Microsoft desbarata red de fraudes con chatbot que vulneró 12 mil cuentas
La plataforma EvilTokens vendía un servicio con IA para robar correos y estafar a empresas en todo el mundo.
Un golpe a la ciberdelincuencia con sello de inteligencia artificial. Microsoft anunció el martes que lideró una operación para desarticular EvilTokens, una plataforma de estafas por suscripción que usaba un chatbot para comprometer cuentas de correo a gran escala. En solo unos meses, el servicio habría logrado vulnerar alrededor de 12.000 cuentas de Microsoft a nivel global.
Qué era EvilTokens y cómo operaba
EvilTokens apareció en febrero a través de un canal de Telegram y funcionaba como un negocio criminal de software como servicio: cobraba un pago inicial de 1.500 dólares y una tarifa mensual recurrente de 500 dólares. A cambio, ofrecía a sus clientes una plataforma única que automatizaba casi todo el proceso de侵入 cuentas de correo electrónico en masa.
El servicio no se limitaba a robar credenciales. Una vez dentro de la bandeja de entrada, la herramienta permitía analizar mensajes, identificar a las víctimas con mayor potencial de pago y redactar correos de seguimiento con excusas realistas para engañar a empleados de empresas y lograr que transfirieran fondos a cuentas controladas por los atacantes.
El corazón del sistema era un chatbot con funciones de inteligencia artificial. Según Microsoft, este chatbot podía examinar el correo de una víctima y ayudar a los delincuentes a detectar relaciones de confianza, autorizaciones de pago y responsabilidades sensibles, además de otras situaciones donde el fraude tenía más probabilidades de tener éxito.
La IA al servicio del fraude
“Mientras EvilTokens ayudaba a los ciberdelincuentes a acceder a cuentas de correo, en el centro del servicio había un chatbot de estilo IA que podía analizar la bandeja de entrada de una víctima y ayudar a los criminales a identificar relaciones de confianza, autorizaciones de pago y responsabilidades sensibles, así como otras circunstancias donde el fraude era más probable que tuviera éxito”, explicó Microsoft en su anuncio.
La plataforma incluso podía recomendar estrategias de fraude, incluyendo la redacción de mensajes que suplantaban a contactos de confianza para engañar a las víctimas y lograr que actuaran. Lo que antes tomaba días de preparación manual, con EvilTokens se podía ejecutar en cuestión de minutos.
Qué significa esto para Chile
Aunque el anuncio de Microsoft no menciona víctimas específicas en Chile, el caso es una advertencia directa para el ecosistema empresarial local. El fraude por correo electrónico, conocido como Business Email Compromise (BEC), es una de las amenazas más comunes para las empresas chilenas, y herramientas como EvilTokens reducen la barrera de entrada para atacantes sin grandes conocimientos técnicos.
La recomendación práctica para organizaciones y usuarios en Chile es la misma que repiten los expertos en seguridad: activar la autenticación de dos factores, desconfiar de solicitudes urgentes de transferencia de fondos y verificar por otro canal cualquier cambio en instrucciones de pago. La IA no solo está del lado de los defensores; también está siendo utilizada por los atacantes para hacer sus estafas más convincentes y difíciles de detectar.
Microsoft no ha detallado si ya se pueden usar medidas preventivas específicas en español o si el servicio de protección está disponible en Chile, pero la interrupción de EvilTokens es un recordatorio de que la seguridad digital ya no es solo un problema de grandes corporaciones tecnológicas.
Con información de Ars Technica