Naar de hoofdinhoud
Kunstbrein, AI-nieuws met duiding
23 september 2026
Terug naar het nieuws

Bedrijfsvoering

Microsoft ontmantelt AI-chatbot die criminelen hielp bij gerichte factuurfraude

Microsoft en partners hebben EvilTokens uitgeschakeld, een dienst met een AI-chatbot die gehackte mailboxen doorzocht om fraude op maat voor te bereiden.

Op basis van Microsoft

5 min lezen 1 bron

Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt

In het kort

  • EvilTokens combineerde gehackte e-mailaccounts met een AI-chatbot die fraude voorbereidde en werd via Telegram verkocht voor 1.500 dollar instapkosten plus 500 dollar per maand.
  • Meer dan 12.000 mailboxen bij ruim 10.000 organisaties wereldwijd raakten besmet sinds de start in februari 2026.
  • Microsoft zag de meeste slachtoffers in de VS, Canada, het VK, Australië, India en Frankrijk, met bedrijven uit onder meer groothandel, bouw en zorg.
  • In het VK arresteerde de politie twee mannen die met de dienst in verband worden gebracht, terwijl Microsoft 50 websites liet verwijderen en meer dan 150 domeinen uitschakelde.
  • Voor Vlaamse bedrijven ontbreken eigen cijfers, maar het risico op geautomatiseerde factuurfraude via gehackte mailboxen geldt overal waar e-mail voor betalingen wordt gebruikt.

Wat dit voor jou betekent

Microsoft heeft samen met een reeks technologiepartners en de Britse politie een cybercrimedienst uitgeschakeld die criminelen op grote schaal hielp bij het plegen van betaalfraude. De dienst, EvilTokens genoemd, combineerde gestolen toegang tot e-mailaccounts met een AI-chatbot die die mailboxen automatisch doorzocht op fraudekansen. Sinds de lancering in februari 2026 werd de dienst gelinkt aan meer dan 12.000 gecompromitteerde mailboxen bij ruim 10.000 organisaties wereldwijd.

Hoe werkte de fraude precies?

Eenmaal binnen in een mailbox deed de chatbot het werk dat een crimineel vroeger zelf en met veel tijdsinvestering moest doen. Het systeem kon e-mails samenvatten en vertalen, financiële gesprekken oppikken, de organisatiestructuur in kaart brengen en aangeven wie welke rol speelde binnen een bedrijf. Vaste zoekopdrachten in de tool spoorden bijvoorbeeld gesprekken over overschrijvingen op, wezen de “geldbewegers” binnen een bedrijf aan, vonden leveranciersfacturen en stelden voor wie het beste te imiteren viel om een collega of leverancier te overtuigen geld over te maken. De chatbot stelde zelfs kant-en-klare berichten voor waarmee criminelen zich voordeden als een vertrouwd contact.

Die combinatie maakte fraude toegankelijker. Vaardigheden die vroeger jaren ervaring vroegen in identiteitsdiefstal, cloudsystemen, social engineering en financiële fraude, waren nu beschikbaar via een kant-en-klare interface met abonnementsprijzen, klantenservice en een beheerdashboard. De dienst werd verkocht via Telegram voor 1.500 dollar instapkosten en 500 dollar per maand. Onderzoekers vonden bovendien aanwijzingen dat grote delen van het platform zelf met AI zijn gebouwd, en dat de dienst gebruikmaakte van meerdere bestaande AI-modellen.

Hoe kwamen criminelen eigenlijk binnen?

De toegang tot mailboxen verliep via zogeheten device-code phishing: slachtoffers werden ertoe gebracht een aanmeldcode in te voeren op de echte, legitieme inlogpagina van Microsoft. Doordat het om het normale aanmeldproces ging, gaven slachtoffers zonder het te beseffen toegang tot hun account zonder hun wachtwoord prijs te geven. Belangrijk detail: die toegang kon blijven bestaan nadat het wachtwoord al was gewijzigd, als de bijhorende sessies en toegangstokens niet apart werden ingetrokken. Dat maakt de aanval lastig te detecteren voor wie enkel het wachtwoord aanpast na een vermoeden van misbruik.

Wat heeft Microsoft eraan gedaan?

Microsoft kon dit niet alleen aanpakken, omdat de dienst leunde op hostingbedrijven, clouddiensten, AI-tools en financiële infrastructuur van derden. Samen met Health-ISAC, een organisatie voor informatie-uitwisseling in de zorgsector die als mede-eiser optrad omdat ook ziekenhuizen slachtoffer werden, startte Microsoft een juridische procedure bij een federale rechtbank in de VS. Met die rechterlijke toestemming werkten Microsoft en Health-ISAC samen met Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation en TRM Labs om onderdelen van het platform stil te leggen. In totaal werden 50 websites in beslag genomen en meer dan 150 bijkomende domeinen uitgeschakeld.

De Britse politie, die nauw samenwerkte met Microsoft, arresteerde op 11 september 2026 twee mannen van 32 en 38 jaar op verdenking van betrokkenheid bij het beheer van de dienst. Beiden zijn intussen vrijgelaten onder voorwaarden, in afwachting van verder onderzoek. Voor Microsofts interne cybercrimeteam, de Digital Crimes Unit, is dit de veertigste rechterlijk goedgekeurde actie in bijna twintig jaar tijd, en de eerste tegen een dienst die het volledige fraudeproces met AI ondersteunde, van accountinbraak tot het voorbereiden van de oplichting zelf.

Wat betekent dit voor gewone bedrijven?

De bronnen geven geen cijfers over slachtoffers in België of Vlaanderen specifiek, wel over landen als Frankrijk, het VK en de VS. Microsoft waarschuwt zelf dat het onderliggende model, AI die gehackte mailboxen razendsnel doorzoekt op fraudekansen, niet verdwijnt met deze ene ontmanteling. De les die het bedrijf zelf trekt: bedrijven moeten ervan uitgaan dat criminelen een gehackte mailbox binnen minuten kunnen doorgronden, niet pas na dagen zoekwerk. Naast sterke identiteitsbeveiliging en monitoring blijft het daarom belangrijk om ongewone verzoeken tot het wijzigen van betaalgegevens of het omleiden van geld altijd via een apart, vertrouwd kanaal te controleren, bijvoorbeeld telefonisch.

Wat betekent dit voor jou

Waarom een gehackte mailbox nu binnen minuten wordt misbruikt

  • Bedrijven die facturen via e-mail afhandelen moeten rekening houden met criminele diensten die met AI razendsnel opsporen wie geld mag overmaken en wie het beste te imiteren is, waardoor fraude sneller en gerichter verloopt dan vroeger.
  • IT-verantwoordelijken na een vermoeden van accountmisbruik moeten na een wachtwoordreset ook actieve sessies en toegangstokens intrekken, anders blijft de toegang van criminelen mogelijk gewoon bestaan.
  • Medewerkers die betaalverzoeken per e-mail krijgen moeten ongewone verzoeken tot het wijzigen van rekeningnummers of het overmaken van geld altijd via een apart kanaal, zoals telefoon, laten bevestigen voor ze worden uitgevoerd.

Veelgestelde vragen

Wat is EvilTokens precies?

EvilTokens was een via Telegram verkochte cybercrimedienst die gehackte e-mailtoegang combineerde met een AI-chatbot. Die chatbot doorzocht mailboxen automatisch om betaalprocessen, sleutelfiguren en fraudekansen op te sporen, en stelde zelfs berichten voor om vertrouwde contacten na te bootsen. Klanten betaalden 1.500 dollar instapkosten en 500 dollar per maand voor toegang tot de dienst.

Hoe kwamen criminelen binnen in de mailboxen van slachtoffers?

Slachtoffers werden misleid om via een echte, officiële inlogpagina van Microsoft een aanmeldcode in te vullen, waardoor criminelen toegang kregen zonder ooit het wachtwoord te kennen. Cruciaal is dat een simpele wachtwoordwijziging die toegang niet automatisch stopzet: de onderliggende inlogsessie moet apart worden opgeheven, anders blijft de deur voor criminelen openstaan.

Is mijn bedrijf hier het doelwit van geweest?

De bronnen noemen geen concrete cijfers voor België of Vlaanderen. Microsoft zag de meeste besmettingen in de VS, Canada, het VK, Australië, India en Frankrijk, bij bedrijven in onder meer groothandel, bouw, financiële diensten, vastgoed en zorg. Of Vlaamse bedrijven ertussen zaten, is uit de beschikbare informatie niet af te leiden.

Wat moet ik nu concreet doen om mijn bedrijf te beschermen?

Verifieer ongewone verzoeken om betaalgegevens te wijzigen of geld over te maken altijd via een apart, vertrouwd kanaal, zoals telefonisch contact met de bekende contactpersoon. Zorg daarnaast dat bij een vermoeden van accountmisbruik niet enkel het wachtwoord wordt gewijzigd, maar ook actieve sessies en toegangstokens worden ingetrokken.

Is de dreiging nu voorbij nu Microsoft EvilTokens heeft ontmanteld?

Niet volledig. Microsoft geeft zelf aan dat het onderliggende model, AI die gehackte mailboxen razendsnel analyseert voor fraude, breder zal terugkeren bij andere criminele diensten. De ontmanteling van deze ene infrastructuur lost het achterliggende probleem van steeds toegankelijkere AI voor fraude niet structureel op.

Wie werkte er mee aan het uitschakelen van EvilTokens?

Naast Microsoft en de zorgorganisatie Health-ISAC werkten onder meer Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation en TRM Labs mee, samen met een rechtbank in de Verenigde Staten. De Britse politie voerde daarnaast twee arrestaties uit op basis van gedeelde informatie.

Bronnen

Deel dit artikel

Volg Kunstbrein in Google

Zet Kunstbrein bij je voorkeursbronnen. Dan zie je het vaker bij het nieuws bovenaan je zoekresultaten en in de AI-antwoorden van Google.

Voeg toe als voorkeursbron (opent Google in een nieuw tabblad)

Nieuwsbrief

Nieuwsbrief: wil je dinsdag en vrijdag het belangrijkste AI-nieuws in je mailbox?

Een selectie met bij elk stuk de duiding: wat verandert dit voor jouw zaak?

Uitschrijven kan met één klik onderaan elke mail. Zie ook Privacy en cookies.