavano, in poco tempo, da semplice obiettivo a strumento operativo delle frodi. Microsoft attribuisce proprio all’uso dell’intelligenza artificiale questa capacità di trasformare rapidamente gli accessi violati in leve per nuove attività illecite.


Una rete venduta come servizio

Il nome della piattaforma era EvilTokens e veniva proposta in abbonamento. Secondo le verifiche condotte da Redmond, in pochi mesi il gruppo è arrivato a compromettere circa 12.000 account riconducibili a oltre 10.000 aziende.

La rete si faceva trovare facilmente su Telegram, attraverso un canale dedicato. L’offerta comprendeva un insieme di funzioni pensate per rubare identità digitali e automatizzare le campagne di phishing.


Come aggirava le difese

L’accesso al servizio non era gratuito: per entrare servivano 1.500 dollari di quota iniziale e 500 dollari al mese. In cambio gli abbonati ricevevano strumenti per analizzare le caselle di posta già compromesse e per gestire in modo automatico le attività di phishing.

Il meccanismo sfruttava la procedura di autenticazione tramite device code, una forma di accesso OAuth usata soprattutto su dispositivi con input limitato, come smart TV o terminali. Le vittime venivano spinte a digitare un codice su una pagina che sembrava autentica e ufficiale di Microsoft, convinte di completare una normale verifica.


Il ruolo dell’AI nel furto

In realtà, quel passaggio autorizzava i dispositivi controllati dagli attaccanti a collegarsi all’account. Da lì entrava in azione un chatbot, capace di esaminare in tempi molto rapidi grandi volumi di dati, con modalità simili a quelle associate a piattaforme come ChatGPT e Gemini.

Secondo l’analisi di Microsoft, proprio questa componente automatizzata rendeva il sistema particolarmente efficace: una volta ottenuto l’accesso, il passaggio dalla violazione alla frode poteva avvenire con estrema rapidità.

Ti è piaciuto? Condividilo

Continua a leggere