O serviço de phishing EvilTokens comprometia contas Microsoft 365 sem exigir o roubo da password. A operação incluiu a apreensão de 50 sites e a desativaç?...

A Microsoft desmantelou parte da infraestrutura do EvilTokens, um serviço de phishing que, desde fevereiro de 2026, esteve ligado a mais de 12 mil caixas de email comprometidas em mais de 10 mil organizações.

A operação foi anunciada pela Digital Crimes Unit da Microsoft, que confirmou a apreensão de 50 sites usados para operar o esquema e a desativação de mais de 150 domínios adicionais associados à sua infraestrutura, ao abrigo de uma ordem do Tribunal Distrital do Leste da Virgínia.

Não perca nenhuma notícia importante da atualidade de tecnologia e acompanhe tudo em tek.sapo.pt

A ação contou com a colaboração de várias entidades, incluindo organizações de segurança, empresas tecnológicas e parceiros especializados em investigação de cibercrime. Entre elas contam-se a Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation e a TRM Labs.

O caso já tinha tido desenvolvimentos no Reino Unido. A 11 de setembro, a Polícia Metropolitana deteve dois homens, de 32 e 38 anos, suspeitos de operar o serviço e de envolvimento em fraude e branqueamento de capitais. As autoridades apreenderam equipamentos digitais e avançaram com medidas cautelares, embora ambos tenham sido libertados sob fiança enquanto a investigação prossegue. A Microsoft não divulgou as identidades dos detidos, sublinhando que outras pessoas poderão ter colaborado com o esquema em diferentes funções.