微軟週二表示,已主導一項跨產業行動,成功瓦解一個訂閱制的詐騙平台。該平台利用 AI 聊天機器人,在數月內入侵了 12,000 個 Microsoft 帳戶。
這個名為 EvilTokens 的平台於二月透過 Telegram 頻道推出,初期費用為 1,500 美元,之後每月收取 500 美元。EvilTokens 提供單一服務,能簡化大量入侵電子郵件帳戶所需的大部分步驟。該平台還協助客戶分析收件匣、選擇潛在收益最高的目標,並草擬後續電子郵件,提供逼真的騙局來誘騙公司員工將資金轉移到攻擊者控制的帳戶。
微軟表示:「EvilTokens 雖然協助網路犯罪分子存取電子郵件帳戶,但其服務的核心是一個 AI 聊天機器人,能夠分析受害者的收件匣,協助犯罪分子識別信任關係、付款授權、敏感職責,以及其他最可能成功詐騙的情況。」「該平台甚至可以推薦詐騙策略,包括草擬冒充信任聯絡人的訊息,以幫助犯罪分子誘騙受害者採取行動。」
微軟指出,EvilToken 的使用者入侵了全球 10,000 個組織的 12,000 個客戶帳戶,其中美國的受害者數量最多。其次是加拿大、英國、澳洲、印度和法國。受害組織涵蓋批發分銷、建築、金融服務、房地產、高等教育和醫療保健等產業。協助這次瓦解行動的資安公司 SpyCloud 在此提供了更多受害者詳細資訊。
微軟透過法律程序和合作夥伴網絡,查封了 50 個網站和 150 個用於營運 EvilTokens 的網域。英國大都會警察局逮捕了兩名男子,他們涉嫌與該犯罪平台相關的罪行。
帳戶入侵是透過一種合法的 OAuth 流程實現的,稱為裝置代碼驗證 (device code authentication)。這種驗證方式專為電視和輸入受限裝置設計,意指那些缺乏執行正常登入程序介面的裝置。在此模式中,登入裝置會顯示一個代碼,並指示使用者在另一個裝置的瀏覽器中輸入該代碼。然後,新裝置就會被驗證。
