Microsoft desmonta plataforma de cibercrime com IA que comprometeu 12 mil contas em meses

Redação de Tecnologia

Em uma operação sem precedentes, a Microsoft, em parceria com outras empresas de segurança cibernética, desmontou uma plataforma de cibercrime chamada EvilTokens, que utilizava inteligência artificial para comprometer mais de 12 mil contas de usuários em apenas alguns meses. A ação, autorizada por um tribunal dos Estados Unidos, atingiu infraestruturas críticas do serviço, que operava como um modelo de assinatura e oferecia ferramentas avançadas para ataques de phishing e fraudes financeiras.

Plataforma de Fraude como Serviço (FaaS)

Lançada em fevereiro de 2026, a EvilTokens se destacou por oferecer um serviço completo para cibercriminosos. Com um custo inicial de $1.500 e uma assinatura mensal de $500, a plataforma permitia que hackers realizassem ataques sofisticados, como:

  • Comprometimento de contas Microsoft 365 por meio de técnicas de phishing, incluindo o uso de códigos de dispositivo para contornar autenticações;
  • Análise de caixas de e-mail utilizando um chatbot de IA, que identificava informações valiosas para fraudes, como relações de confiança, autorizações de pagamento e contatos estratégicos;
  • Preparação para fraudes financeiras, incluindo a criação de planos detalhados para roubos de identidade e golpes de engenharia social.

Segundo a Microsoft, mais de 1.000 cibercriminosos utilizaram a plataforma, afetando organizações em setores como construção, serviços financeiros, imobiliário, educação superior e saúde. Os países mais atingidos foram os Estados Unidos, Canadá, Reino Unido, Austrália, Índia e França.

Inteligência Artificial como Aliada do Crime

A EvilTokens não apenas facilitou o acesso a contas, mas também utilizou IA para automatizar e otimizar cada etapa do ataque. Um chatbot integrado analisava os e-mails comprometidos e sugeria os próximos passos para os fraudadores, tornando o processo mais eficiente e acessível mesmo para hackers menos experientes.

“EvilTokens representou uma evolução preocupante no uso da IA para escalar fraudes e roubos de identidade”, afirmou Steven Masada, gerente geral da Microsoft Digital Crimes Unit. “Essa plataforma mostrou como ferramentas de IA, quando usadas de forma maliciosa, podem transformar contas comprometidas em máquinas de fraude financeira.”

Operação Conjunta e Desdobramentos

A ação contra a EvilTokens foi coordenada pela Microsoft em colaboração com organizações como Health-ISAC, SpyCloud, Cloudflare, Coinbase, OpenAI e outras. Foram desativados mais de 150 domínios e bloqueados 50 websites relacionados à plataforma.

A SpyCloud, uma das empresas envolvidas, recuperou dados de 8.708 contas únicas comprometidas pela EvilTokens, abrangendo 6.585 domínios corporativos em 79 países. Os dados mais antigos remontam a 18 de fevereiro de 2026, demonstrando a rapidez com que a plataforma se espalhou.

Apesar do desmantelamento, especialistas alertam que esse modelo de negócio criminoso pode ressurgir em outras formas. “A infraestrutura foi desativada, mas o modelo de uso da IA para fraudes não desapareceu”, afirmou a Microsoft em seu relatório de transparência de IA.

Um Aviso para o Futuro

O caso EvilTokens evidencia como a IA, quando utilizada de forma maliciosa, pode democratizar o crime cibernético, permitindo que até mesmo hackers menos qualificados executem ataques sofisticados. Isso reforça a necessidade de investimentos em segurança digital, além de colaborações internacionais para combater esse tipo de ameaça.

Para as organizações, a lição é clara: a segurança das contas e a proteção contra phishing devem ser prioridades. A Microsoft recomenda o uso de autenticação multifator (MFA), monitoramento contínuo de atividades suspeitas e treinamento de funcionários para identificar tentativas de golpes.

Enquanto a indústria se prepara para os desafios trazidos pela IA, a operação contra a EvilTokens serve como um lembrete de que a inovação tecnológica pode ser usada tanto para o bem quanto para o mal.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *