CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$85.437-0,58%ETH$2.719-1,18%USDT$0,99970,00%BNB$778,20-1,31%XRP$1,56+1,65%USDC$0,99980,00%SOL$116,74-0,46%TRX$0,3418-1,17%ZEC$1.621+6,03%FIGR_HELOC$1,03+1,75%HYPE$94,63-1,13%DOGE$0,0993+0,25%BTC$85.437-0,58%ETH$2.719-1,18%USDT$0,99970,00%BNB$778,20-1,31%XRP$1,56+1,65%USDC$0,99980,00%SOL$116,74-0,46%TRX$0,3418-1,17%ZEC$1.621+6,03%FIGR_HELOC$1,03+1,75%HYPE$94,63-1,13%DOGE$0,0993+0,25%
Home Delitos

Coinbase rastreó 1,1 millones de dólares en criptomonedas de EvilTokens

criptoperiodista por criptoperiodista
23/09/2026
en Delitos, Inteligencia Artificial, Pagos
60 2
0
Coinbase rastreó 1,1 millones de dólares en criptomonedas de EvilTokens
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Coinbase siguió el rastro financiero de EvilTokens, un servicio de phishing asistido por inteligencia artificial, hasta identificar alrededor de 1,1 millones de dólares en ingresos distribuidos entre cuatro direcciones de la red Tron. El análisis, realizado por el equipo de inteligencia global de la plataforma, abarcó el periodo comprendido entre octubre de 2025 y junio de 2026.

La operación permitió localizar más de 1.000 depósitos procedentes de más de 700 direcciones distintas y reconstruir el recorrido de los fondos desde los pagos efectuados a EvilTokens hasta sus destinos de retirada. La cifra corresponde a los ingresos del servicio, no al dinero que los usuarios delictivos pudieran haber sustraído posteriormente a sus víctimas.

Related articles

Los 25.000 millones de Mastercard no reflejan uso real de SoFiUSD

23/09/2026
Los $25.000 millones de Mastercard en cripto son solo una previsión

Los $25.000 millones de Mastercard en cripto son solo una previsión

23/09/2026

Un servicio de suscripción para preparar fraudes

Microsoft y Coinbase colaboraron para desmantelar una infraestructura vinculada a más de 12.000 buzones comprometidos en todo el mundo. Según Microsoft, EvilTokens había alcanzado a más de 10.000 organizaciones en pocos meses, con objetivos en sectores como los servicios financieros, el inmobiliario, la sanidad y la construcción.

La plataforma ofrecía mediante Telegram buena parte de las herramientas necesarias para ejecutar fraudes por compromiso del correo corporativo. Sus clientes pagaban una cuota inicial de 1.500 dólares y una suscripción recurrente de 500 dólares. A cambio, obtenían funciones para comprometer cuentas, acceder a buzones, analizar la información disponible y preparar campañas de suplantación.

El acceso inicial se apoyaba en la autenticación mediante código de dispositivo de Microsoft, un sistema legítimo pensado para equipos como televisores inteligentes o dispositivos de videoconferencia. Los atacantes generaban una solicitud de autenticación y enviaban el código a la víctima mediante correos que aparentaban ser facturas, archivos compartidos u otras comunicaciones habituales de una empresa.

Cuando el destinatario introducía el código en la página legítima de Microsoft, autorizaba en la práctica una sesión que esperaba en el dispositivo del atacante. El proceso podía seguir exigiendo contraseña y autenticación multifactor si el usuario no había iniciado sesión, pero esas credenciales no tenían que salir de la infraestructura de Microsoft. Lo que conseguían los atacantes era una sesión autenticada dentro del buzón.

La inteligencia artificial reducía el trabajo de reconocimiento

EvilTokens automatizaba tareas que tradicionalmente obligaban a los delincuentes a pasar horas leyendo correos y reconstruyendo los circuitos internos de una organización. Sus herramientas podían traducir y resumir mensajes, localizar contactos de confianza, identificar facturas pendientes y conversaciones sobre transferencias, y detectar qué empleados tenían autoridad para ordenar pagos.

Microsoft asegura que algunas instrucciones predefinidas permitían localizar a las personas que movían el dinero dentro de una empresa y sugerir a quién suplantar. De este modo, los usuarios del servicio podían pasar del acceso a una cuenta a la preparación de un fraude dirigido con menos trabajo manual. Los investigadores también encontraron indicios de que partes de EvilTokens habían sido desarrolladas con herramientas de programación asistida por inteligencia artificial.

Coinbase combinó los datos de las transacciones con registros de comerciantes, información de dispositivos y fuentes abiertas para ayudar a atribuir la plataforma a sus presuntos operadores. Posteriormente remitió sus hallazgos a la Policía Metropolitana de Londres. La compañía también investigó a compradores de EvilTokens identificados en su propia plataforma y derivó esos casos a las autoridades.

Desactivación de dominios y riesgo de expansión

La colaboración contribuyó a la acción civil emprendida por Microsoft contra el servicio. En el marco de la operación fueron incautados 50 sitios web utilizados por EvilTokens y se deshabilitaron más de 150 dominios relacionados. La Policía Metropolitana británica detuvo el 11 de septiembre a dos hombres por sospechas vinculadas a la presunta operación, aunque ambos quedaron posteriormente en libertad bajo fianza condicionada.

Coinbase señaló que algunos de sus clientes también fueron víctimas indirectas: recibieron comunicaciones manipuladas desde conversaciones de correo comprometidas y enviaron criptomonedas a direcciones controladas por estafadores. La empresa precisó que sus cuentas y credenciales no fueron comprometidas.

El operador de EvilTokens había manifestado además su intención de ampliar el servicio a cuentas de Gmail y Okta. Microsoft recomienda bloquear la autenticación mediante código de dispositivo cuando no sea necesaria y restringirla estrictamente cuando sí lo sea. Ante una posible intrusión, aconseja revocar los tokens de actualización, exigir una nueva autenticación y, en determinados casos, desactivar temporalmente la cuenta. La compañía advierte de que la revocación estándar de sesiones puede dejar activos algunos tokens durante hasta una hora.

Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Los 25.000 millones de Mastercard no reflejan uso real de SoFiUSD

por criptoperiodista
23/09/2026
0

Los 25.000 millones de Mastercard no prueban el uso real de SoFiUSD. Descubre qué hay detrás de la cifra y...

Los $25.000 millones de Mastercard en cripto son solo una previsión

Los $25.000 millones de Mastercard en cripto son solo una previsión

por criptoperiodista
23/09/2026
0

Los $25.000 millones de Mastercard en cripto son una previsión, no una cifra confirmada. Descubre qué significa y qué esperar...

Coinbase rastrea 1,1 millones de dólares en cripto de EvilTokens

Coinbase rastrea 1,1 millones de dólares en cripto de EvilTokens

por criptoperiodista
23/09/2026
0

Coinbase rastrea 1,1 millones de dólares en cripto vinculados a EvilTokens. Descubre cómo siguió el dinero y qué revela la...

Coinbase rastrea 1,1 millones de dólares en cripto de EvilTokens

Coinbase rastrea 1,1 millones de dólares en cripto de EvilTokens

por criptoperiodista
23/09/2026
0

Coinbase rastrea 1,1 millones de dólares vinculados a EvilTokens. Descubre cómo siguió el dinero y qué revela la investigación.

Solana supera a Ethereum en comisiones, pero ETH lidera la quema

Solana supera a Ethereum en comisiones, pero ETH lidera la quema

por criptoperiodista
23/09/2026
0

Solana supera a Ethereum en comisiones, pero ETH lidera la quema. Descubre qué red domina y qué implica para los...

Ver más noticias

Últimas criptonoticias

El PMI de la eurozona sube a 53,1, máximo en más de tres años

23/09/2026

Los 25.000 millones de Mastercard no reflejan uso real de SoFiUSD

23/09/2026
El presupuesto de seguridad de Bitcoin tras el fin de su emisión

El presupuesto de seguridad de Bitcoin tras el fin de su emisión

23/09/2026
Los ETF de Bitcoin captan más de 1.700 millones en dos días

Los ETF de Bitcoin captan más de 1.700 millones en dos días

23/09/2026
Claude AI proyecta que Ethereum alcance los $4.000 en 2026

Claude AI proyecta que Ethereum alcance los $4.000 en 2026

23/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies