
زمان مطالعه: 2 دقیقه
مایکروسافت و کوینبیس در عملیاتی مشترک به شناسایی و مختل کردن سرویس فیشینگ EvilTokens کمک کردند؛ پلتفرمی که با استفاده از هوش مصنوعی بیش از ۱۲ هزار صندوق ایمیل در بیش از ۱۰ هزار سازمان را هدف قرار داده بود.
سوءاستفاده از ورود قانونی مایکروسافت
سرویس EvilTokens برای نفوذ، از قابلیت قانونی Device Code Login مایکروسافت سوءاستفاده میکرد. مهاجمان ابتدا یک درخواست ورود ایجاد میکردند و سپس کد مربوط به آن را در قالب ایمیلهایی شبیه فاکتور یا فایل اشتراکی برای قربانی میفرستادند.
اگر کاربر این کد را در سایت واقعی مایکروسافت وارد میکرد، عملاً نشست مهاجم را تأیید میکرد. در نتیجه، بدون نیاز به سرقت مستقیم رمز عبور، مهاجم میتوانست وارد حساب ایمیل قربانی شود.
پس از آن، ابزارهای هوش مصنوعی EvilTokens ایمیلها را بررسی میکردند، افراد دارای اختیار پرداخت را شناسایی و مکالمات مربوط به فاکتور و انتقال وجه را پیدا میکردند و حتی پیشنهاد میدادند که مهاجم خود را جای چه فردی جا بزند.
ردپای ۱.۱ میلیون دلاری روی شبکه ترون
کوینبیس توانست حدود ۱.۱ میلیون دلار درآمد EvilTokens را بین اکتبر ۲۰۲۵ تا ژوئن ۲۰۲۶ در چهار آدرس شبکه Tron ردیابی کند. بیش از هزار واریز از بیش از ۷۰۰ آدرس مختلف شناسایی شد.
این رقم، درآمد خود سرویس EvilTokens است و نه مجموع پولی که از قربانیان سرقت شده است. Coinbase همچنین تأکید کرده است که حسابها و اطلاعات ورود کاربران این صرافی هک نشده بود؛ برخی کاربران صرفاً از طریق ایمیلهای آلوده فریب خورده و رمزارز را به آدرس کلاهبرداران ارسال کرده بودند.
در عملیات مقابله با این شبکه، ۵۰ وبسایت و بیش از ۱۵۰ دامنه مرتبط از دسترس خارج شد. مایکروسافت هشدار داده است که با وجود تعطیلی زیرساخت فعلی، همین روش فیشینگ میتواند دوباره علیه سرویسهای دیگر مورد استفاده قرار گیرد.
نوشته هزاران ایمیل با کمک هوش مصنوعی هک شد؛ ردپای EvilTokens به شبکه ترون رسید! اولین بار در رمز ارز نیوز. پدیدار شد.


















