La empresa de conectividad cloud Cloudflare dio a conocer que su equipo de investigación e inteligencia de amenazas, Cloudforce One, participó junto a Microsoft y autoridades internacionales en un operativo global para desarticular la infraestructura de la plataforma EvilTokens. Dicho servicio operaba bajo el modelo de suplantación digital para evadir sistemas de verificación y facilitar fraudes financieros mediante el compromiso del correo corporativo.
La plataforma desmantelada proporcionaba a los infractores un panel automatizado para la obtención de credenciales de acceso a cuentas empresariales, logrando mantener el control de los buzones incluso después de expirar las sesiones originales. De acuerdo con los datos difundidos por la organización, este esquema afectó a miles de usuarios a nivel mundial y generó pérdidas económicas cuantiosas a través de la suplantación de identidad de directivos y proveedores.
Uso de inteligencia artificial en esquemas ilícitos
El servicio ilícito comenzó a operar en canales de mensajería a inicios del año 2026, comercializando herramientas automatizadas para la ejecución de ataques informáticos. Entre sus componentes, la red integraba un asistente de inteligencia artificial diseñado para orientar a los infractores sobre formatos de facturación, normativas fiscales y tácticas específicas de engaño en el ámbito empresarial.

Asimismo, la infraestructura empleaba recursos tecnológicos de la propia firma de conectividad para alojar páginas fraudulentas y ocultar los scripts maliciosos de los filtros de seguridad. Esta evolución técnica evidencia cómo los modelos de servicios delictivos reducen los requisitos técnicos necesarios para perpetrar ciberataques complejos.
Acciones de intervención técnica y legal
El operativo coordinado se ejecutó mediante acciones legales en Estados Unidos para suspender dominios, complementadas con el análisis técnico realizado por el equipo de investigación de la compañía tecnológica. Estas acciones permitieron identificar la red completa de dominios y cuentas utilizadas para sostener la operación fraudulenta en el entorno digital.

Como resultado de la intervención, la corporación bloqueó cientos de recursos informáticos y desplegó páginas de advertencia en aquellos sitios que no pudieron ser dados de baja por cuestiones jurisdiccionales. Dicha medida neutralizó el acceso de las personas a los portales falsos, conteniendo el impacto de la amenaza.
Recomendaciones de seguridad y mitigación
Ante este panorama, la empresa emisora sugirió la adopción de esquemas de validación resistentes al engaño, tales como llaves físicas o credenciales basadas en estándares avanzados de autenticación. Del mismo modo, se recomendó restringir el acceso a equipos administrados y reforzar las políticas de filtrado en el correo electrónico.
La corporación concluyó que los métodos tradicionales de verificación ya no resultan suficientes frente a amenazas que combinan la automatización con la inteligencia artificial, por lo que se requiere una estrategia integral que proteja identidades, redes y dispositivos corporativos.
