Meer dan 12.000 gehackte inboxen bij ruim 10.000 organisaties werden gekoppeld aan EvilTokens. De dienst gebruikte
AI niet alleen voor geloofwaardige phishing, maar liet software ook gestolen e-mails doorzoeken naar facturen, betalingsbevoegdheden en interessante doelwitten.
Microsoft heeft het cybercrimeplatform nu grotendeels uitgeschakeld. Met toestemming van een Amerikaanse rechtbank werden 50 websites overgenomen en meer dan 150 gekoppelde domeinen buiten werking gesteld.
De echte waarschuwing zit alleen niet in de omvang.
EvilTokens laat zien wat er gebeurt wanneer AI na een accountovername binnen enkele minuten kan uitzoeken wie geld mag verplaatsen, wie elkaar vertrouwt en welke financiële relatie het makkelijkst te misbruiken is.
EvilTokens groeide in zeven maanden hard
EvilTokens verscheen in februari 2026 en groeide volgens
Microsoft snel uit tot een veelgebruikte commerciële phishingdienst.
Microsoft koppelt het platform aan meer dan 12.000 gecompromitteerde inboxen bij ruim 10.000 organisaties wereldwijd.
De zwaarste concentraties zaten in de Verenigde Staten, Canada, het Verenigd Koninkrijk, Australië, India en Frankrijk.
Slachtoffers kwamen uit sectoren als financiële dienstverlening, vastgoed, bouw, gezondheidszorg, groothandel en hoger onderwijs.
AI las de buitgemaakte mailbox
Hier wijkt EvilTokens af van simpele AI-phishing.
Nadat criminelen toegang tot een account hadden gekregen, kon de ingebouwde AI-assistent de inhoud van de mailbox analyseren.
Microsoft zag vooraf ingestelde opdrachten waarmee aanvallers konden zoeken naar discussies over bankoverschrijvingen, openstaande facturen en personen die betalingen mochten goedkeuren.
Ook kon het systeem vertrouwde relaties binnen een organisatie blootleggen.
Wie stuurt normaal een factuur?
Welke medewerker betaalt leveranciers?
Wie praat rechtstreeks met het bestuur?
En welke identiteit is het meest geloofwaardig om na te bootsen?
De AI hoefde niet alleen een betere phishingmail te schrijven. Hij hielp criminelen uitzoeken waar binnen een gehackte organisatie de beste kans op geld lag.
Dat verkort vooral de onderzoeksfase na een accountovername.
AI koos niet volledig zelfstandig het slachtoffer
Daar hoort wel een belangrijke grens bij.
Microsoft zegt niet dat EvilTokens als volledig autonome cyberagent zonder menselijke opdracht zelf organisaties selecteerde en aanviel.
De AI-assistent hielp gebruikers bestaande mailboxdata te analyseren, interessante personen te vinden en een fraudestrategie op te stellen.
De crimineel bleef dus onderdeel van het proces.
Dat maakt de software niet minder gevaarlijk.
Het betekent vooral dat EvilTokens menselijk speurwerk automatiseerde dat vroeger handmatig veel meer tijd kostte.
Device-code phishing leverde toegang zonder wachtwoord
Een belangrijke ingang was device-code phishing.
Device codes zijn een legitiem onderdeel van Microsofts authenticatiesysteem. Ze worden bijvoorbeeld gebruikt bij apparaten waarop het onhandig is om rechtstreeks gebruikersnaam en wachtwoord in te voeren.
Een crimineel kan zo'n loginproces echter zelf starten.
Het slachtoffer ontvangt vervolgens een code en wordt naar een echte Microsoft-inlogpagina gestuurd.
Voert die persoon de code in en keurt hij de aanvraag goed, dan autoriseert hij feitelijk de sessie van de aanvaller.
Het wachtwoord hoeft daarbij niet rechtstreeks aan de fraudeur te worden gegeven. Microsoft beschrijft de volledige aanvalsmethode in zijn
technische EvilTokens-analyse.
Gestolen tokens hielden toegang open
Na succesvolle phishing konden aanvallers authenticatietokens buitmaken.
Daarmee konden ze e-mail lezen en andere acties uitvoeren zolang die tokens geldig bleven.
Microsoft zag ook EvilTokens-campagnes waarbij criminelen kwaadaardige inboxregels aanmaakten.
Zo konden bepaalde e-mails worden verborgen en kon een slachtoffer minder snel merken dat iemand met zijn account meelas.
In sommige gevallen konden gestolen tokens daarnaast worden gebruikt om nieuwe apparaten aan een account te koppelen.
Dat is waarom alleen een wachtwoord wijzigen niet altijd genoeg is.
Actieve sessies en gestolen tokens moeten eveneens worden ingetrokken.
Criminelen betaalden $1.500 om binnen te komen
EvilTokens werd via Telegram verkocht als commerciële dienst.
De eerste toegang kostte $1.500.
Daarna betaalden klanten $500 per maand om het phishingpakket en controlepaneel te blijven gebruiken.
Extra hulpmiddelen werden afzonderlijk verkocht.
Microsoft zag onder meer producten voor mailverzending, redirects en het genereren van Microsoft 365-capturelinks.
De cybercriminaliteit kreeg daarmee kenmerken van normale softwareverkoop.
Een dashboard.
Abonnementen.
Klantenservice.
Updates.
En AI als extra verkoopargument.
AI hielp mogelijk zelfs EvilTokens bouwen
De rol van AI stopte niet bij de slachtoffers.
Microsoft zegt aanwijzingen te hebben gevonden dat grote delen van EvilTokens zelf met AI waren ontwikkeld.
De onderzoekers spreken daarbij over “vibe coding”: software bouwen door AI veel van de code te laten genereren op basis van opdrachten.
EvilTokens maakte daarnaast gebruik van mogelijkheden uit meerdere AI-modellen. Microsoft noemt in zijn openbare analyse niet welke modellen voor ieder onderdeel werden gebruikt.
Daarmee werkte AI aan twee kanten van dezelfde operatie.
Software hielp het criminele product bouwen én hielp de klanten daarvan vervolgens financiële
fraude voorbereiden.
50 websites overgenomen
Microsofts Digital Crimes Unit stapte samen met Health-ISAC naar de Amerikaanse rechter.
De zaak loopt bij de U.S. District Court for the Eastern District of Virginia onder zaaknummer 1:26-cv-3047. Microsoft heeft de
processtukken openbaar gemaakt.
Na toestemming van de rechtbank werden 50 websites die EvilTokens gebruikte in beslag genomen.
Meer dan 150 andere domeinen die aan de operatie waren gekoppeld, werden daarnaast uitgeschakeld.
Microsoft noemt het zijn veertigste gerechtelijk goedgekeurde cybercrime-ontmanteling.
Het is volgens het bedrijf de eerste die specifiek een complete AI-ondersteunde cybercrimedienst aanpakt.
Coinbase, OpenAI en TRM Labs hielpen mee
De operatie liep niet alleen via Microsoft.
Health-ISAC trad op als mede-eiser. Microsoft werkte daarnaast samen met Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation en TRM Labs.
Microsoft maakt in de publieke aankondiging niet per organisatie bekend welke technische of financiële actie iedere partner uitvoerde.
Daarom gaat het te ver om bijvoorbeeld te stellen dat Coinbase alle geldstromen volgde of OpenAI specifiek de gebruikte modellen identificeerde.
Wel laat de samenstelling zien hoeveel verschillende diensten moderne cybercriminaliteit tegelijk kan misbruiken.
Britse politie arresteert twee mannen
Ook de Metropolitan Police in het Verenigd Koninkrijk kwam in actie.
Op 11 september werden twee mannen van 32 en 38 jaar aangehouden op verdenking van strafbare feiten die verband houden met de vermeende EvilTokens-operatie.
Agenten namen digitale apparaten en andere spullen mee voor onderzoek.
Beide mannen zijn daarna onder voorwaarden op borgtocht vrijgelaten terwijl het onderzoek doorgaat.
Een arrestatie is geen veroordeling.
De Amerikaanse civiele zaak loopt eveneens nog.
Microsoft koppelt ontwikkelaar aan Storm-2992
Microsoft Threat Intelligence volgt de partij achter de ontwikkeling en ondersteuning van het phishingpakket onder de naam Storm-2992.
Dat is een interne Microsoft-aanduiding voor dreigingsonderzoek en niet automatisch de naam van een formeel vastgestelde criminele organisatie.
De technische analyse laat zien hoe professioneel de operatie was.
EvilTokens bood 44 verschillende phishingthema's, waaronder facturen, offerteaanvragen, documentondertekening, gedeelde bestanden en Microsoft-clouddiensten.
De voorkant veranderde.
Het doel bleef hetzelfde: tokens stelen en daarna de mailbox uitmelken.
Waarom dit zwaar weegt voor crypto
EvilTokens was geen aanval die uitsluitend op cryptobedrijven was gericht.
Toch past de methode gevaarlijk goed bij organisaties die grote digitale betalingen beheren.
Een gestolen
wallet is één manier om
crypto kwijt te raken.
Maar veel institutionele fraude begint eerder.
Bij de persoon die een betaling goedkeurt.
Bij een e-mail over een veranderd bestemmingsadres.
Bij een medewerker die denkt met zijn CFO of leverancier te spreken.
AI kan die menselijke verhoudingen veel sneller blootleggen wanneer een inbox eenmaal openligt.
Stablecoinbetalingen maken fout moeilijk terug te draaien
Dat wordt extra relevant wanneer een organisatie grote
stablecoin- of cryptotransacties uitvoert.
Een bankoverschrijving kan soms nog worden tegengehouden of teruggehaald.
Een blockchaintransactie naar een verkeerd adres is doorgaans veel moeilijker terug te draaien.
Een fraudeur die uit een mailbox ontdekt welke leverancier USDC ontvangt, wie de transactie initieert en wie hem goedkeurt, hoeft dus niet eerst cryptografie te breken.
Hij moet de bestaande menselijke betaalprocedure overtuigend genoeg nabootsen.
Daar ligt de overeenkomst met klassieke business-email-compromise.
AI maakt vooral het voorwerk sneller.
Microsoft adviseert device codes zoveel mogelijk uit te zetten
Microsoft adviseert organisaties om device-code-authenticatie te blokkeren wanneer die niet nodig is.
Sommige apparaten, waaronder specifieke Teams-systemen, kunnen de methode nog vereisen.
In zulke gevallen adviseert Microsoft uitzonderingen zo nauw mogelijk te beperken via Conditional Access.
Daarnaast blijft controle buiten de inbox belangrijk.
Een verzoek om een rekeningnummer of walletadres te veranderen moet via een tweede vertrouwd kanaal worden bevestigd.
Bijvoorbeeld telefonisch via een nummer dat al bekend was vóórdat het verdachte verzoek binnenkwam.
Een gehackte inbox wordt sneller waardevol
Dat is uiteindelijk de grootste verschuiving die EvilTokens zichtbaar maakt.
Een aanvaller die vroeger duizenden berichten buitmaakte, moest daar nog doorheen zoeken.
Hij moest zelf begrijpen wie welke functie had, welke factuur nog openstond en hoe geld door de organisatie bewoog.
EvilTokens probeerde dat zoekwerk in software te stoppen.
Microsoft waarschuwt organisaties daarom uit te gaan van een veel kortere tijdlijn na een mailboxovername.
Niet dagen.
Mogelijk minuten.
De ontmanteling van EvilTokens haalt één dienst uit de lucht.
Het moeilijkere probleem blijft bestaan: AI maakt gestolen bedrijfsinformatie sneller bruikbaar als routekaart naar geld.