HeadlinesBriefing favicon HeadlinesBriefing.com

Microsoft Gagalkan Penipuan Evil Tokens

Ars Technica •
×

Microsoft mengatakan Selasa bahwa pihaknya memimpin penggagalan di seluruh industri terhadap platform penipuan berbasis langganan yang menggunakan chatbot AI untuk membobol 12.000 akun Microsoft dalam beberapa bulan. Bernama Evil Tokens, platform ini diluncurkan di Telegram pada Februari dan mengenakan biaya awal $1.500 ditambah biaya bulanan berulang $500.

Evil Tokens menyederhanakan pembobolan akun email, membantu pelanggan menganalisis kotak masuk, memilih target dengan pembayaran tinggi, dan menyusun email tindak lanjut yang meyakinkan untuk menipu karyawan agar mentransfer dana. "Di pusat layanan ini terdapat chatbot bergaya AI yang dapat menganalisis kotak masuk korban dan membantu penjahat mengidentifikasi hubungan tepercaya, otorisasi pembayaran, dan tanggung jawab sensitif," kata Microsoft.

Pengguna membobol 12.000 akun di 10.000 organisasi di seluruh dunia, sebagian besar di AS, diikuti oleh Kanada, Inggris, Australia, India, dan Prancis. Korban mencakup distribusi grosir, konstruksi, layanan keuangan, real estat, pendidikan tinggi, dan layanan kesehatan.

Microsoft menyita 50 situs web dan 150 domain yang digunakan untuk mengoperasikan Evil Tokens. Metropolitan Police Service Inggris menangkap dua pria. Pembobolan menggunakan autentikasi kode perangkat OAuth yang sah.

Entitas Utama: Perusahaan: Microsoft, Evil Tokens, Spy Cloud, Metropolitan Police Service | Lokasi: AS, Kanada, Inggris, Australia, India, Prancis