Microsoft perturbe une plateforme de fraude assistée par IA ayant compromis 12 000 comptes
Microsoft a annoncé mardi avoir mené une opération internationale pour démanteler EvilTokens, une plateforme de fraude par abonnement utilisant l'IA. Elle avait compromis au moins 12 000 comptes Microsoft en quelques mois.

Microsoft a annoncé mardi avoir mené une opération coordonnée à l'échelle de l'industrie pour démanteler EvilTokens, une plateforme de fraude par abonnement exploitant l'intelligence artificielle. Cette plateforme avait compromis au moins 12 000 comptes Microsoft en l'espace de quelques mois.
Lancée en février via un canal Telegram, la plateforme exigeait des frais initiaux de 1 500 dollars, suivis d'un abonnement mensuel de 500 dollars. EvilTokens simplifiait les étapes nécessaires pour compromettre massivement des comptes de messagerie. Elle aidait les utilisateurs à analyser les boîtes de réception, à identifier les cibles les plus lucratives et à rédiger des e-mails de suivi crédibles conçus pour inciter les employés d'entreprises à transférer des fonds vers des comptes contrôlés par les attaquants.
"Au cœur du service se trouvait un chatbot de type IA capable d'analyser la boîte de réception d'une victime et d'aider les criminels à identifier les relations de confiance, les autorisations de paiement et les responsabilités sensibles, ainsi que d'autres circonstances où la fraude était la plus susceptible de réussir", a indiqué Microsoft. La plateforme pouvait également recommander des stratégies de fraude et rédiger des messages imitant des contacts de confiance pour pousser les victimes à agir rapidement.
Cette opération représente un exemple significatif de la manière dont l'IA est exploitée par les cybercriminels pour des schémas sophistiqués de phishing et de fraude financière. L'action de Microsoft souligne la lutte continue entre les entreprises de cybersécurité et les acteurs malveillants utilisant des technologies avancées.