A Microsoft leállította az AI-alapú EvilTokens csalószolgáltatást
A Microsoft leállította az EvilTokens nevű, mesterséges intelligenciát használó csalószolgáltatást, amely több mint 12 000 feltört postafiókot és 10 000+ szervezetet érintett.

A Microsoft leállította az EvilTokens nevű, mesterséges intelligenciát (AI) használó bűnszolgáltatást, amely a feltört munkahelyi postafiókok adatait elemezte, hogy segítse a támadókat a csalási tervek kidolgozásában. A szolgáltatás képes volt azonosítani a fizetési folyamatokban érintett személyeket és célpontokat javasolni az adathalmazok alapján. (The Neuron)
A Microsoft közlése szerint a 2026 februárjában megjelent EvilTokens több mint 12 000 feltört postafiókhoz és 10 000+ szervezethez köthető világszerte. A kiberbűnözők nem lopták el a jelszavakat, hanem a Microsoft eszközazonosítási (device-code authentication) módszerét használták ki, hogy sessionöket foglaljanak le, így a felhasználók legitim Microsoft oldalon hitelesítették magukat.
A támadás azért volt nehezen felismerhető, mert a felhasználók a Microsoft hivatalos weboldalán végezték el a bejelentkezést. A Microsoft vizsgálata során rosszindulatú postafiókszabályokat is találtak, amelyek elrejtették az üzeneteket a fiók feltörése után, így a támadóknak több idő állt rendelkezésükre észrevétlenül tevékenykedni.
Az AI gyorsította a postafiók-elemzést
Az EvilTokens chatbotja képes volt dróthuzal-átutalásokra vagy számlákra vonatkozó információkat keresni a feltört postafiókokban. Emellett azonosította a pénzmozgásokban részt vevő személyeket, és javaslatot tett arra, hogy kit lehetne meghamisítani. Ez az információ üzleti email-kompromittálási (BEC) csalások esetén meggyőzőbbé teheti a hamisítványokat, mivel az támadó tudja, ki hagyja jóvá a fizetéseket és melyik beszállító vár pénzt.
A szolgáltatás a már meglévő fiók hozzáférés után segítette a bűnözőket a következő lépések eldöntésében. Korábban a támadóknak üzeneteket kellett átolvasniuk, hogy kiderítsék, ki kezeli a fizetéseket; az EvilTokens ezt a kutatást chatbot-promptokkal végezte el. A Microsoft nem közölt adatokat arról, hogy a rendszer mennyi időt takarított meg, így az ebből származó sebességnövekedés pontos mértéke ismeretlen.
Egy szolgáltatásban a kiberbűnözés több eleme
Az EvilTokens havi 500 dolláros díjért és 1500 dolláros induló díjért volt elérhető Telegramon keresztül, ügyfélszolgálattal és kezelőfelületekkel. A szolgáltatás a fiókelérésen túl postafiók-elemzést és csalás-előkészítést is kínált.
A Microsoft szerint az AI eszközök segítették az EvilTokens platformjának felépítését is, a fejlesztők a szoftver írásához AI-t használtak. A bűnszolgáltatás jelentős bevételt generált: a Coinbase nyomozása szerint 2026 júniusáig mintegy 1,1 millió dollár folyt be az ügyfelektől. A Microsoft legalább 13 FBI Internet Crime Complaint Center panaszhoz kapcsolta az EvilTokens tevékenységét, ami mintegy 1,7 millió dollár bejelentett veszteséget jelent.
A Microsoft és partnerei 50 weboldalt foglaltak le és több mint 150 további domaint tiltottak le az EvilTokenshez kapcsolódóan. Az Egyesült Királyság rendőrsége két férfit vett őrizetbe a szolgáltatás adminisztrálásának gyanúja miatt, akiket később óvadék ellenében szabadlábra helyeztek a nyomozás folytatása érdekében.