NoticiasNews

Microsoft desmanteló EvilTokens: un chatbot de IA que ayudaba a criminales a leer 12,000 buzones corporativosMicrosoft Dismantled EvilTokens: An AI Chatbot That Helped Criminals Read 12,000 Corporate Inboxes

2026-09-24

Microsoft, junto a un grupo de socios que incluyó a Cloudflare, Coinbase, OpenAI y The Shadowserver Foundation, desmanteló EvilTokens, un servicio criminal que desde febrero de 2026 vendía acceso no autorizado a buzones de correo corporativos con un componente que lo diferenciaba de cualquier campaña de phishing anterior: un chatbot de inteligencia artificial que analizaba el contenido robado para decirle al atacante, en segundos, a quién suplantar y qué pedir.

Cómo operaba el robo: phishing de código de dispositivo

El método no dependía de robar contraseñas directamente. La víctima recibía un correo con un pretexto habitual —una factura, una propuesta, un archivo compartido— que activaba en segundo plano un código de autenticación legítimo de Microsoft. Ese código se mostraba junto a un botón de “Continuar con Microsoft” que llevaba al portal oficial microsoft.com/devicelogin. Al ingresar el código, la víctima entregaba sin saberlo acceso y tokens de sesión al atacante, un acceso que —según explicó la Unidad de Delitos Digitales de Microsoft— podía persistir incluso después de que la víctima cambiara su contraseña, si esos tokens no se revocaban por separado.

El componente que lo hacía distinto: IA analizando el botín

Una vez dentro del buzón, la plataforma ofrecía un chatbot capaz de resumir y traducir correos en más de 20 idiomas, identificar conversaciones sobre pagos y facturas de proveedores, mapear roles y relaciones de confianza dentro de la organización, y redactar mensajes de suplantación con instrucciones predefinidas orientadas a transferencias bancarias y personal clave. En la práctica, empaquetaba en un panel de $1,500 de entrada más $500 mensuales capacidades que antes exigían experiencia combinada en identidad, sistemas en la nube, ingeniería social y fraude financiero.

La magnitud del daño

  • Más de 12,000 buzones comprometidos en más de 10,000 organizaciones.
  • Mayor concentración de víctimas en Estados Unidos, Canadá, Reino Unido, Australia, India y Francia.
  • Sectores afectados: distribución mayorista, construcción, servicios financieros, educación superior y salud.
  • Cerca de 1.1 millones de dólares en ingresos de la plataforma rastreados entre octubre de 2025 y junio de 2026.

El desmantelamiento

Con autorización de un tribunal federal en el Distrito Este de Virginia, la coalición liderada por Microsoft incautó 50 sitios web y deshabilitó más de 150 dominios asociados al servicio. De forma paralela, la unidad de delitos cibernéticos de la Policía Metropolitana de Londres arrestó el 11 de septiembre a dos sospechosos de 32 y 38 años, ambos liberados bajo fianza mientras avanza la investigación.

Lo que debería cambiar en cualquier equipo de soporte o cumplimiento

El caso confirma algo que los equipos de seguridad ya sospechaban: un cambio de contraseña ya no es suficiente. Microsoft fue explícito en que lo crítico es detectar el acceso indebido a tiempo y revocar tokens y sesiones, no solo credenciales. Para el área de negocio, la lección práctica es otra: cualquier solicitud de cambio de cuenta bancaria, redirección de pago o transacción inusual —aunque llegue desde el correo correcto y con el tono correcto— debe verificarse por un canal secundario e independiente antes de ejecutarse, precisamente porque ahora existe tecnología diseñada para que ese correo suene perfectamente legítimo.

En TEKFENIX diseñamos Servigo365 y CumplimientoControl pensando en este tipo de amenaza: la verificación de identidad multicanal y las alertas de actividad inusual que ofrecen ambas plataformas están hechas para que una solicitud fuera de patrón —un cambio de cuenta, una transferencia atípica, un mensaje que imita a un proveedor conocido— se marque y se confirme por un canal independiente antes de procesarse, en lugar de depender de que un agente detecte a simple vista un fraude construido con ayuda de IA.

Microsoft, together with a coalition of partners that included Cloudflare, Coinbase, OpenAI, and The Shadowserver Foundation, dismantled EvilTokens, a criminal service that had been selling unauthorized access to corporate email inboxes since February 2026 with a component that set it apart from any prior phishing campaign: an AI chatbot that analyzed the stolen contents to tell the attacker, within minutes, who to impersonate and what to ask for.

How the theft worked: device-code phishing

The method didn’t rely on stealing passwords directly. Victims received an email with a familiar pretext — an invoice, a proposal, a shared file — that triggered, in the background, a legitimate Microsoft authentication code. That code appeared alongside a “Continue with Microsoft” button pointing to the official microsoft.com/devicelogin portal. By entering the code, the victim unknowingly handed the attacker access and session tokens — access that, according to Microsoft’s Digital Crimes Unit, could persist even after the victim changed their password, if those tokens weren’t separately revoked.

What made it different: AI analyzing the loot

Once inside a mailbox, the platform offered a chatbot capable of summarizing and translating emails in more than 20 languages, identifying conversations about payments and vendor invoices, mapping roles and trust relationships inside the organization, and drafting impersonation messages using preset prompts aimed at wire transfers and key personnel. In practice, a $1,500 upfront fee plus $500 a month bought capabilities that once required combined expertise in identity attacks, cloud systems, social engineering, and financial fraud.

The scale of the damage

  • Over 12,000 compromised inboxes across more than 10,000 organizations.
  • Highest victim concentration in the U.S., Canada, U.K., Australia, India, and France.
  • Affected sectors: wholesale distribution, construction, financial services, higher education, and healthcare.
  • Roughly $1.1 million in platform revenue traced between October 2025 and June 2026.

The takedown

With authorization from a federal court in the Eastern District of Virginia, the Microsoft-led coalition seized 50 websites and disabled more than 150 domains tied to the service. In parallel, London’s Metropolitan Police cybercrime unit arrested two suspects aged 32 and 38 on September 11, both released on bail as the investigation continues.

What should change on any support or compliance team

The case confirms something security teams already suspected: a password reset is no longer enough. Microsoft was explicit that what matters is detecting unauthorized access early and revoking tokens and sessions, not just credentials. For the business side, the practical lesson is different: any request to change a bank account, redirect a payment, or approve an unusual transaction — even one arriving from the right email address with exactly the right tone — needs independent, secondary-channel verification before it’s executed, precisely because technology now exists that’s designed to make that email sound perfectly legitimate.

At TEKFENIX we built Servigo365 and CumplimientoControl with exactly this kind of threat in mind: the multichannel identity verification and unusual-activity alerts both platforms offer are designed so an out-of-pattern request — an account change, an atypical transfer, a message impersonating a known vendor — gets flagged and confirmed through an independent channel before it’s processed, instead of relying on an agent spotting an AI-assisted fraud attempt on sight.

← Volver al blog← Back to blog