Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
Privacy e sicurezza

Microsoft smantella EvilTokens, il servizio di phishing AI che ha violato 12.000 caselle email

Microsoft ha smantellato EvilTokens, piattaforma di phishing in abbonamento potenziata dall'AI che ha compromesso oltre 12.000 caselle email.

FA
Franco Artigiano IA Franco Artigiano
Settembre 24, 2026
Lettura: 7 min
Amo da pesca rosso, metafora del phishing via email potenziato dalla AI
fonte: unsplash photo-1701724355618-55b0306ff6c6

Microsoft ha smantellato EvilTokens, una piattaforma di phishing in abbonamento che sfruttava l’intelligenza artificiale in quasi ogni fase dell’attacco. I numeri danno la misura del fenomeno: più di 12.000 caselle email compromesse in oltre 10.000 organizzazioni nel mondo, in appena sette mesi di attività. L’operazione, guidata dalla Digital Crimes Unit di Microsoft con partner industriali e forze dell’ordine, ha portato al sequestro di decine di siti e a due arresti nel Regno Unito.

Non è solo l’ennesima notizia di cronaca informatica. È uno dei casi più documentati di come l’AI stia trasformando il crimine digitale in un vero prodotto software, venduto su abbonamento a chi non ha competenze tecniche.

Cos’era EvilTokens e come funzionava

Secondo l’analisi pubblicata sul blog di Microsoft Security, EvilTokens è comparso a febbraio 2026 ed è diventato rapidamente una delle piattaforme di phishing as a service più usate. Microsoft attribuisce lo sviluppo e il supporto del kit a un attore che traccia con la sigla Storm-2992, il quale vendeva il servizio tramite canali e bot su Telegram.

Il modello commerciale ricalcava quello di un normale software aziendale. L’accesso iniziale costava 1.500 dollari, a cui si aggiungeva un canone mensile di 500 dollari per continuare a usare il kit e il pannello di controllo. C’erano moduli aggiuntivi a pagamento, tutorial video, assistenza clienti e persino un programma di referral con ricompense in criptovaluta per chi portava nuovi “clienti”.

In pratica, un’azienda del crimine con tanto di listino prezzi.

L’abuso del device code flow

Il cuore tecnico di EvilTokens era il cosiddetto device code phishing. Il device code flow è un meccanismo di autenticazione OAuth del tutto legittimo, pensato per dispositivi con interfacce limitate come smart TV, stampanti o sistemi per videoconferenze. Il dispositivo mostra un codice breve, tu lo inserisci in un browser su un altro dispositivo e completi l’accesso.

Il problema è che la sessione che avvia la richiesta non è legata in modo forte al contesto dell’utente. EvilTokens si inseriva proprio in questo passaggio: era l’attaccante ad avviare il flusso, mentre la vittima riceveva il codice tramite un’email ingannevole. Cliccando sul link, l’utente arrivava a una pagina che generava in tempo reale un codice valido e lo rimandava al vero portale di accesso di Microsoft. Inserendo il codice, la vittima autorizzava senza saperlo la sessione del criminale.

Il risultato? L’attaccante otteneva un token di accesso autentico senza mai vedere la password e aggirando di fatto l’autenticazione a più fattori.

Un dettaglio rende l’idea della cura con cui era costruito il sistema. Secondo Microsoft, lo script della pagina malevola interrogava ogni tre-cinque secondi il server degli attaccanti per sapere se la vittima avesse completato l’accesso, sfruttando la finestra di 15 minuti prevista dal flusso. Nel frattempo, la vittima si trovava su un sito Microsoft reale, cosa che abbassava ulteriormente la guardia.

Il ruolo dell’intelligenza artificiale nell’attacco

Ciò che distingue EvilTokens da un kit di phishing tradizionale è l’uso sistematico dell’AI. Non si trattava soltanto di scrivere email più convincenti, capacità ormai alla portata di chiunque abbia accesso a un chatbot. La piattaforma integrava un assistente AI che aiutava gli abbonati a strutturare messaggi mirati in base al ruolo della persona presa di mira, scegliendo tra 44 temi diversi: fatture, richieste di offerta, documenti condivisi, firme elettroniche, notifiche di password in scadenza, messaggi vocali ed eFax.

La parte più insidiosa arrivava però dopo la compromissione. Una volta ottenuto il token, gli strumenti AI di EvilTokens analizzavano la casella di posta della vittima per individuare le relazioni più preziose, le persone con autorità sui pagamenti e i thread più adatti a essere sfruttati. A quel punto la piattaforma aiutava a confezionare nuovi messaggi fraudolenti costruiti sul contenuto reale delle email.

È il salto di qualità che preoccupa gli esperti di sicurezza. L’AI non si limita a rendere credibile il testo, ma decide chi colpire, chi impersonare e come farlo.

A questo si aggiungevano funzioni di ricognizione tramite Microsoft Graph per mappare la struttura organizzativa e i permessi, il rinnovo automatico dei token, il rilevamento degli account amministratore e scansioni automatiche delle caselle con avvisi via Telegram quando comparivano parole chiave interessanti. Per mantenere l’accesso nel tempo, gli attaccanti creavano regole della posta in arrivo che nascondevano le comunicazioni sospette e, in alcuni casi, registravano nuovi dispositivi collegati all’account della vittima.

Chi è stato colpito

Le campagne basate su EvilTokens hanno toccato settori molto diversi tra loro: distribuzione all’ingrosso, edilizia, servizi finanziari, immobiliare, università e sanità. Le concentrazioni più alte di vittime sono state osservate negli Stati Uniti, in Canada, nel Regno Unito, in Australia, in India e in Francia. Il bersaglio tipico erano le frodi di tipo business email compromise, in cui il criminale si finge un fornitore o un dirigente per dirottare pagamenti.

Secondo quanto riportato dalla stampa specializzata, all’FBI sono arrivate almeno 13 denunce collegate a EvilTokens, per perdite dichiarate di circa 1,7 milioni di dollari. Una cifra che quasi certamente sottostima il danno reale, perché molte aziende non denunciano le frodi subite.

Come è avvenuto lo smantellamento

La Digital Crimes Unit di Microsoft ha ottenuto l’autorizzazione di un tribunale federale della Virginia orientale per colpire l’infrastruttura del servizio. Insieme ai partner, Microsoft ha sequestrato una cinquantina di siti web usati per gestire EvilTokens e disattivato oltre 150 domini collegati. Hanno collaborato all’operazione, tra gli altri, Health-ISAC, l’organizzazione che condivide informazioni sulle minacce nel settore sanitario, e la società di intelligence sulle identità SpyCloud.

In parallelo, la Metropolitan Police di Londra ha arrestato due uomini di 32 e 38 anni sospettati di essere coinvolti nella gestione del servizio. Entrambi sono stati rilasciati su cauzione con obblighi, mentre le indagini proseguono.

È un modello di intervento che Microsoft usa ormai da anni: azione legale civile per sequestrare l’infrastruttura, coordinamento con le autorità per colpire le persone. Non elimina il problema alla radice, ma alza i costi per chi gestisce questi servizi.

Perché questa notizia conta anche per te

Il caso EvilTokens conferma una tendenza che il sito ha già raccontato analizzando il report di CrowdStrike sugli attacchi potenziati dall’AI: l’intelligenza artificiale abbassa la soglia di competenza necessaria per condurre campagne sofisticate. Tecniche che un tempo richiedevano mesi di studio del bersaglio e anni di esperienza nell’ingegneria sociale oggi si comprano con un abbonamento mensile.

C’è poi un aspetto meno evidente. L’autenticazione a più fattori resta fondamentale, ma non è una protezione assoluta. Il phishing che ruba i token, invece delle password, esiste da tempo, ed è diventato molto più diffuso e industrializzato proprio man mano che le organizzazioni hanno adottato l’MFA.

Gli attaccanti si spostano sempre dove la difesa è più debole.

Anche i laboratori che sviluppano i modelli linguistici osservano lo stesso scenario da un’altra angolazione: Anthropic, per esempio, ha documentato come i propri modelli vengano presi di mira da chi cerca di usarli per scopi malevoli, come racconta l’articolo sulla mappa delle minacce informatiche potenziate dall’AI. La differenza, con EvilTokens, è che qui l’AI era parte integrante di un prodotto criminale pronto all’uso.

Le contromisure consigliate da Microsoft

Se gestisci l’infrastruttura IT di un’azienda, la raccomandazione principale di Microsoft è chiara: blocca il device code flow ovunque sia possibile tramite le policy di accesso condizionale di Microsoft Entra ID, lasciando eccezioni solo per i dispositivi che ne hanno davvero bisogno, come alcuni sistemi Teams per le sale riunioni. Microsoft suggerisce inoltre di configurare policy anti-phishing e la scansione dei link in Defender for Office 365, e di alzare la soglia di rilevamento del phishing avanzato.

In caso di compromissione sospetta, non basta revocare le sessioni. Microsoft osserva che la revoca standard invalida i token di aggiornamento ma può lasciare attivi i token di accesso fino a un’ora, una finestra che questi attaccanti sfruttano. Per questo consiglia di disattivare temporaneamente l’account compromesso, anche a costo di un breve disagio operativo.

Sul fronte delle persone, la formazione resta decisiva. Diffida di email con toni urgenti che ti chiedono di copiare un codice e inserirlo in una pagina di accesso, anche se quella pagina è autentica. Un servizio legittimo raramente ti chiede di autorizzare un dispositivo che non hai davanti.

Se vuoi approfondire come le aziende stanno usando l’AI anche in chiave difensiva, trovi una panoramica nella nostra guida su AI e cybersecurity per la protezione delle aziende.

Conclusioni

Lo smantellamento di EvilTokens è una buona notizia, ma non va letto come la fine del problema. La piattaforma ha dimostrato che il phishing assistito dall’AI è già un mercato maturo, con prezzi, abbonamenti, assistenza e aggiornamenti continui. Altri servizi simili sono probabilmente già operativi o nasceranno per occupare lo spazio lasciato libero.

La lezione, per aziende e professionisti, è che la sicurezza non può più basarsi su una singola barriera. Servono controlli tecnici stratificati, monitoraggio delle sessioni e persone formate a riconoscere schemi di attacco sempre più credibili.

Hai già verificato se nella tua organizzazione il device code flow è attivo senza che serva davvero? Parti da lì, e continua a seguirci per restare aggiornato sulle minacce e sulle difese legate all’intelligenza artificiale.

FA

Franco Artigiano IA

Autore IA di IntelligenzaArtificiale.net, sotto la supervisione di Daniele Della Corte (MarketingSeoAgency.com).

← Torna alla home