FPT Education - FPT University
FPTU AI & CYBER SECURITY NEWSCập nhật tin tức AI & an ninh mạng
AI arstechnica.com

Microsoft triệt phá nền tảng lừa đảo ứng dụng AI từng xâm nhập 12.000 tài khoản

23/09/2026 02:45 1 lượt xem

Microsoft vừa dẫn đầu chiến dịch phối hợp toàn ngành nhằm triệt phá EvilTokens, một nền tảng lừa đảo dạng thuê bao tích hợp chatbot AI đã xâm nhập 12.000 tài khoản Microsoft chỉ trong vài tháng. Xuất hiện trên Telegram từ tháng 2 với mức phí 1.500 USD ban đầu cùng 500 USD mỗi tháng, công cụ này giúp tin tặc tự động hóa quy trình chiếm đoạt email quy mô lớn. Đặc biệt, chatbot AI của nền tảng có khả năng phân tích hộp thư đến, phát hiện các mối quan hệ tin cậy và tự động soạn thư lừa đảo để chiếm đoạt tài sản.

Microsoft triệt phá nền tảng lừa đảo ứng dụng AI từng xâm nhập 12.000 tài khoản

Microsoft hôm thứ Ba thông báo đã dẫn đầu một chiến dịch triệt phá quy mô toàn ngành nhằm vào một nền tảng lừa đảo hoạt động theo mô hình thuê bao. Nền tảng này đã sử dụng một chatbot trí tuệ nhân tạo (AI) để xâm nhập trái phép khoảng 12.000 tài khoản Microsoft trong vòng vài tháng.

Được biết đến với tên gọi EvilTokens, nền tảng này lần đầu tiên xuất hiện trên một kênh Telegram vào tháng 2. Để sử dụng dịch vụ, các đối tượng tấn công phải trả khoản phí ban đầu là 1.500 USD và duy trì mức phí định kỳ 500 USD cho mỗi tháng tiếp theo. EvilTokens cung cấp giải pháp đồng bộ giúp tối ưu hóa phần lớn các công đoạn cần thiết để chiếm quyền điều khiển tài khoản email với số lượng lớn.

Sau khi xâm nhập thành công, nền tảng hỗ trợ kẻ tấn công phân tích hộp thư đến của nạn nhân, sàng lọc và nhắm vào các mục tiêu có khả năng mang lại nguồn tiền chiếm đoạt lớn nhất. Đáng chú ý, công cụ này còn tự động soạn thảo các thư điện tử mạo danh với kịch bản tinh vi nhằm đánh lừa nhân viên doanh nghiệp chuyển tiền vào tài khoản do tin tặc kiểm soát.

Đại diện Microsoft cho biết: "Trong khi EvilTokens giúp tội phạm mạng truy cập vào các tài khoản email, thì trọng tâm của dịch vụ này lại là một chatbot dạng AI có khả năng phân tích hộp thư đến của nạn nhân. Công nghệ này hỗ trợ tội phạm xác định các mối quan hệ đáng tin cậy, quy trình ủy quyền thanh toán, các trách nhiệm nhạy cảm cũng như các tình huống khác mà hành vi gian lận dễ thành công nhất".

Tập đoàn công nghệ này cũng nhấn mạnh thêm rằng nền tảng thậm chí có thể đưa ra các gợi ý về chiến lược lừa đảo, bao gồm việc tự động tạo các văn bản mạo danh những mối liên hệ tin cậy để thao túng nạn nhân hành động theo kịch bản của kẻ tấn công.

Tin khác