微软(Microsoft)于周二宣布,联合行业伙伴成功瓦解了一个名为 EvilTokens 的订阅制欺诈平台。该平台利用人工智能聊天机器人技术,在数月内对约 12,000 个微软账户造成了损害。

EvilTokens 于 2 月通过 Telegram 频道上线,采用“1,500 美元初始费用 + 每月 500 美元订阅费”的商业模式。其核心功能在于简化大规模电子邮件账户入侵流程,协助攻击者分析受害者收件箱,筛选高价值目标,并自动生成具有逼真借口的后续邮件,诱导企业员工将资金转移至攻击者控制的账户。
大幅缩短攻击时间窗口
尽管 EvilTokens 提供了访问电子邮件账户的技术支持,但其真正的威胁源于内置的 AI 聊天机器人。据微软介绍,该工具能够深入分析受害者的通信记录,自动识别可信的人际关系、付款授权权限以及敏感责任归属,从而判断欺诈行动最可能成功的场景。
此外,该平台还能主动制定欺诈策略,包括起草冒充信任联系人的消息内容,以此欺骗受害者执行转账或其他危险操作。这种自动化手段显著降低了网络犯罪的门槛,使原本需要数天的人工分析过程缩短至几分钟。





