Microsoft hôm thứ Ba thông báo đã dẫn đầu một chiến dịch triệt phá quy mô toàn ngành nhằm vào một nền tảng lừa đảo hoạt động theo mô hình thuê bao. Nền tảng này đã sử dụng một chatbot trí tuệ nhân tạo (AI) để xâm nhập trái phép khoảng 12.000 tài khoản Microsoft trong vòng vài tháng.
Được biết đến với tên gọi EvilTokens, nền tảng này lần đầu tiên xuất hiện trên một kênh Telegram vào tháng 2. Để sử dụng dịch vụ, các đối tượng tấn công phải trả khoản phí ban đầu là 1.500 USD và duy trì mức phí định kỳ 500 USD cho mỗi tháng tiếp theo. EvilTokens cung cấp giải pháp đồng bộ giúp tối ưu hóa phần lớn các công đoạn cần thiết để chiếm quyền điều khiển tài khoản email với số lượng lớn.
Sau khi xâm nhập thành công, nền tảng hỗ trợ kẻ tấn công phân tích hộp thư đến của nạn nhân, sàng lọc và nhắm vào các mục tiêu có khả năng mang lại nguồn tiền chiếm đoạt lớn nhất. Đáng chú ý, công cụ này còn tự động soạn thảo các thư điện tử mạo danh với kịch bản tinh vi nhằm đánh lừa nhân viên doanh nghiệp chuyển tiền vào tài khoản do tin tặc kiểm soát.
Đại diện Microsoft cho biết: "Trong khi EvilTokens giúp tội phạm mạng truy cập vào các tài khoản email, thì trọng tâm của dịch vụ này lại là một chatbot dạng AI có khả năng phân tích hộp thư đến của nạn nhân. Công nghệ này hỗ trợ tội phạm xác định các mối quan hệ đáng tin cậy, quy trình ủy quyền thanh toán, các trách nhiệm nhạy cảm cũng như các tình huống khác mà hành vi gian lận dễ thành công nhất".
Tập đoàn công nghệ này cũng nhấn mạnh thêm rằng nền tảng thậm chí có thể đưa ra các gợi ý về chiến lược lừa đảo, bao gồm việc tự động tạo các văn bản mạo danh những mối liên hệ tin cậy để thao túng nạn nhân hành động theo kịch bản của kẻ tấn công.







