Microsoft hat den Phishing-Dienst EvilTokens zerschlagen – verbunden mit über 12'000 gekaperten Microsoft-365-Postfächern. Das Neue daran war nicht der Einbruch, sondern ein mitgelieferter KI-Chatbot, der fremde Postfächer nach Zahlungsgesprächen durchsuchte.
Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.
Ein KI-Assistent verkürzte die Vorbereitung von Zahlungsbetrug von Tagen auf Minuten. Wer Microsoft 365 einsetzt, sollte den Device-Code-Flow blockieren, wo er nicht gebraucht wird, und bei Verdacht Sitzungen und Tokens widerrufen, nicht nur das Passwort.
title: "Microsoft zerschlägt Phishing-Dienst mit eingebautem KI-Assistenten" slug: "microsoft-zerschlaegt-eviltokens-phishing-ki-assistent" category: "Gesellschaft / Technologie" type: "Standard-News" newsDate: "2026-09-22" preview: "Microsoft hat den Phishing-Dienst EvilTokens zerschlagen – verbunden mit über 12'000 gekaperten Microsoft-365-Postfächern. Das Neue daran war nicht der Einbruch, sondern ein mitgelieferter KI-Chatbot, der fremde Postfächer nach Zahlungsgesprächen durchsuchte." takeaway: "Ein KI-Assistent verkürzte die Vorbereitung von Zahlungsbetrug von Tagen auf Minuten – für 500 Dollar im Monat. Wer Microsoft 365 einsetzt, sollte den Device-Code-Flow blockieren, wo er nicht gebraucht wird, und bei Verdacht Sitzungen und Tokens widerrufen, nicht nur das Passwort." originalSources:
title: "Disrupting EvilTokens: the AI chatbot built for cybercrime – Microsoft On the Issues"
title: "Unmasking EvilTokens: Getting to the root of device code phishing – Microsoft Security Blog"
title: "Microsoft Takes Down EvilTokens Device-Code Phishing Service Tied to 12,000 Inbox Compromises – The Hacker News"
title: "Microsoft disrupts EvilTokens phishing service that gave criminals access to 12,000 inboxes – Help Net Security"
title: "AI-Powered Phishing Platform EvilTokens Disrupted by Microsoft – SecurityWeek"
title: "Meldepflicht für Cyberangriffe auf kritische Infrastrukturen – BACS"
Eine von Microsoft angeführte Koalition hat am 22. September die Zerschlagung des Phishing-Dienstes EvilTokens bekannt gegeben – eines kommerziellen Baukastens, der laut Microsoft mit über 12'000 gekaperten E-Mail-Postfächern in mehr als 10'000 Organisationen weltweit in Verbindung steht. Mit Autorisierung eines US-Bundesgerichts in Virginia beschlagnahmten die Beteiligten 50 Websites und schalteten über 150 weitere Domains ab. Bereits am 11. September verhaftete die Londoner Metropolitan Police zwei Männer, 32 und 38 Jahre alt; beide sind gegen Auflagen wieder frei.
Das Bemerkenswerte an EvilTokens war nicht der Einbruch, sondern was danach kam. Im Zentrum des Dienstes stand laut Microsoft ein KI-Chatbot, der das gekaperte Postfach auswertete: Er fasste Mails zusammen, übersetzte sie, kartierte Rollen im Unternehmen und erkannte Vertrauensbeziehungen. Vorgefertigte Anfragen suchten gezielt nach Überweisungsgesprächen, Lieferantenrechnungen und den «money movers» einer Firma – also jenen, die Zahlungen auslösen. Anschliessend schlug das System vor, wen man am besten imitiert, und formulierte die passende Nachricht gleich mit.
Genau dieser Schritt – Postfach lesen, Entscheider finden, Gelegenheit erkennen – war bisher der Flaschenhals, der solche Betrugsmaschen an erfahrene Täter band. Steven Masada, Chefjurist von Microsofts Digital Crimes Unit, zieht die Konsequenz: Unternehmen sollten annehmen, dass Kriminelle den Inhalt eines gekaperten Postfachs «in Minuten verstehen, nicht in Tagen».
Verkauft wurde das Paket über Telegram für einmalig 1'500 US-Dollar plus 500 Dollar Abo pro Monat. Fähigkeiten, die früher Erfahrung in Identitätsangriffen, Cloud-Systemen und Finanzbetrug zugleich voraussetzten, gab es damit zum Preis eines Software-Abos. Für Microsofts Digital Crimes Unit ist es die 40. gerichtlich bewilligte Abschaltung – und die erste gegen einen durchgängig KI-gestützten Kriminaldienst.
Angegriffen wurde der sogenannte Device-Code-Flow: ein legitimes Anmeldeverfahren für Geräte ohne richtige Tastatur, etwa Konferenzsysteme oder Drucker. Dabei tippt man einen kurzen Code auf einer echten Microsoft-Seite ein. Wird dieser Code untergeschoben, bestätigt das Opfer unwissentlich eine fremde Sitzung – ohne je ein Passwort preiszugeben. Ein Passwortwechsel allein hilft danach nicht: Wer die aktiven Sitzungen und Tokens nicht zusätzlich widerruft, lässt die Tür offen.
Microsoft empfiehlt deshalb, den Device-Code-Flow zu blockieren, wo du ihn nicht brauchst, und ihn sonst per Conditional Access auf einzelne Geräte einzugrenzen. Für Schweizer Betriebe ist das relevanter, als die Opferstatistik vermuten lässt: Als Schwerpunkte nennt Microsoft die USA, Kanada, Grossbritannien, Australien, Indien und Frankreich – die Schweiz taucht nicht auf. Microsoft 365 ist hierzulande trotzdem KMU-Standard, und die Masche ist an kein Land gebunden. Betreibst du kritische Infrastruktur, musst du einen Angriff seit dem 1. April 2025 ohnehin innert 24 Stunden dem Bundesamt für Cybersicherheit melden.

Gallup und Microsoft haben die ersten 37 Länder einer weltweiten KI-Studie veröffentlicht: In 34 davon überwiegen die positiven Gefühle. Die grosse Ausnahme sind die USA, wo sich 74 Prozent der KI-bewussten Erwachsenen sorgen – ausgerechnet dort, wo am meisten genutzt wird. Innerhalb dieser Länder gilt allerdings das Gegenteil: Wer täglich mit KI arbeitet, sorgt sich am wenigsten.