A Microsoft anunciou nesta terça-feira ter liderado uma operação conjunta com empresas do setor de tecnologia para desarticular uma plataforma de fraude baseada em assinatura que utilizava um chatbot de inteligência artificial para comprometer aproximadamente 12 mil contas da Microsoft ao longo de alguns meses.
Denominada EvilTokens, a plataforma foi lançada em um canal do aplicativo Telegram no mês de fevereiro e cobrava uma taxa inicial de 1.500 dólares, seguida de uma cobrança mensal recorrente de 500 dólares. O serviço oferecia uma solução completa para automatizar a maioria das etapas necessárias para invadir contas de e-mail em larga escala.
A partir dessa ferramenta, os criminosos podiam analisar as caixas de entrada de suas vítimas, selecionar alvos que prometiam os maiores retornos financeiros e redigir mensagens de acompanhamento com pretextos convincentes para enganar funcionários de empresas e fazê-los transferir valores para contas controladas pelos atacantes.
Segundo a Microsoft, embora a plataforma auxiliasse os cibercriminosos a acessarem contas de e-mail, o elemento central do serviço era justamente o chatbot baseado em inteligência artificial. Essa tecnologia era capaz de analisar a caixa de entrada das vítimas e ajudar os invasores a identificarem relações de confiança, autorizações de pagamento e responsabilidades sensíveis, além de outras situações em que a fraude tinha maior probabilidade de êxito. A plataforma chegava a recomendar estratégias de golpe, incluindo a elaboração de mensagens que falsificavam contatos confiáveis para induzir as vítimas a agirem conforme solicitado.
Fonte: Ars Technica