Microsoft annonce avoir perturbé EvilTokens, un service de phishing associé, selon ses observations, à la compromission de plus de 12 000 boîtes mail dans plus de 10 000 organisations. La plateforme utilisait aussi l’IA pour analyser les messages volés et préparer des fraudes ciblées.

Le piège passe par une vraie page de connexion Microsoft. Un message frauduleux pousse la victime à y saisir un code d’appareil généré par l’attaquant : elle autorise alors sa session sans lui communiquer son mot de passe. Pour les administrateurs, Microsoft recommande de bloquer ce mode de connexion lorsqu’il n’est pas nécessaire. En cas de compromission suspectée, il faut aussi examiner les connexions, les règles de boîte de réception et les sessions de l’utilisateur.