微软扰乱EvilTokens:用人工智能加速邮箱诈骗的犯罪服务
EvilTokens(伊维尔·托肯斯)
一个帮助犯罪分子进入邮箱和准备诈骗的收费服务。
人工智能(rén gōng zhì néng)
能帮助电脑整理信息和提出建议的技术。
收件箱(shōu jiàn xiāng)
保存收到的邮件的地方。
微软(Microsoft,一家软件公司)说,它联合合作伙伴和执法部门,扰乱了EvilTokens。这是一个收费的网络犯罪服务,用人工智能帮助犯罪分子进入邮箱并准备诈骗。微软的调查把它与全球超过1.2万个被入侵的收件箱、超过1万家机构联系起来。这些数字来自调查,不代表每家机构都损失了钱,也不代表被怀疑的人已经被定罪。本文参考微软公告和Ars Technica报道。
发生了什么
EvilTokens于2026年2月在Telegram上出现。它的使用者要先付1500美元,之后每月支付500美元。这个服务把进入账户、检查邮箱、寻找目标和准备诈骗放在了一起。它的人工智能聊天工具可以查看被入侵的收件箱,找出信任关系、付款权限和可能的诈骗机会,还能写出冒充熟人的邮件。
微软说,受害者被引导到正常的微软登录页面输入代码。这样一来,犯罪分子可能不用拿到密码,就获得邮箱访问权。关键不在某一个复杂程序,而在于多个步骤被包装成了一个可以买到的服务。
背景:它不只是帮忙写邮件
邮件诈骗需要了解一家机构怎样工作。犯罪分子要找出谁能批准付款,谁向谁汇报,以及哪些供应商或客户最重要。EvilTokens把这项调查交给人工智能处理。工具可以整理邮件,标出重要的人际关系和付款线索。
人工智能并没有独自完成每一步。使用者仍然要选择目标和采取行动。它真正改变的是速度:原本要花很多时间阅读的内容,可以更快被整理出来。这样一来,经验较少的人也可能更容易发动更大范围的诈骗。
为什么重要
人工智能在这里做的,不只是把诈骗邮件写得更像真的。它还帮助犯罪分子把被盗邮箱变成一张组织关系图。邮箱里可能有付款时间、内部信任关系和正在处理的业务。只要这些信息被快速整理,账号被入侵后的风险就会扩大。
这说明,人工智能正在改变网络犯罪的分工方式。它可以把原本需要经验的调查工作包装成按钮和菜单,让更多人使用同一种犯罪服务。对企业来说,保护登录身份和监测异常邮箱同样重要。
已确认的事实和处理
微软数字犯罪部门说,它与Health-ISAC以及其他伙伴合作,并获得美国弗吉尼亚东区联邦地区法院的授权。行动人员查封了50个用于运营的网站,并停用了150多个相关域名。英国大都会警察厅逮捕了两名涉嫌参与运营的男子。微软称,两人后来在保释条件下获释,调查仍在继续。被逮捕不等于已经被法院判有罪。
受影响的行业包括批发、建筑、金融服务、房地产、高等教育和医疗。微软报告称,活动最集中的国家包括美国、加拿大、英国、澳大利亚、印度和法国。
还不知道什么
目前还不知道实际损失了多少钱,也没有完整公开所有受影响的机构。所有被入侵的账户是否都已经恢复安全,也没有答案。EvilTokens的基础设施被扰乱后,是否会出现改名或复制它的新服务,同样需要观察。相关人员最终会承担什么法律责任,要等调查和诉讼继续推进。
接下来观察什么
企业应当通过第二个可信渠道,独立确认改付款信息、转账或批准异常请求。即使邮件看起来来自熟人,也不应只靠邮件完成重要付款。行业方面,法院、云服务商、安全公司、人工智能公司、金融机构和警方之间能否快速合作,会影响类似服务能否被真正压制。EvilTokens也提醒人们,人工智能安全不只关乎模型会不会回答危险问题,还关乎犯罪分子如何把多个服务组合起来。
微软停止了用人工智能加速邮件诈骗的服务
📰 完整报道: 微软扰乱EvilTokens:用人工智能加速邮箱诈骗的犯罪服务
这个服务帮助犯罪分子查看被偷的邮件,并选择目标。
EvilTokens(伊维尔·托肯斯)
一个利用邮件做坏事的收费服务。
人工智能(rén gōng zhì néng)
能帮助电脑查看和整理信息的技术。
收件箱(shōu jiàn xiāng)
收到的邮件存放的地方。
💡 一句话总结
- 微软(Microsoft,一家软件公司)停止了EvilTokens(一个收费的犯罪服务)。
- 它用人工智能读邮件,寻找适合诈骗的人。
- 超过1.2万个收件箱与它有关,涉及超过1万家机构。
EvilTokens在2026年2月出现。它通过Telegram出售。使用者先付1500美元。之后每月还要付500美元。
收件箱就是收到邮件的地方。犯罪分子进入账户后,可以用这个服务查看邮件。人工智能聊天工具会找出受信任的同事。它也会找出能批准付款的人。然后,它帮助使用者选择目标,并写出像熟人发来的骗人邮件。
微软说,一些受害者在正常的微软登录页面输入了代码。受害者没有明白这样做会带来什么结果。犯罪分子因此可能进入邮箱,而且不一定需要知道密码。
人工智能没有独自完成所有事情。使用者仍然要选择目标。人工智能只是让阅读和整理邮件变快。这样,经验不多的犯罪分子也可能更容易发动诈骗。
微软和合作伙伴获得了法院许可。他们查封了50个网站,又停用了150多个相关域名。英国警方逮捕了两名涉嫌参与的人。他们后来获得保释。被逮捕不等于已经被判有罪。
目前还不知道总损失是多少,也不知道全部受影响的机构。企业修改付款信息时,应当用另一个可信的方法再次确认。
资料来源:微软公告、Ars Technica报道。
人工智能帮手被用来做坏事
📰 完整报道: 微软扰乱EvilTokens:用人工智能加速邮箱诈骗的犯罪服务
微软停止了一个会帮助坏人处理邮件的服务。
EvilTokens(伊维尔·托肯斯)
一个会利用邮箱做坏事的服务。
人工智能(rén gōng zhì néng)
电脑帮忙想事情和找信息的办法。
邮箱(yóu xiāng)
用来收发邮件的地方。
微软(Microsoft,一家电脑公司)停止了EvilTokens(一个坏的收费服务)。
它会帮坏人偷看工作邮件。里面有一个人工智能小帮手。它会找谁管钱,还会写骗人的话。
超过1.2万个邮箱和它有关。它们来自超过1万家机构。这不表示大家都丢了钱。
微软和伙伴停了50个网站。又停了150多个网页地址。英国警察抓了两个人。他们还在接受调查。
邮件里可能有钱的线索。改付款时,要用另一种办法再问一次。