微软9月22日表示,其主导的一次跨行业行动捣毁了一个名为EvilTokens的订阅制诈骗平台。据Ars Technica报道,该平台借助AI聊天机器人,在数月内入侵了1.2万个微软账户。

微软称,EvilTokens于今年2月在一个Telegram频道上推出,采用订阅制收费,初始费用为1500美元,此后每月收取500美元。

该平台提供的是一站式服务,把大规模入侵电子邮箱账户所需的大部分步骤加以简化。它帮助客户分析收件箱、挑选潜在收益最大的目标,并起草后续邮件,为诱骗企业员工把资金转入攻击者控制的账户编造出逼真的借口。

微软说:“虽然EvilTokens帮助网络犯罪分子访问电子邮箱账户,但这项服务的核心是一个AI式聊天机器人,它可以分析受害者的收件箱,帮助犯罪分子识别可信关系、付款授权和敏感职责,以及其他最可能让诈骗得手的情形。该平台甚至能推荐诈骗策略,包括起草冒充可信联系人的信息,帮助犯罪分子诱骗受害者采取行动。”

据Ars Technica报道,微软把这次行动形容为一次全行业范围的捣毁行动,但没有在声明中列出参与其中的其他企业,也没有说明具体采取了哪些处置措施。

微软是在周二公布这一消息的。上述报道未提及受影响账户的用户是否已收到通知。