Microsoft, yapay zekâ destekli dolandırıcılık platformu EvilTokens’ın altyapısına yönelik bir operasyon düzenledi. Şirketin açıklamasına göre Şubat 2026’da ortaya çıkan platform, birkaç ay içinde dünya genelinde 10 bini aşkın kuruluşa ait 12 binden fazla e-posta hesabının ele geçirilmesiyle ilişkilendirildi.
EvilTokens, saldırganlara hesaplara erişmek için gerekli araçların yanı sıra bir yapay zekâ sohbet botu sunuyordu. Bot, ele geçirilen gelen kutularını inceleyerek ödeme süreçlerini, güvenilen kişileri ve dolandırıcılık için kullanılabilecek yazışmaları belirleyebiliyordu. Ardından saldırganların bu kişileri taklit eden mesajlar hazırlamasına yardımcı oluyordu. Telegram üzerinden satılan hizmet için 1.500 dolar başlangıç ücreti ve aylık 500 dolar abonelik bedeli isteniyordu.
Hesapları ele geçirmek için normalde sınırlı giriş arayüzüne sahip cihazlarda kullanılan meşru bir oturum açma yöntemi kötüye kullanıldı. Saldırganlar, kurbanları Microsoft’un gerçek giriş sayfasına bir cihaz kodu girmeye yönlendirdi. Böylece kişiler şifrelerini paylaşmadan, farkında olmadan saldırganların e-posta hesaplarına erişmesine izin verdi.
Microsoft ve iş ortakları, operasyon kapsamında EvilTokens’ın kullandığı 50 web sitesini ele geçirdi ve altyapısıyla bağlantılı 150’den fazla alan adını devre dışı bıraktı. Birleşik Krallık’ta platformla bağlantılı suçlar işledikleri şüphesiyle iki kişi gözaltına alındı. Şirket, etkilenen müşterileri bilgilendirdiğini ve hesaplarının güvenliğini yeniden sağlamalarına yardımcı olduğunu da açıkladı.
Kaynak: arstechnica.com