HeadlinesBriefing favicon HeadlinesBriefing.com

Microsoft пресекла мошенничество Evil Tokens

Ars Technica •
×

Во вторник Microsoft заявила, что возглавила отраслевую операцию по пресечению мошеннической платформы по подписке, которая использовала AI-чат-бота для компрометации 12 000 аккаунтов Microsoft за несколько месяцев. Платформа под названием Evil Tokens была запущена в Telegram в феврале и взимала первоначальный взнос в размере 1 500 долларов плюс ежемесячную повторяющуюся плату в размере 500 долларов.

Evil Tokens упрощала компрометацию почтовых аккаунтов, помогая клиентам анализировать почтовые ящики, выбирать цели с высокими выплатами и составлять убедительные последующие письма, чтобы обманом заставить сотрудников перевести средства. «В центре сервиса был чат-бот в стиле AI, который мог анализировать почтовый ящик жертвы и помогать преступникам выявлять доверенные отношения, платёжные авторизации и конфиденциальные обязанности», — заявила Microsoft.

Пользователи скомпрометировали 12 000 аккаунтов в 10 000 организациях по всему миру, в основном в США, затем в Канаде, Великобритании, Австралии, Индии и Франции. Жертвы охватывали оптовую торговлю, строительство, финансовые услуги, недвижимость, высшее образование и здравоохранение.

Microsoft изъяла 50 веб-сайтов и 150 доменов, использовавшихся для работы Evil Tokens. Служба столичной полиции Великобритании арестовала двух мужчин. При компрометации использовалась легитимная аутентификация по коду устройства OAuth.

Ключевые субъекты: Компании: Microsoft, Evil Tokens, Spy Cloud, Metropolitan Police Service | Местоположения: США, Канада, Великобритания, Австралия, Индия, Франция

Часто задаваемые вопросы: Что такое Evil Tokens?

Evil Tokens — это мошенническая платформа по подписке, которая использовала AI-чат-бота для компрометации почтовых аккаунтов Microsoft, взимая 1 500 долларов авансом и 500 долларов ежемесячно.

Вопрос