HeadlinesBriefing favicon HeadlinesBriefing.com

Microsoft、Evil Tokens詐欺を阻止

Ars Technica •
×

Microsoftは火曜日、AIチャットボットを使って数か月で12,000のMicrosoftアカウントを侵害したサブスクリプション型詐欺プラットフォームを業界全体で阻止したと発表した。Evil Tokensと名付けられたこのプラットフォームは2月にTelegramで開始され、初回1,500ドルの料金に加えて毎月500ドルの継続課金を請求していた。

Evil Tokensは電子メールアカウントの侵害を効率化し、顧客が受信トレイを分析し、高額支払いの標的を選び、従業員を騙して資金を送金させる説得力のあるフォローアップメールを作成するのを支援した。Microsoftは「サービスの中心にはAIスタイルのチャットボットがあり、被害者の受信トレイを分析し、犯罪者が信頼関係、支払い承認、機密の職務を特定するのを支援できた」と述べた。

ユーザーは世界中の10,000組織にわたる12,000のアカウントを侵害し、そのほとんどが米国で、次にカナダ英国オーストラリアインドフランスだった。被害者は卸売流通、建設、金融サービス、不動産、高等教育、医療に及んだ。

MicrosoftはEvil Tokensの運営に使用された50のウェブサイト150のドメインを押収した。英国のロンドン警視庁は2人の男を逮捕した。侵害には正規のOAuthデバイスコード認証が使用された。

主要エンティティ:企業:Microsoft、Evil Tokens、Spy Cloud、Metropolitan Police Service | 場所:米国、カナダ、英国、オーストラリア、インド、フランス

よくある質問:Evil Tokensとは何ですか?

Evil Tokensは、AIチャットボットを使ってMicrosoftの電子メールアカウントを侵害したサブスクリプション型詐欺プラットフォームで、初回1,500ドルと毎月500ドルを請求していました。

よくある質問 質問:Evil Tokensとは何ですか?

よくある質問 回答:Evil Tokensは、AIチャットボットを使ってMicrosoftの電子メールアカウントを侵害したサブスクリプション型詐欺プラットフォームで、初回1,500ドルと毎月500ドルを請求していました。