EvilTokens: la plataforma con IA que leía tu mail y armaba la estafa por vos
Microsoft desactivó un servicio que usaba inteligencia artificial para analizar correos robados y redactar mensajes falsos convincentes. Más de 12.000 cuentas comprometidas y dos detenidos en Londres.
Me crucé con esta noticia una mañana de esas en que uno abre el celular todavía con la taza de café a medio servir, y lo que encontré me dejó pensando un rato largo. Microsoft acaba de desarticular una plataforma llamada EvilTokens que, básicamente, hacía algo muy parecido a lo que cualquiera haría con una bandeja de entrada ajena, pero a gran escala y con fines delictivos. La diferencia es que, en lugar de una persona, lo hacía un sistema de inteligencia artificial que sabía exactamente dónde mirar.
Para entenderlo de un modo sencillo: imaginen que un desconocido entra a la cocina de su casa y, antes de robar nada, revisa la mesa, los platos sin lavar y la lista de compras pendiente para saber qué le hace falta a la familia y a quién tiene que pedirle el dinero. Eso, trasladado a una casilla de mail corporativo, era lo que hacía EvilTokens. Analizaba los mensajes robados con herramientas de IA que resumían y traducían correos, detectaban facturas impagas, identificaban quién autorizaba pagos dentro de cada empresa y reconstruían las relaciones de confianza entre los interlocutores. Con ese mapa, el sistema sugería qué identidad resultaba más creíble para suplantar y ayudaba a redactar mensajes fraudulentos que parecían escritos por la persona real.
Cómo entraban sin pedir la contraseña
Lo más inquietante del caso es el mecanismo de acceso. Los atacantes no necesitaban que la víctima les entregara su clave. Aplicaban un engaño llamado phishing por código de dispositivo: le pedían a la persona que ingresara un código de autenticación en la página legítima de inicio de sesión de Microsoft. Al hacerlo, la víctima autorizaba sin saberlo una sesión controlada por el atacante. Y acá viene un detalle clave que mucha gente ignora: cambiar la contraseña no alcanzaba para cortar el acceso. También había que revocar las sesiones activas y los tokens asociados, algo que la mayoría de los usuarios ni siquiera sabe que existe.
- 12.000 cuentas comprometidas en más de 10.000 organizaciones, según Microsoft.
- 44 señuelos distintos detectedos por Microsoft Security: ofertas de construcción, propuestas de asociación, avisos de vencimiento de contraseñas y solicitudes de propuestas.
- Sectores más golpeados: distribución mayorista, construcción y servicios financieros, con alcance también en salud, educación superior e inmobiliarias.
- El servicio se vendía por Telegram: 1.500 dólares de pago inicial y 500 dólares mensuales, con soporte al cliente y paneles de gestión incluidos.
- La operación desactivó la infraestructura del servicio y terminó con dos arrestos en Londres.
Como respuesta, Microsoft recomienda bloquear la autenticación por código de dispositivo cuando sea posible y migrar hacia métodos resistentes al phishing, como las llaves de seguridad FIDO2 o las passkeys, que requieren presencia física del usuario. La intervención, según informó la propia compañía, permitió desactivar la infraestructura del servicio y avanzar con causas judiciales que, por ahora, dejaron dos detenidos en Londres.
Mientras escribo esto pienso que la frontera entre lo técnico y lo cotidiano se volvió delgadísima. Ya no alcanza con tener un mail y una contraseña: hay que entender cómo funciona la sesión que abrimos, qué concedemos sin darnos cuenta y hasta qué punto un algoritmo puede leer nuestras conversaciones y convertirlas en un guion para engañarnos. Lo que sigue ahora es la investigación sobre los usuarios del servicio y la cooperación con las autoridades del Reino Unido, un capítulo que, me temo, todavía tiene varias tazas de café por delante.
