EvilTokens : un PhaaS augmenté par IA pour automatiser la fraude BEC via device code phishing
đ° Source : Sekoia TDR (blog.sekoia.io) â Date de publication : 7 avril 2026 (rapport FLINT TLP:AMBER distribuĂ© le 30 mars 2026) Contexte EvilTokens est un kit de Phishing-as-a-Service (PhaaS) apparu depuis mi-fĂ©vrier 2026, spĂ©cialisĂ© dans le device code phishing Microsoft et la fraude BEC (Business Email Compromise). Cet article constitue la partie 2 dâune analyse technique approfondie publiĂ©e par lâĂ©quipe TDR de Sekoia. Fonctionnement du PhaaS Le service est opĂ©rĂ© via Telegram par lâadministrateur eviltokensadmin, qui propose trois produits : ...