ニュース
微软捣毁AI辅助诈骗平台 1.2万个账户遭入侵
微软称已联合多方捣毁订阅制诈骗平台EvilTokens,该平台借助AI聊天机器人协助批量入侵邮箱账户,据报涉及全球约1万个组织的1.2万个账户。
核心事实
据Ars Technica报道,微软表示已牵头开展跨行业行动,捣毁一个名为EvilTokens的订阅制诈骗平台。据报该平台借助AI聊天机器人协助批量入侵邮箱账户,在数月内导致约1.2万个微软账户被入侵,涉及全球约1万个组织,其中美国最为集中,其后为加拿大、英国、澳大利亚、印度和法国。受害机构涵盖批发分销、建筑、金融服务、房地产、高等教育和医疗等行业。
微软称,行动中查扣了50个网站及另外150个域名;英国伦敦警察厅逮捕了两名嫌疑人。相关指控尚未经法院审理确认。
背景与影响
报道指出,该平台于当年2月在Telegram频道上出现,采用订阅收费模式。其核心是一个AI风格聊天机器人,可分析受害者收件箱,识别可信关系、付款授权和敏感职责,并推荐诈骗策略,甚至起草冒充可信联系人的邮件。
入侵据称通过合法的OAuth设备代码认证流程实现:用户被诱导将设备代码输入微软官方登录门户,从而为攻击者设备完成认证。平台后端逻辑据报可绕过基于签名或模式的传统检测。微软表示,此类工具大幅压缩了攻击者梳理邮件、绘制组织关系的时间,并建议机构对更改付款信息、转移资金等请求通过可信的第二渠道独立核实。
限制与来源
本文信息来自Ars Technica报道及微软方面的说法,具体受害规模、域名数量等细节尚未获独立核实,案件进展以官方后续通报为准。平台功能、收费与地区情况以相关官网当前信息为准。