Microsoft desarticula serviço de phishing EvilTokens
A Microsoft obteve autorização judicial para desarticular o EvilTokens, serviço supostamente usado em ataques de phishing por código de dispositivo e na invasão de contas Microsoft. A operação destaca como serviços criminosos podem viabilizar ataques a redes corporativas e fraudes motivadas por ganhos financeiros.
A Unidade de Crimes Digitais da Microsoft obteve autorização judicial para desarticular o EvilTokens, serviço de phishing supostamente usado para comprometer contas Microsoft por meio de ataques com códigos de dispositivo. Segundo o relatório fornecido, o serviço permitia que criminosos acessassem contas e, em alguns casos, redes corporativas. Esse acesso pode abrir caminho para ataques com motivação financeira, inclusive fraudes posteriores. O phishing por código de dispositivo explora um fluxo legítimo de acesso: a vítima pode ser induzida a inserir um código fornecido pelo invasor, autorizando o acesso sem compartilhar uma senha convencional. A ação mira a infraestrutura usada para operar o serviço criminoso; não significa que todos os acessos com código de dispositivo sejam fraudulentos. Usuários devem ter cautela diante de solicitações inesperadas para acessar uma página de login e inserir um código, enquanto as organizações devem monitorar acessos incomuns às contas e revogar rapidamente sessões suspeitas. O relatório descreve uma operação autorizada por um tribunal, mas o resumo fornecido não informa quantas vítimas foram afetadas nem quantifica as perdas financeiras. O caso mostra como o phishing como serviço pode ampliar a invasão de contas e, potencialmente, facilitar crimes financeiros subsequentes.
What this article means for a user right now
A Microsoft obteve autorização judicial para desarticular o EvilTokens, serviço supostamente usado em ataques de phishing por código de dispositivo e na invasão de contas Microsoft. A operação destaca como serviços criminosos podem viabilizar ataques a redes corporativas e fraudes motivadas por ganhos financeiros.
- Text Scam Checker: For suspicious SMS, fake delivery texts, smishing, and verification-code pressure.
- Phishing Link Checker: For suspicious links, login pages, fake delivery texts, and scam emails.
Golpes relacionados
Melhor próximo passo
Recursos oficiais
Industry anti-phishing organization with reporting and education resources.
FTC Consumer AdviceUS consumer guidance for scams, fraud patterns, and reporting options.
FBI Internet Crime Complaint CenterOfficial reporting channel for internet-enabled crime in the United States.