Microsoftは火曜日、AIスタイルのチャットボットを利用して巧妙なフィッシングキャンペーンを促進していたサブスクリプション型の詐欺プラットフォーム「EvilTokens」に対し、業界横断的な解体措置を主導したことを発表しました。このプラットフォームは2026年2月から活動を開始しており、世界中の10,000の組織に属する12,000件以上の受信トレイを侵害していました。
EvilTokensはフィッシング・アズ・ア・サービス(PhaaS)プラットフォームとして運営されており、初期費用として$1,500 and、月額サブスクリプションとして$500を課していました。このサービスにより、サイバー犯罪者はAIを用いた高度にパーソナライズされたフィッシングメッセージの作成を含む、攻撃の様々な段階を自動化することが可能になっていました。同プラットフォームのチャットボットは、被害者の受信トレイを分析して信頼関係や支払い承認を特定することができ、ビジネスメール詐欺(BEC)を実行するために必要な労力を大幅に軽減していました。
このプラットフォームは主に、スマートTVやプリンターなど、インターフェースが限られたデバイス向けに設計された正当なOAuthプロセスであるデバイスコード認証フローを悪用していました。攻撃者は多段階の配信パイプラインを使用することで、従来のセキュリティ検知を回避することができました。ユーザーが生成されたコードを公式のMicrosoftポータルに入力すると、脅威アクターはアカウントセッションへの不正アクセス権を得ることができました。
Microsoftのデジタル犯罪部門(DCU)は、パートナー企業と協力して、同サービスで使用されていた50のウェブサイトと150のドメインを差し押さえました。イギリスでは、ロンドン警視庁がこのプラットフォームに関連して2名を逮捕しました。Microsoftは、AIによる偵察と誘引メッセージ作成の自動化は、アカウント侵害の規模と速度における大きな転換点であると指摘しています。
出典
- Microsoft disrupts AI-assisted platform that compromised 12,000 (Ars Technica AI, 2026-09-22)
- Microsoft Security Blog