Microsoft desactiva EvilTokens, una plataforma de phishing basada en inteligencia artificial
Microsoft informó sobre la interrupción de EvilTokens, una plataforma de phishing impulsada por inteligencia artificial empleada por delincuentes informáticos contra numerosas entidades a nivel global. Dicha plataforma surgió a comienzos de 2026 y afectó a miles de cuentas de correo electrónico en una gran cantidad de organizaciones situadas en diversos países.
El funcionamiento de EvilTokens se basaba en la explotación del flujo de autenticación por código de dispositivo, dirigido originalmente a aparatos sin métodos de inicio de sesión estándar. Los atacantes engañaban a los usuarios mediante señuelos de phishing para que introdujeran un código en un navegador, lo que permitía a los maleantes obtener tokens de acceso sin necesidad de conocer las contraseñas. Además, la inteligencia artificial intervenía en todo el proceso para redactar correos personalizados con múltiples temas, revisar los buzones de las víctimas en busca de información valiosa y, presuntamente, para la propia programación de la plataforma.
Para operar con este servicio, los cibercriminales debían abonar un pago inicial junto con una cuota mensual. Como respuesta, Microsoft incautó numerosos sitios web y deshabilitó diversos dominios relacionados con la infraestructura de la plataforma, contando para ello con la colaboración de varias organizaciones y empresas.
Asimismo, en el marco de las acciones legales y denuncias presentadas, se reportó la detención en el Reino Unido de dos hombres presuntamente vinculados con la operación de EvilTokens, cuyos nombres fueron revelados en una demanda que también incluye a otras personas sin identificar.